Zum Inhalt springen

So überprüfen Sie die Token-Vertragsadresse

Name, Ticker, Logo oder Suchergebnis beweisen keine Token-Identität. Prüfen Sie Netzwerk, vollständige Vertragsadresse, offizielle Bereitstellungsdaten, Explorer-Daten, Berechtigungen, Liquidität und einen kontrollierten Test, bevor Sie interagieren.

Aktualisiert

Nur zu Bildungszwecken; stellt keine Anlageberatung oder Anlageempfehlung dar. Anlagen können zu Verlusten führen.

Direkte Antwort

Token mit demselben Namen, gefälschte Airdrops und Suchanzeigen werden Benutzer dazu verleiten, falsche Verträge zu kaufen. Dieser Artikel enthält vollständige Schritte zur Gegenprüfung von Token-Vertragsadressen aus offiziellen Quellen, Block-Explorern, Liquidität, Berechtigungen und Mikrotests.

In der Kette sind Token-Namen und -Symbole normalerweise keine eindeutigen Identifikatoren. Jeder kann einen Token mit dem Namen USDC, ETH oder dem Namen eines beliebten Projekts erstellen. Nur weil ein bekanntes Symbol in der Brieftasche erscheint, heißt das nicht, dass es sich um einen offiziellen Vermögenswert handelt; Was wirklich überprüft werden muss, ist die Beziehung „Netzwerk + Vertragsadresse + Vermögensausgabebeziehung“.

Für Smart-Contract-Tokens ist die grundlegendste Identitätskombination:

Token-Identität = Ketten-ID + Vertragsadresse

Die gleiche Adresszeichenfolge kann völlig unterschiedlichen Verträgen in unterschiedlichen Ketten entsprechen. Dasselbe Projekt kann mehrere offizielle Adressen über Ketten hinweg haben, oder es kann gleichzeitig native Releases, offizielle Bridges und Paketversionen von Drittanbietern geben.

Der Token-Name, der Ticker, die Dezimalstellen und das Logo sind lediglich Metadaten und können leicht kopiert werden. Vor dem Handel muss die vollständige Vertragsadresse von einer vertrauenswürdigen Quelle bezogen und im Block-Explorer des entsprechenden Netzwerks verifiziert werden.

So überprüfen Sie die Token-Vertragsadresse
0 / 5
0 Artikel überprüft; 5 noch ungelöste Punkte

Der Abschluss dieser Überprüfung beweist nicht, dass ein Vermögenswert, eine Transaktion oder ein System sicher ist.

Wie es funktioniert

Das Wallet- und DEX-Frontend liest den Namen (), das Symbol () und die Dezimalstellen () des Vertrags. Ein Angreifer kann diese Werte auf beliebte Token setzen und kleine Mengen gefälschter Münzen an eine große Anzahl von Adressen senden und so den Benutzern vorgaukeln, dass sie offizielle Airdrops erhalten.

Falschgeld kann:

  • Keine echte Liquidität;

  • Nur kaufen, aber nicht verkaufen erlaubt;

  • Eine extrem hohe Übertragungssteuer erheben;

  • Ermöglichen Sie Administratoren das Ausstellen, Einfrieren oder Blacklisting.

  • Benutzer zum Besuch bösartiger Websites anleiten;

  • Verschleiern Sie das Kopieren und Einfügen durch ähnliche Adressen.

Daher kann die Verifizierung nicht nur ein Symbol, ein Handelspaar oder die von einem Internetnutzer gepostete Adresse berücksichtigen, sondern muss zur gegenseitigen Bestätigung mindestens zwei unabhängige vertrauenswürdige Quellen nutzen.

Beispiel

Die Priorität kann in der folgenden Reihenfolge sein:

  • Die Bereitstellungsadressenseite in der offiziellen Projektdokumentation;

  • Block-Explorer mit direktem Link zur offiziellen Website;

  • Bereitstellungsaufzeichnungen in offiziellen GitHub- oder Governance-Vorschlägen;

  • Mainstream-Datenplattformen dienen als zusätzliche Verifizierung;

  • Suchergebnisse, soziale Medien und Gruppenchats dienen nur als Anhaltspunkte.

