Nur zu Bildungszwecken; stellt keine Anlageberatung oder Anlageempfehlung dar. Anlagen können zu Verlusten führen.
Direkte Antwort
Token mit demselben Namen, gefälschte Airdrops und Suchanzeigen werden Benutzer dazu verleiten, falsche Verträge zu kaufen. Dieser Artikel enthält vollständige Schritte zur Gegenprüfung von Token-Vertragsadressen aus offiziellen Quellen, Block-Explorern, Liquidität, Berechtigungen und Mikrotests.
In der Kette sind Token-Namen und -Symbole normalerweise keine eindeutigen Identifikatoren. Jeder kann einen Token mit dem Namen USDC, ETH oder dem Namen eines beliebten Projekts erstellen. Nur weil ein bekanntes Symbol in der Brieftasche erscheint, heißt das nicht, dass es sich um einen offiziellen Vermögenswert handelt; Was wirklich überprüft werden muss, ist die Beziehung „Netzwerk + Vertragsadresse + Vermögensausgabebeziehung“.
Für Smart-Contract-Tokens ist die grundlegendste Identitätskombination:
Token-Identität = Ketten-ID + Vertragsadresse
Die gleiche Adresszeichenfolge kann völlig unterschiedlichen Verträgen in unterschiedlichen Ketten entsprechen. Dasselbe Projekt kann mehrere offizielle Adressen über Ketten hinweg haben, oder es kann gleichzeitig native Releases, offizielle Bridges und Paketversionen von Drittanbietern geben.
Der Token-Name, der Ticker, die Dezimalstellen und das Logo sind lediglich Metadaten und können leicht kopiert werden. Vor dem Handel muss die vollständige Vertragsadresse von einer vertrauenswürdigen Quelle bezogen und im Block-Explorer des entsprechenden Netzwerks verifiziert werden.
Der Abschluss dieser Überprüfung beweist nicht, dass ein Vermögenswert, eine Transaktion oder ein System sicher ist.
Wie es funktioniert
Das Wallet- und DEX-Frontend liest den Namen (), das Symbol () und die Dezimalstellen () des Vertrags. Ein Angreifer kann diese Werte auf beliebte Token setzen und kleine Mengen gefälschter Münzen an eine große Anzahl von Adressen senden und so den Benutzern vorgaukeln, dass sie offizielle Airdrops erhalten.
Falschgeld kann:
-
Keine echte Liquidität;
-
Nur kaufen, aber nicht verkaufen erlaubt;
-
Eine extrem hohe Übertragungssteuer erheben;
-
Ermöglichen Sie Administratoren das Ausstellen, Einfrieren oder Blacklisting.
-
Benutzer zum Besuch bösartiger Websites anleiten;
-
Verschleiern Sie das Kopieren und Einfügen durch ähnliche Adressen.
Daher kann die Verifizierung nicht nur ein Symbol, ein Handelspaar oder die von einem Internetnutzer gepostete Adresse berücksichtigen, sondern muss zur gegenseitigen Bestätigung mindestens zwei unabhängige vertrauenswürdige Quellen nutzen.
Beispiel
Die Priorität kann in der folgenden Reihenfolge sein:
-
Die Bereitstellungsadressenseite in der offiziellen Projektdokumentation;
-
Block-Explorer mit direktem Link zur offiziellen Website;
-
Bereitstellungsaufzeichnungen in offiziellen GitHub- oder Governance-Vorschlägen;
-
Mainstream-Datenplattformen dienen als zusätzliche Verifizierung;
-
Suchergebnisse, soziale Medien und Gruppenchats dienen nur als Anhaltspunkte.
Suchmaschinenanzeigen können sich als offizielle Websites ausgeben. Verbinden Sie das Wallet nicht direkt über die Anzeige. Überprüfen Sie zunächst, ob die Schreibweise des Domainnamens, das Zertifikat, die Links zum offiziellen Social-Account-Verlauf und die Dokumente aufeinander verweisen.
