狙击手蜜罐检测:2026 年现场指南
**简短回答** — 2026 年,任何不运行蜜罐检测就狙击新交易对的人,都是在为卷款跑路的操盘者提供资金。五层检测堆栈——字节码静态扫描、模拟买卖往返、转让税测量、所有者权限分析和流动性锁定验证——在我们的内部基准测试中捕获了超过 96% 的故意陷阱。 FRB Agent 在每次狙击之前自动运行该堆栈;如果你在其他地方进行狙击,你应该手动运行它。 本

简短回答 — 2026 年,任何不运行蜜罐检测就狙击新交易对的人,都是在为卷款跑路的操盘者提供资金。五层检测堆栈——字节码静态扫描、模拟买卖往返、转让税测量、所有者权限分析和流动性锁定验证——在我们的内部基准测试中捕获了超过 96% 的故意陷阱。 FRB Agent 在每次狙击之前自动运行该堆栈;如果你在其他地方进行狙击,你应该手动运行它。
本指南涵盖了手动操作手册、每层表面的信号以及误报的情况。
为什么蜜罐在 2026 年变得更加智能
2022 年简单的“卖不出去”的蜜罐已经死了——每个基本的扫描仪都能捕获它们。今天部署的内容比较困难:
- 条件税合同对持有 30 分钟以上的地址收取 0% 的费用,对翻转者收取 99% 的费用。
- 购买时列入黑名单,在区块中标记买家地址并恢复销售。
- 所有者放弃的假货,其中所有权转移到部署者仍然通过 CREATE2 冲突或代理管理控制的确定性合约。
- 流动性锁定剧院——可见的 1 年期锁定在一个很小的 LP 池中,而真正的流动性位于一个单独的、未锁定的池中。
- 批准耗尽者 — 通过
transfer()中的隐藏挂钩向部署者授予无限制批准的令牌。
2026 年的狙击手必须在流动性添加和下一个区块之间的时间窗口内检测到所有这些。通常为 200–2000 毫秒。
五层堆栈
第一层:静态字节码扫描
反汇编合约并寻找已知陷阱的签名:
| 图案 | 这意味着什么? |
|---|---|
tx.origin 检查 _transfer |
只允许业主出售 |
条件 revert 以呼叫者余额为关键 |
隐藏黑名单 |
非所有者可触达的 selfdestruct |
令牌可被销毁 |
将 delegatecall 代理为可变实现 |
逻辑可能会在发布后发生变化 |
硬编码 require(false) 路径 |
被部署者标志禁用 |
静态扫描速度很快(<50ms),但会产生误报——许多合法代币也使用代理合约。它只是一个过滤器,不是最终结论。
第二层:模拟往返交易
在最新区块分叉 EVM,然后:
- 买入少量代币。
- 等待一个模拟区块。
- 卖回去。
会得出三个数字:bought_amount(买入量)、sold_amount(卖出量)、gas_used(消耗的 Gas)。如果 sold_amount / bought_amount < 0.92,并且该代币并未声明有 >8% 的税率,这就是一个陷阱。如果卖出交易被回滚,直接硬性拒绝。
这是堆栈中信号强度最高的检测。FRB Agent 针对与策略模块并置的分叉节点运行模拟往返交易 - 请参阅本地 MEV 执行。
第三层:转让税衡量
即使销售成功,超过 25% 的税收对于狙击手来说也是不经济的。衡量模拟中的“实际”税收,而不是记录的税收。一旦你对它们进行分叉测试,记录在案的“5%”代币通常会有 12% 的买入/18% 的卖出。
第四层:所有者特权面
枚举只能由 owner、DEFAULT_ADMIN_ROLE 或 ProxyAdmin 调用的每个函数。按危险程度评分:
| 特权 | 危险 |
|---|---|
| 暂停传输 | 高 |
| 设置费用/税金 | 高 |
