Cara Membuat Bot Auto-Claim Faucet Crypto dengan PHP (Studi Kasus Tap-Coin)

Cara Membuat Bot Auto-Claim Faucet Crypto dengan PHP (Studi Kasus Tap-Coin)
Faucet crypto itu cara paling gampang buat ngumpulin recehan crypto gratis: daftar, selesaikan captcha, klik claim, tunggu cooldown, ulangi lagi. Masalahnya cuma satu: capek. Sehari bisa puluhan kali buka HP cuma buat nekan tombol yang sama.
Di artikel ini kita bedah cara membuat bot auto-claim pakai PHP yang jalan di Termux (Android) — studi kasusnya faucet tap-coin.de. Ini script yang biasa saya pakai dan bagikan di channel YouTube Mr Revolt. Kita bahas konsepnya dari nol: bagaimana bot "login", bagaimana bot tahu kapan waktunya claim, bagaimana captcha diselesaikan otomatis, sampai modul bonus Auto SurfAds.
Target pembaca: kamu yang sudah pernah main faucet dan penasaran bagaimana automation-nya bekerja. Nggak perlu jago PHP — penjelasannya step by step.
⚠️ Disclaimer — baca dulu sebelum lanjut.
Artikel ini dibuat untuk tujuan edukasi pemrograman: belajar HTTP request, session handling, dan automation dengan PHP. Menggunakan bot di situs faucet bisa melanggar syarat & ketentuan situs tersebut — akun kamu bisa kena suspend atau banned. Semua risiko ditanggung sendiri. Jangan gunakan pengetahuan ini untuk hal yang merugikan orang lain.
Yang Kamu Butuhkan
HP Android + aplikasi Termux (atau PC Linux — PHP jalan di mana saja)
PHP 8.x + ekstensi curl (pkg install php di Termux)
Akun di tap-coin.de (daftar manual dulu di browser)
Aplikasi HttpCanary (buat mengambil cookie login dari browser HP)
API key layanan captcha solver (di script ini memakai SCTG)
Cara Kerja Bot: Konsepnya Dulu, Kodenya Nanti
Sebelum lihat kode, pahami dulu 6 konsep yang bikin bot ini jalan. Kalau konsepnya paham, kodenya tinggal mengikuti.
- Login pakai cookie, bukan username-password
Bot ini tidak mengisi form login. Caranya: kamu login manual di browser HP, lalu aplikasi HttpCanary menangkap cookie session dari browser tersebut. Cookie itu disimpan ke file Cookie.txt (format Netscape), dan setiap request cURL dari script memakai cookie tersebut.
Kenapa begitu? Karena situs ini dilindungi Cloudflare — login via script itu susah dan tidak stabil. Dengan cookie dari browser sendiri, script "meminjam" sesi yang sudah valid. Catatan penting: cookie itu milik akunmu sendiri, jangan pernah dibagikan ke orang lain.
- Request diarahkan langsung ke server asal
Script memetakan domain tap-coin.de langsung lewat opsi CURLOPT_RESOLVE di cURL. Efeknya, request dari script tidak melewati lapisan verifikasi browser Cloudflare, sehingga dikenali sebagai request yang valid.
curl_setopt($ch, CURLOPT_RESOLVE, ["tap-coin.de:443:185.30.32.143"]);
- Bot tahu kapan waktunya claim
Bot yang bagus tidak asal spam request. Server tap-coin memberi tahu sisa waktu cooldown lewat variabel left1 / nextClaims di halamannya. Script membaca angka itu, lalu menghitung mundur dengan fungsi timer(), dan hanya melakukan claim saat waktunya tiba.
function timer($detik){
for($i = $detik; $i > 0; $i--){
echo "\rTunggu : " . gmdate("i:s", $i) . " ";
sleep(1);
}
}
- Captcha diselesaikan otomatis
Tap-coin memakai captcha model turnstile/hcaptcha. Alurnya: script mengirim sitekey ke API SCTG, lalu polling sampai mendapat token balasan. Token itu kemudian dikirim bersamaan dengan request claim. Ada infinite retry loop — kalau gagal, script mengulangi sampai dapat token yang valid.
- Eksekusi claim
Saat waktunya tiba dan token captcha sudah di tangan, script mengirim POST ke endpoint verifikasi beserta csrf token. Ciri claim berhasil: server membalas dengan header Set-Cookie: claims=. Script membaca itu sebagai tanda "claim sukses" dan menampilkan pesan ✅.