Vergleichen Sie nach dem Kopieren der Adresse nicht nur die ersten und letzten 4 Ziffern. Die vollständige Adresse kann mit einem Textvergleichstool oder abschnittsweise überprüft werden. Fügen Sie die richtige Adresse zum Adressbuch und zur Token-Liste der Brieftasche hinzu und kopieren Sie sie später nicht aus dem Chat-Verlauf.
Risiken
-
Ob es auf dem gleichen Weg eingelöst werden kann;
-
Der Überprüfungs- und Aufhängungsmechanismus der Brücke;
-
Ob die Zielkette DEX über ausreichende Liquidität verfügt;
-
Ob das Wallet und das Protokoll diese Version unterstützen.
Namenssuffixe wie .e, Bridged- oder Chain-Namen können auf Paketversionen hinweisen, sind aber nicht einheitlich. Der einzig zuverlässige Weg ist immer noch die Gegenbestätigung offizieller Dokumente mit der vollständigen Adresse.
Langfristige Händler können eine lokale Tabelle führen:
- Token-Netzwerkketten-ID, Vertragsadresse, Quelllink, letzte Überprüfung
Kopieren Sie jedes Mal die Adresse aus der Whitelist und prüfen Sie regelmäßig, ob das Projekt den Vertrag migriert hat. Durch ein Vertrags-Upgrade wird die Proxy-Adresse nicht unbedingt geändert, durch die Token-Migration werden jedoch neue Adressen generiert. Projektankündigungen müssen über mehrere offizielle Kanäle überprüft werden, um zu verhindern, dass nach dem Diebstahl von Konten falsche Migrationen erfolgen.
Bei großen Transaktionen kann eine zweite Person oder ein zweites Gerät selbstständig das Netzwerk und die Adresse verifizieren. Stellen Sie sich die Adressüberprüfung als Übertragungsgenehmigung vor, nicht als eine temporäre Speicheraufgabe.
Die Kennzeichnung oder Verifizierung liefert nur Hinweise auf die Identität und garantiert nicht, dass der Vertrag frei von Lücken ist, der Administrator kein Böses tut oder die Vermögenswerte liquide sind.
Häufige Irrtümer
Mythos 1: Wenn der Block-Explorer ein blaues Häkchen hat, ist er sicher
Mythos 2: Ticker ist einzigartig
Ticker kann wiederholt werden. Die Kette und die Vertragsadresse sind die grundlegenden Identifikatoren.
Mythos 3: Mehr Inhaber zu haben bedeutet, dass es sich um ein echtes Projekt handelt
Ein Angreifer kann stapelweise Luftabwürfe durchführen, um die Anzahl der Inhaber zu ermitteln. Verlassen Sie sich auf reale Transaktionen, Liquidität und offizielle Quellen.
Mythos 4: Sobald Sie das Audit bestanden haben, können Sie Ihre Position neu besetzen
Der Umfang, die Version und die Annahmen der Prüfung sind begrenzt und sie deckt nicht alle wirtschaftlichen und administrativen Risiken ab.
Mythos 5: Erfolgreicher Kauf kleiner Beträge bedeutet, dass Sie aussteigen können
Honeypot-Verträge erlauben häufig den Kauf, schränken jedoch den Verkauf ein. Der Test muss tatsächliche Kleinverkäufe umfassen.
Verwandte Themen
Quellen
- ERC-20 Token Standard - Ethereum.org (abgerufen: 2026-08-21)
- ERC-55: Mixed-case checksum address encoding - Ethereum Improvement Proposals (abgerufen: 2026-08-21)
- ERC-1191: Add chain id to mixed-case checksum address encoding - Ethereum Improvement Proposals (abgerufen: 2026-08-21)
- What’s Contract Verification - Etherscan (abgerufen: 2026-08-21)
- ERC20 - OpenZeppelin (abgerufen: 2026-08-21)