| 铸造全新供应 | 关键 |
| 黑名单任意地址 | 关键 |
| 更新 DEX 路由器白名单 | 高 |
| 任意持有者烧毁 | 关键 |
如果声明“所有权放弃”,但仍保留代理管理员,则权限仍然存在。通过合约的存储槽,而不是公共声明 进行验证。
第 5 层:流动性锁定验证
检查实际的储物柜合同:
- 绝对时间戳的锁定持续时间(不是“1 年”)
- 锁拥有者地址(可转让锁不是锁)
- 锁定的 LP 代币是否用于真实交易对
- 同一代币是否存在多个 LP 池(常见的诱饵模式)
只说“LP 已锁定:是”而不检查第二个池诱饵的工具错过了主要类别的 Rug。
信号聚合:综合得分
FRB Agent 将 5 层减少到单个 0-100 置信度分数。默认阈值:
- 0–40:自动拒绝。不要狙击。
- 41–70:需要手动确认;在仪表板中标记。
- 71–100:如果其他策略标准通过,则自动执行。
根据您自己的风险承受能力调整阈值。攻击性狙击手的跑动速度为 50; 80 岁的人比较保守。
Solana 蜜罐与众不同
由于 SPL 模型,Solana 令牌陷阱的工作方式有所不同:
- 冻结权限 — 如果不放弃,部署者可以冻结任何持有者的代币账户,包括您的账户。
- 铸币权——如果不放弃,部署者可以稀释供应。
- 转让费 (Token-2022) — 内置税收机制,通常隐藏在看似合法的程序后面。
- 假放弃 — 权限转移到部署者控制的多重签名。
有关 Solana 特定的狙击,请参阅 Solana Pump.fun Sniper Bot 指南 和 Solana 上的狩猎 Meme Coins。
常见的误报(及其原因)
检测并非没有错误。以下是触发误报的原因:
- 转让税为 0%,但出售税为 5%——许多合法的启动合同。通过模拟两者来解决。
- 所有者未放弃,但有时间锁定 - 所有者功能的 7 天时间锁定几乎是放弃。阅读时间锁定合同。
- 单边流动性 — 如果一种代币仅启动一个池,则会触发“诱饵池”检查。通过查询注册表进行验证。
- 具有公共实现的代理 — 许多 DAO 管理的代币都使用代理。检查代理管理员本身是否是经过验证、审核的合约(例如 OpenZeppelin Defender 控制器)。
检测失败时怎么办
没有任何检测是完美的。如果你无论如何都陷入了蜜罐:
- 不要添加更多资金试图“平均下来”。销售受阻,而不仅仅是无利可图。
- 检查是否存在基于闪贷的退出(硬蜜罐通常不存在)。
- 将其视为学费并继续前进。
- 将合约地址贡献到 FRB 的共享蜜罐阻止列表(下一次狙击时为所有用户自动标记)。
常问问题
我可以 100% 检测到蜜罐吗?
不。检测是一场信心游戏。五层堆栈捕获了 2026 年数据集中 96% 以上的“已部署”陷阱。新颖的模式永远存在。
完整检查需要多长时间?
在同一位置的节点上,端到端约为 120–250 毫秒。这就是为什么延迟对于安全而言很重要,而不仅仅是速度。
go-plus 和 honeypot.is 足够好吗?
它们很有用,但速度很慢(1-3 秒响应)。他们还错过了条件税和诱饵池模式。将它们视为健全性检查,而不是主要防御。
我应该忽略蜜罐警告吗?
仅当您手读合同并有特定理由相信这是误报时。 “我想要这个令牌登上月球”不是一个理由。
FRB Agent 是否共享其蜜罐阻止列表?
是的——匿名地址是在同意的用户之间聚合的。请参阅 遥测 了解完整的选择加入政策。
相关阅读
本文具有教育意义。狙击新代币会带来严重风险,包括资本全部损失。不是财务建议。
相关文章
延伸阅读与工具
讨论
暂无笔记。添加第一条观察,或在以下平台与团队分享链接 X (@MCFRB).