Перейти к содержимому
SaferICO SaferICOБезопасность смарт-контрактов
Небольшая плата за проверку — или входит в тариф

Сможете ли вы продать — узнайте это первым.

Самое опасное в новом токене — не падение цены, а то, что вы купите и больше никогда не продадите. Сканер запускает в сети настоящую симуляцию покупки и продажи, читает полномочия владельца, комиссии и чёрные списки и отвечает за секунды.

200+ детекторовНастоящая симуляция продажи6 основных сетейPDF-отчёты
//Что он ловит

Приёмы, которые используют на самом деле

Каждый пункт здесь взят не из теоретического списка, а из настоящих мошеннических схем, которые мы видели в сети.

Honeypot — купить можно, продать нельзя

Контракт разрешает покупку и блокирует продажу, иногда только для определённых адресов. Мы ловим это не чтением кода, а настоящей симуляцией продажи.

Чрезмерные полномочия владельца

Владелец может выпустить новые токены, поднять комиссию до 100 %, остановить операции или внести вас в чёрный список уже после покупки.

Изменяемые комиссии

Комиссия, которая на момент проверки равна 2 %, одной транзакцией владельца может стать 99 %. Мы показываем не только текущее значение, но и максимум, который позволяет код.

Незаблокированная ликвидность

Кто держит токены пула, заблокированы ли они, до какой даты и может ли владелец проекта вывести их сегодня.

Обновляемые контракты

Логику контракта, который сегодня выглядит чистым, завтра можно полностью заменить через прокси. Мы вскрываем схему обновления и того, у кого есть эти права.

Бэкдоры в коде

Скрытые функции с невинными именами позволяют вывести балансы или обойти ограничения — мы сопоставляем их с известными шаблонами из прошлых краж.

Сами инструменты (сканер, панели, рабочее пространство SAFI) пока работают на английском языке. Эти страницы объясняют всё по-русски — до того, как вы туда перейдёте.

Как работает проверка

Три слоя, работающие вместе. Каждый ловит то, чего не видит другой.

⚠️ Ни один сканер не заменяет ваше собственное суждение

Зелёный результат означает, что мы не нашли известных опасных шаблонов, — а не то, что проект честен или что его цена вырастет. Обман может быть в команде, в обещаниях или в ликвидности, выведенной через неделю; ничего из этого код не видит.

Используйте проверку, чтобы отсечь очевидный риск, а дальше делайте то, что нужно делать всегда: не вкладывайте денег, потерю которых не можете себе позволить.

01Статический анализ кода

Мы читаем исходный код, если он верифицирован в обозревателе, и байткод, если нет. 200+ детекторов ищут опасные схемы полномочий, скрытые функции и известные арифметические ошибки.

Отсутствие верификации само по себе не обвинение, но означает, что вы доверяете тому, чего не можете прочитать, — и мы прямо указываем это в результате.

02Живая симуляция в сети

Вот здесь настоящая разница. На реальном состоянии сети мы симулируем покупку, затем продажу и измеряем, что вернулось.

  • Прошла ли транзакция продажи?
  • Сколько процентов потерялось между покупкой и продажей?
  • Меняется ли результат для другого адреса?

Контракт-honeypot может обмануть читателя кода, но не может обмануть настоящую попытку продажи.

03Контекст сети

Кто держит эмиссию, как она распределена по кошелькам, в каком состоянии блокировка ликвидности, сколько контракту лет и какова история кошелька, который его развернул.

Кошелёк, выпустивший за месяц двадцать токенов и через два дня выводивший ликвидность из каждого, — это знание важнее любой строки кода.

//Охват

Где это работает

Автоматическое сканирование читает 25 основных сетей EVM. Инструменты, совершающие транзакции, работают в семи сетях, подписка оплачивается в шести. Ручной аудит этим списком не ограничен.

Ethereum

Основная сеть — проверки, аудит и все инструменты.

BNB Chain

Самая плотная сеть по запускам токенов — и по мошенничеству.

Polygon

Низкие комиссии — лучший выбор для проб и больших airdrop.

Arbitrum, Base и Optimism

Сети второго уровня — полная проверка и полный набор транзакционных инструментов.

//Вопросы о проверке

Часто задаваемые вопросы

Сколько именно стоит проверка?
Быстрая проверка бесплатна: 3 в день без регистрации и 10 в месяц с бесплатным аккаунтом — ни кошелёк, ни карта не нужны. Тот, кто исчерпал квоту, может оформить подписку или оплатить эту одну проверку в сети её родной монетой — примерно 4–6 $ в эквиваленте; сумма зависит от сети и показывается полностью до подписи. Глубокий аудит AutoScan с PDF-отчётом стоит 100 $ за проверку и 150 $ в Ethereum, а начиная с тарифа Pro за 9,99 $ в месяц входит без ограничений.
Сколько длится проверка?
Быстрая проверка — несколько секунд. Глубокий аудит AutoScan занимает от одной до трёх минут, в зависимости от размера контракта и загрузки сети, и выдаёт полный PDF-отчёт.
Нужно ли подключать кошелёк для проверки?
Нет. Для бесплатной быстрой проверки кошелёк не нужен вовсе — 3 в день без аккаунта и 10 в месяц с бесплатным. Кошелёк понадобится, только если после исчерпания квоты вы решите оплатить разовую проверку в сети или запустить глубокий аудит AutoScan. Если подписка активна, само подключение кошелька и есть ваш вход — вместо цены вы увидите «Входит ✓».
Зелёный результат означает, что всё безопасно?
Он означает, что мы не нашли известных опасных шаблонов ни в коде, ни в симуляции продажи. Это не гарантия и тем более не инвестиционный совет. Проект может провалиться или лишиться ликвидности по причинам, никак не связанным с кодом.
Проверяете ли вы неверифицированные контракты?
Да, мы читаем байткод напрямую, и симуляция продажи продолжает работать полностью. Но отсутствие верификации сокращает то, что мы можем сказать о намерениях кода, и мы отмечаем это в отчёте.

Проверьте контракт до того, как отправите деньги

Вставьте адрес контракта и посмотрите полномочия владельца, ликвидность и результат симуляции продажи — прежде чем рисковать. Небольшая плата за разовую проверку показывается до подписи, а в любой подписке проверки безлимитны.