Suchmaschinenanzeigen können sich als offizielle Websites ausgeben. Verbinden Sie das Wallet nicht direkt über die Anzeige. Überprüfen Sie zunächst, ob die Schreibweise des Domainnamens, das Zertifikat, die Links zum offiziellen Social-Account-Verlauf und die Dokumente aufeinander verweisen.

Vergleichen Sie nach dem Kopieren der Adresse nicht nur die ersten und letzten 4 Ziffern. Die vollständige Adresse kann mit einem Textvergleichstool oder abschnittsweise überprüft werden. Fügen Sie die richtige Adresse zum Adressbuch und zur Token-Liste der Brieftasche hinzu und kopieren Sie sie später nicht aus dem Chat-Verlauf.

Risiken

  • Ob es auf dem gleichen Weg eingelöst werden kann;

  • Der Überprüfungs- und Aufhängungsmechanismus der Brücke;

  • Ob die Zielkette DEX über ausreichende Liquidität verfügt;

  • Ob das Wallet und das Protokoll diese Version unterstützen.

Namenssuffixe wie .e, Bridged- oder Chain-Namen können auf Paketversionen hinweisen, sind aber nicht einheitlich. Der einzig zuverlässige Weg ist immer noch die Gegenbestätigung offizieller Dokumente mit der vollständigen Adresse.

Langfristige Händler können eine lokale Tabelle führen:

  • Token-Netzwerkketten-ID, Vertragsadresse, Quelllink, letzte Überprüfung

Kopieren Sie jedes Mal die Adresse aus der Whitelist und prüfen Sie regelmäßig, ob das Projekt den Vertrag migriert hat. Durch ein Vertrags-Upgrade wird die Proxy-Adresse nicht unbedingt geändert, durch die Token-Migration werden jedoch neue Adressen generiert. Projektankündigungen müssen über mehrere offizielle Kanäle überprüft werden, um zu verhindern, dass nach dem Diebstahl von Konten falsche Migrationen erfolgen.

Bei großen Transaktionen kann eine zweite Person oder ein zweites Gerät selbstständig das Netzwerk und die Adresse verifizieren. Stellen Sie sich die Adressüberprüfung als Übertragungsgenehmigung vor, nicht als eine temporäre Speicheraufgabe.

Die Kennzeichnung oder Verifizierung liefert nur Hinweise auf die Identität und garantiert nicht, dass der Vertrag frei von Lücken ist, der Administrator kein Böses tut oder die Vermögenswerte liquide sind.

Häufige Irrtümer

Mythos 1: Wenn der Block-Explorer ein blaues Häkchen hat, ist er sicher

Mythos 2: Ticker ist einzigartig

Ticker kann wiederholt werden. Die Kette und die Vertragsadresse sind die grundlegenden Identifikatoren.

Mythos 3: Mehr Inhaber zu haben bedeutet, dass es sich um ein echtes Projekt handelt

Ein Angreifer kann stapelweise Luftabwürfe durchführen, um die Anzahl der Inhaber zu ermitteln. Verlassen Sie sich auf reale Transaktionen, Liquidität und offizielle Quellen.

Mythos 4: Sobald Sie das Audit bestanden haben, können Sie Ihre Position neu besetzen

Der Umfang, die Version und die Annahmen der Prüfung sind begrenzt und sie deckt nicht alle wirtschaftlichen und administrativen Risiken ab.

Mythos 5: Erfolgreicher Kauf kleiner Beträge bedeutet, dass Sie aussteigen können

Honeypot-Verträge erlauben häufig den Kauf, schränken jedoch den Verkauf ein. Der Test muss tatsächliche Kleinverkäufe umfassen.

Verwandte Themen

Quellen

Navigation

Wiki durchsuchen...