[{"data":1,"prerenderedAt":38},["ShallowReactive",2],{"blog-content-pt-how-to-check-if-a-token-is-a-scam":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9,"howToSteps":19},"how-to-check-if-a-token-is-a-scam","Como Verificar se um Token é Golpe Antes de Comprar (Honeypots, Autoridade de Mint, Travas de LP)","Golpes com tokens repetem sempre os mesmos padrões on-chain. Esta é a ordem em que rodar as verificações: endereço do contrato, comportamento de honeypot, permissões de mint e freeze, travas de liquidez e distribuição entre holders.","Como analisar um token antes de comprar: verificar o endereço do contrato, testar honeypot, ler as autoridades de mint e freeze, conferir travas de LP e a distribuição entre holders.","\u003Ch2>Por Que Golpes com Tokens São Parecidos Por Dentro\u003C\u002Fh2>\u003Cp>Um token novo pode parecer convincente por fora — site, gráfico, algumas centenas de holders — tudo barato de forjar ou comprar. O contrato e o pool podem ser lidos diretamente, e os mesmos padrões se repetem: a venda é bloqueada, o supply pode ser emitido ou congelado à vontade, uma única carteira consegue retirar a liquidez, ou o supply está concentrado em poucas mãos.\u003C\u002Fp>\u003Ch2>Passo 1: Verifique o Endereço do Contrato\u003C\u002Fh2>\u003Cp>Nomes e tickers não são únicos e cópias aparecem em minutos, então pegue o endereço no site oficial do projeto ou em uma conta verificada, cole em um block explorer e confirme que o deploy e os pares de negociação batem. Código-fonte verificado é uma checagem específica de EVM: um mint SPL ou Token-2022 na Solana é uma conta de dados sem código próprio por token para ler. Em vez disso, confira o programa dono, as autoridades de mint e freeze, o supply e a autoridade de atualização de metadados.\u003C\u002Fp>\u003Cp>Trate endereços vindos de mensagem privada, anúncio ou resposta em comentário como hostis: esses canais também empurram páginas falsas de claim, onde assinar dá início a \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-wallet-drainer\">um ataque de wallet drainer\u003C\u002Fa>.\u003C\u002Fp>\u003Ch2>Passo 2: Cheque se É um Honeypot (Você Consegue Mesmo Vender?)\u003C\u002Fh2>\u003Cp>Um honeypot é um token que você consegue \u003Cstrong>comprar mas não vender\u003C\u002Fstrong>. Na EVM o token executa a própria lógica de transferência, então as implementações variam: uma taxa de venda quase total, uma transferência que reverte a menos que o remetente esteja na allowlist, um limite de venda igual a zero.\u003C\u002Fp>\u003Cp>A Solana é diferente: em 2026, um mint legado do SPL Token não carrega código de transferência customizado, então os equivalentes são uma freeze authority ativa, ou um hook ou taxa do Token-2022.\u003C\u002Fp>\u003Cp>Em qualquer rede, procure vendas concluídas por carteiras comuns no histórico do par. Scanners automatizam isso simulando uma compra seguida de uma venda, mas em 2026 eles descrevem o comportamento \u003Cem>de agora\u003C\u002Fem>: um contrato atualizável ou uma taxa ajustável pelo dono pode mudar isso depois.\u003C\u002Fp>\u003Ch2>Passo 3: Leia as Permissões do Contrato\u003C\u002Fh2>\u003Cp>Abra o código-fonte verificado e veja o que endereços privilegiados podem fazer: emitir supply, pausar transferências, colocar holders em blacklist, aumentar taxas sem um teto rígido, ou atualizar o token por trás de um proxy.\u003C\u002Fp>\u003Cp>Na Solana, comece pelas autoridades de mint e freeze: mint authority significa que o supply pode ser inflado à vontade, freeze authority significa que sua token account pode ser congelada, então \u003Cstrong>ambas revogadas para null\u003C\u002Fstrong> é o mínimo. Em 2026 essa não é a checagem completa: mints Token-2022 podem carregar extensões — um permanent delegate capaz de mover ou queimar tokens de qualquer conta, um transfer hook, uma taxa — então leia também a lista de extensões.\u003C\u002Fp>\u003Cp>Ownership renunciada é um sinal, não um veredito: um proxy ou um segundo controlador não renunciado mantém esses poderes vivos.\u003C\u002Fp>\u003Ch2>Passo 4: Inspecione Liquidez, Travas de LP e LP Queimado\u003C\u002Fh2>\u003Cp>O preço de um token vem do pool contra o qual ele é negociado, então quem controla o pool controla se existe saída; veja \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-liquidity-pool\">a mecânica de um pool de liquidez\u003C\u002Fa>. Compare a profundidade com o valuation alegado, e veja quem controla a posição.