Hanya untuk tujuan edukasi; bukan merupakan nasihat investasi atau rekomendasi investasi. Investasi dapat mengakibatkan kerugian.
Jawaban langsung
Token dengan nama yang sama, airdrop palsu, dan iklan pencarian akan mendorong pengguna untuk membeli kontrak yang salah. Artikel ini memberikan langkah-langkah lengkap untuk memeriksa ulang alamat kontrak token dari sumber resmi, penjelajah blok, likuiditas, izin, dan pengujian mikro.
Pada rantai, nama token dan simbol biasanya bukan merupakan pengidentifikasi unik. Siapa pun dapat membuat token bernama USDC, ETH, atau nama proyek populer. Hanya karena ikon familiar muncul di dompet bukan berarti itu adalah aset resmi; yang benar-benar perlu dicek adalah “jaringan + alamat kontrak + hubungan penerbitan aset”.
Untuk token kontrak pintar, kombinasi identitas paling dasar adalah:
Identitas token = ID Rantai + alamat kontrak
String alamat yang sama mungkin berhubungan dengan kontrak yang sangat berbeda pada rantai yang berbeda. Proyek yang sama mungkin memiliki beberapa alamat resmi di seluruh rantai, atau mungkin terdapat rilis asli, jembatan resmi, dan versi pengemasan pihak ketiga pada saat yang bersamaan.
Nama token, ticker, tempat desimal, dan logo hanyalah metadata dan dapat disalin dengan mudah. Sebelum berdagang, alamat kontrak lengkap harus diperoleh dari sumber tepercaya dan diverifikasi di penjelajah blok jaringan terkait.
Menyelesaikan tinjauan ini tidak membuktikan suatu aset, transaksi, atau sistem aman.
Cara kerjanya
Dompet dan front-end DEX akan membaca nama(), simbol() dan desimal() kontrak. Penyerang dapat menetapkan nilai-nilai ini ke token populer dan mengirim sejumlah kecil koin palsu ke sejumlah besar alamat, menipu pengguna agar mengira mereka menerima airdrop resmi.
Mata uang palsu dapat:
-
Tidak ada likuiditas nyata;
-
Hanya diperbolehkan membeli tetapi tidak diperbolehkan menjual;
-
Membebankan pajak transfer yang sangat tinggi;
-
Izinkan administrator untuk mengeluarkan, membekukan, atau memasukkan daftar hitam;
-
Memandu pengguna untuk mengunjungi situs web berbahaya;
-
Mengaburkan salin-tempel dengan alamat yang serupa.
Oleh karena itu, verifikasi tidak bisa hanya melihat ikon, pasangan dagang atau alamat yang diposting oleh seorang netizen, tetapi harus menggunakan setidaknya dua sumber independen dan terpercaya untuk melakukan konfirmasi silang.
Contoh
Prioritas dapat dalam urutan berikut:
-
Halaman alamat penerapan dalam dokumentasi proyek resmi;
-
Blokir penjelajah dengan tautan langsung ke situs resmi;
-
Catatan penerapan di GitHub resmi atau proposal tata kelola;
-
Platform data arus utama berfungsi sebagai verifikasi tambahan;
-
Hasil pencarian, media sosial, dan obrolan grup hanya berfungsi sebagai petunjuk.
Iklan mesin pencari mungkin meniru situs web resmi. Jangan menghubungkan dompet langsung dari iklan. Pertama periksa apakah ejaan nama domain, sertifikat, tautan riwayat akun sosial resmi, dan dokumen mengarah satu sama lain.
Setelah menyalin alamat, jangan hanya membandingkan 4 digit pertama dan terakhir. Alamat lengkap dapat diperiksa menggunakan alat perbandingan teks, atau bagian demi bagian. Tambahkan alamat yang benar ke buku alamat dompet dan daftar token, dan jangan menyalinnya dari riwayat obrolan nanti.
Resiko
-
Apakah dapat ditebus melalui jalur yang sama;
-
Mekanisme verifikasi dan suspensi jembatan;
-
Apakah rantai target DEX memiliki likuiditas yang cukup;
-
Apakah dompet dan protokol mendukung versi ini.
Akhiran nama seperti .e, nama bridge atau rantai mungkin menunjukkan versi paket, namun tidak seragam. Satu-satunya cara yang dapat diandalkan adalah dengan melakukan konfirmasi silang dokumen resmi dengan alamat lengkap.
Trader jangka panjang dapat mempertahankan tabel lokal:
- Token Network Chain ID Alamat Kontrak Tautan Sumber Verifikasi Terbaru
Salin alamat dari daftar putih setiap kali, dan periksa secara rutin apakah proyek telah memigrasikan kontraknya. Peningkatan kontrak tidak serta merta mengubah alamat proksi, namun migrasi token akan menghasilkan alamat baru. Pengumuman proyek harus diverifikasi melalui berbagai saluran resmi untuk mencegah dikeluarkannya migrasi palsu setelah akun dicuri.
Untuk transaksi besar, orang atau perangkat kedua dapat memverifikasi jaringan dan alamat secara independen. Bayangkan verifikasi alamat sebagai persetujuan transfer, bukan tugas memori sementara.
Tag atau verifikasi hanya memberikan petunjuk identitas dan tidak menjamin kontrak bebas celah, pengelola tidak berbuat jahat, atau aset likuid.
Kesalahpahaman umum
Mitos 1: Jika penjelajah blok memiliki tanda centang biru, maka aman
Mitos 2: Ticker itu unik
Ticker dapat diulang. Rantai dan alamat kontrak adalah pengidentifikasi dasar.
Mitos 3: Memiliki lebih banyak pemegang berarti ini adalah proyek nyata
Seorang penyerang dapat melakukan airdrop secara berkelompok untuk menciptakan jumlah pemegangnya. Bergantung pada transaksi nyata, likuiditas dan sumber resmi.
Mitos 4: Setelah Anda lulus audit, Anda dapat memuat ulang posisi Anda
Ruang lingkup audit, versi dan asumsi terbatas, dan tidak mencakup seluruh risiko ekonomi dan administrator.
Mitos 5: Pembelian dalam jumlah kecil yang sukses berarti Anda bisa keluar
Kontrak Honeypot sering kali mengizinkan pembelian tetapi membatasi penjualan. Tes tersebut harus mencakup penjualan kecil yang sebenarnya.
Topik terkait
Sumber
- ERC-20 Token Standard - Ethereum.org (diakses: 2026-08-21)
- ERC-55: Mixed-case checksum address encoding - Ethereum Improvement Proposals (diakses: 2026-08-21)
- ERC-1191: Add chain id to mixed-case checksum address encoding - Ethereum Improvement Proposals (diakses: 2026-08-21)
- What’s Contract Verification - Etherscan (diakses: 2026-08-21)
- ERC20 - OpenZeppelin (diakses: 2026-08-21)