TokenForgeの各種検知機能とリスク分類
Solana SPLトークンを対象に、17項目のセキュリティ検知を実行します。 検知結果は重大度に応じてCRITICAL / HIGH / MEDIUM / LOWの4段階に分類され、 100点満点のリスクスコアとして算出されます。
スコアは100点満点から、各検知の重大度に応じて減点されます。
| 重大度 | 減点 | 件数例 |
|---|---|---|
| CRITICAL | -30点 / 件 | 1件で70点、2件で40点 |
| HIGH | -15点 / 件 | 2件で70点 |
| MEDIUM | -5点 / 件 | 4件で80点 |
| LOW | -2点 / 件 | 5件で90点 |
| スコア | リスクレベル | 判定 |
|---|---|---|
| 90 - 100 | LOW | 安全 |
| 70 - 89 | MEDIUM | 注意 |
| 40 - 69 | HIGH | 危険 |
| 0 - 39 | CRITICAL | 極めて危険 |
トークンのMint Authority(発行権限)が無効化されていないことを検知します。 Mint Authorityが有効な場合、権限保持者はいつでもトークン供給量を増加させることができ、 既存ホルダーの保有分が希薄化するリスクがあります。
getMintAccount でMint情報を取得mintAuthority != null の場合に検知RugCheck.xyzのデータベースに「danger」として登録されているトークンを検知します。 コミュニティや自動検知によって既にスキャムと判定されたトークンです。
/tokens/{mint}/report を照会risks 配列に「danger」レベルの項目がある場合に検知トークンの売却(スワップ)が不可能、または極端に制限されていることを検知します。 購入はできるが売却できない「ハニーポット」トークンは、典型的な詐欺手法です。
/quote で売却シミュレーションを実行トークンのFreeze Authority(凍結権限)が無効化されていないことを検知します。 Freeze Authorityが有効な場合、権限保持者は任意のウォレットのトークン送受信を凍結できます。
getMintAccount でMint情報を取得freezeAuthority != null の場合に検知上位10ホルダーの保有合計がトークン全供給量の50%を超えていることを検知します。 少数のウォレットに供給が集中している場合、大量売却による価格暴落リスクがあります。
getTokenAccounts でホルダー一覧を取得流動性プール(LP)トークンがロックもバーンもされていないことを検知します。 LPが未ロックの場合、作成者がいつでも流動性を引き抜く(Rug Pull)ことが可能です。
lpLocked == false かつ lpBurned == false の場合に検知単一のアドレスがトークン全供給量の20%以上を保有していることを検知します。 1つのウォレットに過度に集中している場合、そのウォレットの売却で価格が大幅に下落します。
時価総額(Market Cap)に対して流動性が極端に低いことを検知します。 MC/LP比率が高い場合、大口の売却で価格が大幅に下落する危険性があります。
Market Cap / Liquidity > 100 の場合に検知トークンが作成されてから7日以内であることを検知します。 新しいトークンは実績がなく、詐欺の可能性が統計的に高いため、注意が必要です。
トークンのホルダー数が50未満であることを検知します。 ホルダー数が極端に少ない場合、流動性リスクや価格操作リスクが高まります。
上位ホルダーが同一エンティティ(同一人物・組織)であると疑われるパターンを検知します。 クラスター分析により、見かけ上は分散していても実質的に集中している保有構造を検出します。
トークンのメタデータに不整合や欠落があることを検知します。 正規のプロジェクトは通常、適切な名前、シンボル、画像をMetaplexメタデータに設定しています。
流動性プールへの流動性提供者が1アドレスのみであることを検知します。 単一の提供者に依存している場合、その提供者が流動性を引き抜くリスクがあります。
トークンのメタデータにTwitterアカウントやWebサイトのリンクが設定されていないことを検知します。 ソーシャルリンクの未設定は、プロジェクトの透明性が低いことを示唆します。
上位10ホルダーの保有合計が30%を超えている(ただし50%未満)ことを検知します。 ただちに危険というわけではありませんが、集中度がやや高い状態です。
24時間の取引量が$100未満であることを検知します。 取引活動が極端に少ないトークンは、売却時に十分な流動性が得られない可能性があります。
/defi/token_overview で24h取引量を取得Jupiterの公認トークンリスト(Verified Token List)に含まれていないことを検知します。 Jupiter公認リストへの掲載は一定の審査を通過しており、掲載の有無は信頼性の参考指標となります。
/tokens エンドポイントでトークンリストを取得一部の検知はAPIキーなし(Free tier)で動作します。 より詳細な分析にはHeliusまたはBirdeye APIキーの設定が必要です。
| APIキー不要 | Helius必要 | Birdeye必要 |
|---|---|---|
C1 Mint Authority C2 Known Scam C3 Honeypot H1 Freeze Authority H3 LP Not Locked M1 New Token M4 Metadata Mismatch M5 Single LP Provider L1 Social Missing L4 Not on Jupiter | H2 Top Holder >50% H4 Single Whale >20% M2 Low Holder Count M3 Suspicious Distribution L2 Moderate Concentration | H5 Low Liquidity L3 Low Volume |
APIキーは 設定 > BYOK(Bring Your Own Key) で追加できます。
© 2026 TokenForge. All rights reserved.