Solo a scopo educativo; non costituisce consulenza né raccomandazione d’investimento. Gli investimenti possono comportare perdite.
Risposta diretta
Token con lo stesso nome, falsi lanci aerei e annunci di ricerca indurranno gli utenti ad acquistare contratti sbagliati. Questo articolo fornisce i passaggi completi per effettuare un controllo incrociato degli indirizzi dei contratti dei token da fonti ufficiali, block explorer, liquidità, autorizzazioni e microtest.
Nella catena, i nomi e i simboli dei token solitamente non sono identificatori univoci. Chiunque può creare un token denominato USDC, ETH o il nome di un progetto popolare. Solo perché nel portafoglio appare un’icona familiare non significa che si tratti di una risorsa ufficiale; ciò che realmente deve essere verificato è “rete + indirizzo del contratto + rapporto di emissione degli asset”.
Per i token del contratto intelligente, la combinazione di identità più elementare è:
Identità del token = ID catena + indirizzo contratto
La stessa stringa di indirizzo può corrispondere a contratti completamente diversi su catene diverse. Lo stesso progetto potrebbe avere più indirizzi ufficiali attraverso catene oppure potrebbero esserci versioni native, bridge ufficiali e versioni di pacchetti di terze parti contemporaneamente.
Il nome del token, il ticker, le cifre decimali e il logo sono solo metadati e possono essere facilmente copiati. Prima della negoziazione è necessario ottenere l’indirizzo completo del contratto da una fonte attendibile e verificarlo nel Block Explorer della rete corrispondente.
Il completamento di questa revisione non dimostra che una risorsa, una transazione o un sistema siano sicuri.
Come funziona
Il portafoglio e il front-end DEX leggeranno il nome(), il simbolo() e i decimali() del contratto. Un utente malintenzionato può impostare questi valori su token popolari e inviare piccole quantità di monete false a un gran numero di indirizzi, inducendo gli utenti a credere che stanno ricevendo lanci ufficiali.
La valuta contraffatta può:
-
Nessuna liquidità reale;
-
È consentito solo acquistare ma non vendere;
-
Applicare tasse di trasferimento estremamente elevate;
-
Consentire agli amministratori di rilasciare, bloccare o inserire nella lista nera;
-
Guidare gli utenti a visitare siti Web dannosi;
-
Offuscare il copia-incolla con indirizzi simili.
Pertanto, la verifica non può riguardare solo un’icona, una coppia di scambio o l’indirizzo pubblicato da un netizen, ma deve utilizzare almeno due fonti attendibili indipendenti per la conferma incrociata.
Esempio
La priorità può essere nel seguente ordine:
-
La pagina dell’indirizzo di distribuzione nella documentazione ufficiale del progetto;
-
Block Explorer con collegamento diretto al sito ufficiale;
-
Record di distribuzione in GitHub ufficiale o proposte di governance;
-
Le piattaforme di dati tradizionali fungono da verifica ausiliaria;
-
I risultati della ricerca, i social media e le chat di gruppo servono solo come indizi.
Gli annunci dei motori di ricerca possono impersonare siti Web ufficiali. Non collegare il portafoglio direttamente dall’annuncio. Per prima cosa controlla se l’ortografia del nome di dominio, il certificato, i collegamenti alla cronologia ufficiale dell’account social e i documenti puntano l’uno all’altro.
Dopo aver copiato l’indirizzo, non confrontare solo le prime e le ultime 4 cifre. L’indirizzo completo può essere controllato utilizzando uno strumento di confronto dei testi o sezione per sezione. Aggiungi l’indirizzo corretto alla rubrica del portafoglio e all’elenco dei token e non copiarlo successivamente dalla cronologia della chat.
Rischi
-
Se può essere riscattato lungo lo stesso percorso;
-
Il meccanismo di verifica e sospensione del ponte;
-
Se la catena target DEX dispone di liquidità sufficiente;
-
Se il portafoglio e il protocollo supportano questa versione.
I suffissi dei nomi come .e, nomi con bridge o catene possono indicare versioni del pacchetto, ma non sono uniformi. L’unico modo affidabile è ancora quello di effettuare una conferma incrociata dei documenti ufficiali con l’indirizzo completo.
I trader a lungo termine possono mantenere una tabella locale:
- ID catena di rete token Indirizzo contratto Collegamento origine Verifica recente
Copia ogni volta l’indirizzo dalla whitelist e controlla regolarmente se il progetto ha migrato il contratto. L’aggiornamento del contratto non modifica necessariamente l’indirizzo proxy, ma la migrazione del token genererà nuovi indirizzi. Gli annunci dei progetti devono essere verificati attraverso più canali ufficiali per evitare che vengano emesse false migrazioni dopo il furto degli account.
Per transazioni di grandi dimensioni, una seconda persona o dispositivo può verificare in modo indipendente la rete e l’indirizzo. Pensa alla verifica dell’indirizzo come all’approvazione del trasferimento, non a un’attività di memoria temporanea.
L’etichettatura o la verifica forniscono solo indizi di identità e non garantiscono che il contratto sia privo di scappatoie, che l’amministratore non faccia del male o che i beni siano liquidi.
Errori comuni
Mito 1: se il Block Explorer ha un segno di spunta blu, è sicuro
Mito 2: il ticker è unico
Il ticker può essere ripetuto. La catena e l’indirizzo del contratto sono gli identificatori di base.
Mito 3: Avere più titolari significa che è un vero progetto
Un utente malintenzionato può eseguire il lancio in lotti per creare il numero di titolari. Dipendono da transazioni reali, liquidità e fonti ufficiali.
Mito 4: una volta superato l’audit, puoi ricaricare la tua posizione
L’ambito, la versione e le ipotesi dell’audit sono limitati e non coprono tutti i rischi economici e amministrativi.
Mito 5: Acquistare con successo piccole quantità significa che puoi uscire
I contratti honeypot spesso consentono l’acquisto ma limitano la vendita. Il test deve includere le piccole vendite effettive.
Argomenti correlati
- Esplora blocchi
- ERC-20
- Token fiscale sul trasferimento
- Avvelenamento degli indirizzi
- Contratto proxy
- Rug pull
Fonti autorevoli
- ERC-20 Token Standard - Ethereum.org (accesso: 2026-08-21)
- ERC-55: Mixed-case checksum address encoding - Ethereum Improvement Proposals (accesso: 2026-08-21)
- ERC-1191: Add chain id to mixed-case checksum address encoding - Ethereum Improvement Proposals (accesso: 2026-08-21)
- What’s Contract Verification - Etherscan (accesso: 2026-08-21)
- ERC20 - OpenZeppelin (accesso: 2026-08-21)