- Bonus: modul Auto SurfAds (PTC)
Selain faucet, tap-coin punya fitur SurfAds (PTC — dibayar untuk melihat iklan). Alurnya:
GET /user/surfads → daftar iklan dalam format openAd(ID, DURASI_DETIK, 'URL') + tulisan "You earn: X"
Bot menunggu selama durasi iklan tersebut
POST /user/surfads/claim/{ID} dengan csrf_token yang diambil fresh setiap putaran (token berubah tiap halaman dimuat, jadi tidak bisa pakai token lama)
Respons sukses: {"success":true,"coins":4}
// ilustrasi: ambil csrf token fresh dari halaman terbaru
preg_match('/csrf_token\s=\s"([^"]+)"/', $html, $m);
$csrf = $m[1];
// ilustrasi: claim satu iklan
curl_setopt($ch, CURLOPT_URL, "https://tap-coin.de/user/surfads/claim/$id");
curl_setopt($ch, CURLOPT_POSTFIELDS, "csrf_token=$csrf");
Bedah Struktur Script
Script ini satu file PHP (±465 baris) dengan menu berbasis label goto (menu:, claim:, surfads:). Dipilih karena simpel dan gampang dikontrol penuh dari terminal HP.
Bagian-bagiannya:
Banner + menu utama — tampilan khas Mr-Revolt, pilihan menu 1 (Faucet Claim) atau 2 (Auto SurfAds)
Konfigurasi $CFG_* — semua yang perlu diubah (API key, dsb.) dikumpulkan di variabel config bagian atas, jadi tidak perlu ngubek-ngubek kode
Fungsi timer() — hitung mundur cooldown, tanpa baris kosong mengganggu tampilan
Modul faucet — baca left1/nextClaims → tunggu → solve captcha → POST verify + csrf → cek Set-Cookie: claims=
Modul SurfAds — parse openAd() → tunggu durasi → claim dengan csrf fresh → loop sampai iklan habis
Output rapi — baris berlabel: Account Balance, Claim Left, pesan ✅/❌ yang jelas
Potongan kode di artikel ini disederhanakan untuk keperluan penjelasan. Versi lengkap yang siap jalan ada di link download bagian bawah.
Satu hal lagi: versi publik script ini terproteksi sistem lisensi Mr-Revolt — butuh koneksi internet saat pertama dijalankan. Kalau muncul pesan "script update please check telegram group", artinya versi script tidak cocok dengan versi yang terdaftar di panel lisensi. Solusinya: download ulang versi terbaru dari link resmi di artikel ini, jangan dari sumber lain.
Cara Menjalankan (Step by Step)
Install PHP di Termux: buka Termux, jalankan pkg install php
Daftar & login ke tap-coin.de lewat browser HP (Chrome/Brave)
Ambil cookie: buka HttpCanary, mulai capture, refresh halaman tap-coin di browser, salin cookie → simpan ke file Cookie.txt format Netscape
Download script (link di bawah), taruh satu folder dengan Cookie.txt
Isi API key SCTG di bagian konfigurasi ($CFG_*) paling atas file
Jalankan: php bot.php
Pilih menu: 1 untuk Faucet Claim, 2 untuk Auto SurfAds. Biarkan berjalan — bot akan loop sendiri mengikuti cooldown server
Download Script
⬇️ Download Bot Tap-Coin v2.0: [GANTI_DENGAN_LINK_DOWNLOAD_KAMU]
Catatan: versi publik sudah diproteksi. Dilarang mengubah banner/header tanpa izin.
FAQ
Apakah aman buat akun saya?
Cookie yang dipakai adalah milik akunmu sendiri dan tidak dikirim ke siapa pun. Tapi ingat disclaimer di atas: automation bisa melanggar TOS situs faucet, dan risiko banned selalu ada. Gunakan dengan bijak.
Muncul "script update please check telegram group"?
Versi script tidak cocok dengan versi yang terdaftar di panel lisensi. Download ulang versi terbaru dari link resmi di artikel ini.
Captcha gagal terus-menerus?
Cek API key SCTG kamu — pastikan masih valid dan saldonya cukup. Pastikan juga sitekey yang dipakai masih sesuai dengan yang tampil di situs.
Bisa jalan di PC/laptop?
Bisa. PHP itu lintas platform. Script ini ditulis dan dites di Termux Android, tapi cara pakainya sama di Linux/Windows.
Kenapa tidak pakai username + password saja?
Karena proteksi Cloudflare di situs ini. Memakai cookie dari browser sendiri jauh lebih stabil dan tidak perlu mengakali form login.
Apakah script ini gratis?
Ya, gratis untuk dipakai pribadi. Dilarang menghapus/mengganti banner dan dilarang memperjualbelikan.
Penutup
Rekap yang kita pelajari: login dengan cookie session sendiri, request diarahkan ke server asal, cooldown dibaca dari server (bukan ditebak), captcha diselesaikan via API pihak ketiga, claim dieksekusi via POST + csrf token, plus modul Auto SurfAds dengan csrf fresh setiap putaran.
Kalau mau lihat versi videonya — saya tunjukkan step by step cara ambil cookie sampai script jalan — tonton di channel YouTube Mr Revolt (link video disematkan di bawah).
Dan ingat pola main di blog ini: setiap script baru selalu saya tulis artikelnya di sini dulu, baru saya buatkan videonya. Jadi kalau tidak mau ketinggalan script berikutnya, bookmark halaman blog ini dan subscribe channel-nya. Sampai jumpa di script berikutnya! 🚀