\u003C\u002Fp>\u003Cp>Em pools no estilo v2, a liquidez é um LP token fungível: travado significa que ele está em um contrato locker até um horário de destravamento verificável, queimado significa que foi para um endereço que ninguém controla. \u003Cstrong>LP destravado nas mãos do deployer\u003C\u002Fstrong> é o setup clássico de rug, e um destravamento iminente pouco difere. AMMs de liquidez concentrada exigem um passo a mais. Na Uniswap v4, em 2026, todos os tokens dos pools ficam no PoolManager singleton, e uma posição é apenas uma entrada de estado indexada por dono, faixa de ticks e salt; esse dono é sempre um contrato, então confirme se é o position manager da periferia, que embrulha a posição como um ERC-721, ou outro contrato. Uma trava também não diz nada sobre a faixa: uma banda estreita longe do preço de mercado oferece quase nenhuma profundidade de saída.\u003C\u002Fp>\u003Ch2>Passo 5: Verifique a Distribuição entre Holders e os Primeiros Compradores\u003C\u002Fh2>\u003Cp>A concentração é o sinal: poucas carteiras com uma fatia grande do supply podem sobrecarregar o pool em uma saída coordenada. Várias comprando no bloco do deploy a partir de uma mesma carteira financiadora indica um lançamento bundled.\u003C\u002Fp>\u003Cp>Tire primeiro os endereços estruturais: pools, lockers, bridges e o endereço de burn aparecem no topo sem serem a posição negociável de ninguém. Do restante, uma carteira com vários por cento do supply, ou um top dez perto de um terço, significa que uma única decisão move o preço.\u003C\u002Fp>\u003Ch2>Checklist de Sinais de Alerta e O Que Fazer Se Você Já Comprou\u003C\u002Fh2>\u003Cp>Em um lançamento novo ou anônimo, trate estes como sinais para dar meia-volta:\u003C\u002Fp>\u003Cul>\u003Cli>Código-fonte não verificado, ou um proxy atualizável desnecessário.\u003C\u002Fli>\u003Cli>Uma mint ou freeze authority ativa — embora em 2026 USDC e USDT na Solana mantenham ambas por design.\u003C\u002Fli>\u003Cli>Um permanent delegate do Token-2022; hooks e taxas de transferência podem ser legítimos, então leia o que eles fazem.\u003C\u002Fli>\u003Cli>Taxas sem teto ou ajustáveis pelo dono, ou uma blacklist.\u003C\u002Fli>\u003Cli>LP destravado, um destravamento iminente, ou uma posição estacionada fora da faixa.\u003C\u002Fli>\u003Cli>Profundidade do pool irrisória frente ao valuation alegado.\u003C\u002Fli>\u003Cli>Supply concentrado em carteiras financiadas pelo mesmo endereço.\u003C\u002Fli>\u003C\u002Ful>\u003Cp>Se você já comprou, pare de aportar. Uma pequena venda de teste prova apenas uma saída naquele tamanho: limites e taxas de venda dinâmicas deixam passar quantias pequenas enquanto bloqueiam uma saída completa. Depois verifique o que você aprovou: allowances de ERC-20 e Permit2, delegates na Solana. \u003Ca href=\"\u002Fblog\u002Fhow-to-revoke-token-approvals\">Revogar aprovações de tokens\u003C\u002Fa> elimina a permissão permanente que um spender malicioso manteria; para o Permit2, zere a allowance de ERC-20 que você deu àquele contrato. Revogar não cancela uma assinatura de permit que você já fez. O ERC-2612 não expõe função de cancelamento, então consuma o nonce contra o qual ela foi assinada: transmita seu próprio permit, uma aprovação de valor zero para um spender inofensivo, antes do deadline daquela assinatura. Os cancelamentos do Permit2 são específicos por módulo, e o errado deixa a assinatura viva: invalidateNonces cancela permits de AllowanceTransfer — PermitSingle e PermitBatch — enquanto invalidateUnorderedNonces cancela os de SignatureTransfer. Cancele a assinatura seja qual for a sua allowance de ERC-20 para o Permit2: o atacante pode enviar um PermitSingle não usado mais tarde, gravando um registro de allowance com expiração num futuro distante que revive no momento em que um dapp futuro fizer você reaprovar o Permit2 para aquele token. Depois de enviado, um incremento de nonce chega tarde demais; só o lockdown, ou o seu próprio permit de valor zero para aquele token e spender, limpa esse registro. Uma carteira nova é o plano B. \u003Cstrong>Assinar nunca expõe sua chave privada\u003C\u002Fstrong>; só digitar uma seed phrase ou chave privada expõe, e aí todo endereço derivado precisa ser abandonado. Ignore ofertas pagas de recuperação: é um segundo golpe.\u003C\u002Fp>\u003Ch2>Autocustódia e Taxas em um Único Token na WATS Wallet\u003C\u002Fh2>\u003Cp>A \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa> permanece não custodial: você guarda suas chaves e a WATS nunca guarda uma chave, em redes EVM, Solana e TON. Toda ação é cobrada em um único token, o ATS, no lugar do gas nativo de cada rede: na EVM por um paymaster ERC-4337, na Solana e na TON por um fee-payer equivalente. Isso não reduz o custo de rede; remove a necessidade de manter um saldo de gas separado por rede. O ATS arrecadado é queimado de 100M rumo a um piso de 30M.\u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"O que é um token honeypot?","Um honeypot é um token que pode ser comprado mas não vendido: o contrato bloqueia ou taxa a ponto de inviabilizar as vendas de carteiras comuns, enquanto as compras continuam funcionando, então o gráfico parece normal. O sinal isolado mais forte é se carteiras sem relação com o projeto concluíram vendas no histórico de transações do par. Isso não é prova, porque um contrato atualizável ou taxas e limites ajustáveis pelo dono podem mudar o comportamento de venda depois que você comprar, e o seu próprio endereço pode ser colocado em blacklist.",{"q":14,"a":15},"Ownership renunciada significa que o token é seguro?","Não. Renunciar à ownership só remove os privilégios ligados àquele papel específico de dono. Se o token for um proxy atualizável, ou se taxas, limites e blacklists forem controlados por outro contrato que não foi renunciado, os mesmos poderes continuam existindo. É um dado entre outros — autoridade de mint, travas de liquidez e distribuição entre holders — e não um veredito.",{"q":17,"a":18},"Como sei se a liquidez está realmente travada?","Encontre a carteira ou contrato que detém a posição de liquidez do par e veja se é um contrato locker ou um endereço de burn. Se for um locker, verifique on-chain o valor travado e o timestamp de destravamento, em vez de confiar em um print. Em AMMs de liquidez concentrada a posição costuma ser um NFT com uma faixa de preço, então veja onde essa faixa está: uma banda estreita longe do preço de mercado oferece quase nenhuma profundidade real de saída. Travas parciais, e travas que expiram em poucos dias, oferecem pouca proteção.",[20,23,26,29,32,35],{"title":21,"body":22},"Verifique o endereço do contrato","Abra o endereço em um block explorer, pegando-o apenas do site oficial do projeto ou de uma conta verificada. Na EVM, leia a aba de código-fonte verificado e anote o deployer. Na Solana não há código-fonte por token: leia o token program dono do mint, suas autoridades de mint e freeze, decimais e supply, e a autoridade de atualização de metadados. Depois confira se o pool em que você pretende negociar contém esse mesmo endereço.",{"title":24,"body":25},"Teste se o token pode ser vendido","Procure vendas concluídas por carteiras sem relação com o projeto no histórico de transações do par, e rode um simulador de honeypot que tenta uma compra seguida de uma venda. Lembre-se de que o resultado reflete apenas o comportamento atual do contrato.",{"title":27,"body":28},"Leia as permissões privilegiadas do contrato","Veja se alguém pode emitir supply, pausar transferências, colocar endereços em blacklist ou mudar taxas sem um teto rígido. Na EVM, procure um proxy atualizável por trás do token. Na Solana, confirme que a mint authority e a freeze authority estão revogadas, e então leia a lista de extensões do Token-2022 em busca de um permanent delegate, transfer hook ou configuração de taxa de transferência.",{"title":30,"body":31},"Inspecione o pool de liquidez e os LP tokens","Abra o próprio contrato do pool em vez de um card de agregador, e encontre o endereço que detém os LP tokens ou o NFT da posição. Se for um locker, leia o valor travado e o timestamp de destravamento no estado do próprio locker; se for um endereço de burn, confirme que o saldo está realmente lá. Dimensione a posição contra a saída de que você precisaria, não contra o preço à vista.",{"title":33,"body":34},"Revise a distribuição entre holders e os primeiros compradores","Olhe os maiores holders excluindo endereços de pool e locker, e quando eles compraram. Carteiras comprando no bloco do deploy e financiadas por uma fonte comum apontam para um lançamento bundled que pode sair junto.",{"title":36,"body":37},"Aja com base no que encontrar","Pule o token se surgir um sinal de alerta importante. Se você já o detém, trate uma pequena venda de teste como inconclusiva, já que limites e taxas de venda crescentes podem liberar uma quantia pequena enquanto barram a posição inteira. Depois zere toda aprovação que você concedeu e cancele qualquer assinatura de permit pendente consumindo o nonce dela.",1786059366520]