教育目的の参考情報であり、投資助言ではありません。投資により損失が生じる可能性があります。
直接の答え
同じ名前のトークン、偽のエアドロップ、検索広告は、ユーザーが間違った契約を購入するよう誘導する可能性があります。この記事では、公式ソースからのトークン コントラクト アドレスをクロスチェックし、エクスプローラー、流動性、権限、マイクロテストをブロックするための完全な手順を説明します。
オンチェーンでは、トークン名とシンボルは通常、一意の識別子ではありません。誰でも、USDC、ETH、または人気プロジェクトの名前という名前のトークンを作成できます。ウォレットに見慣れたアイコンが表示されているからといって、それが公式アセットであることを意味するわけではありません。本当に確認すべきは「ネットワーク+契約アドレス+アセット発行関係」です。
スマート コントラクト トークンの場合、最も基本的な ID の組み合わせは次のとおりです。
トークン ID = チェーン ID + コントラクト アドレス
同じアドレス文字列が、異なるチェーン上のまったく異なるコントラクトに対応する場合があります。同じプロジェクトにチェーン全体で複数の公式アドレスがある場合や、ネイティブ リリース、公式ブリッジ、サードパーティのパッケージ バージョンが同時に存在する場合があります。
トークン名、ティッカー、小数点以下の桁およびロゴは単なるメタデータであり、簡単にコピーできます。取引する前に、完全なコントラクトアドレスを信頼できるソースから取得し、対応するネットワークのブロックエクスプローラーで検証する必要があります。
すべて確認しても、資産・取引・システムの安全性が証明されるわけではありません。
仕組み
ウォレットと DEX フロントエンドは、コントラクトの name()、symbol()、および decimals() を読み取ります。攻撃者はこれらの値を人気のあるトークンに設定し、少量の偽のコインを多数のアドレスに送信して、ユーザーを騙して公式のエアドロップを受け取っていると思わせることができます。
偽造通貨は次のような可能性があります。
-
実際の流動性はありません。
-
購入のみが許可され、販売は許可されません。
-
非常に高額な譲渡税を課す。
-
管理者が追加、凍結、またはブラックリストに登録できるようにします。
-
ユーザーを悪意のある Web サイトにアクセスするように誘導します。
-
類似のアドレスを介した難読化されたコピーアンドペースト。
したがって、検証では、ネットユーザーが投稿したアイコン、取引ペア、またはアドレスだけを見ることはできず、相互確認のために少なくとも二つの独立した信頼できるソースを使用する必要があります。
例
優先順位は次の順序で指定できます。
-
公式プロジェクトドキュメントの展開アドレスページ。
-
公式 Web サイトへの直接リンクを持つエクスプローラーをブロックします。
-
公式 GitHub またはガバナンス提案のデプロイメント記録。
-
主流のデータ プラットフォームは補助的な検証として機能します。
-
検索結果、ソーシャル メディア、グループ チャットは手がかりとしてのみ機能します。
検索エンジンの広告は公式 Web サイトを装っている可能性があります。広告からウォレットに直接接続しないでください。まず、ドメイン名のスペル、証明書、公式ソーシャル アカウント履歴リンク、およびドキュメントが相互に参照しているかどうかを確認します。
アドレスをコピーしたら、最初と最後の 4 桁を比較するだけではありません。完全な住所は、テキスト比較ツールを使用するか、セクションごとに確認できます。正しいアドレスをウォレットのアドレス帳とトークンリストに追加し、後でチャット履歴からコピーしないでください。
リスク
-
同じ経路で引き換え可能かどうか。
-
橋梁の検証と停止メカニズム。
-
ターゲットチェーンDEXに十分な流動性があるかどうか。
-
ウォレットとプロトコルがこのバージョンをサポートしているかどうか。
.e、ブリッジ名、チェーン名などの名前接尾辞はパッケージのバージョンを示す場合がありますが、均一ではありません。唯一信頼できる方法は、依然として完全な住所を含む公式文書を相互確認することです。
長期トレーダーはローカル テーブルを維持できます。
- トークン ネットワーク チェーン ID コントラクト アドレス ソース リンクが最近確認されました
毎回ホワイトリストからアドレスをコピーし、プロジェクトが契約を移行したかどうかを定期的に確認します。契約のアップグレードでは必ずしもプロキシ アドレスが変更されるわけではありませんが、トークンの移行により新しいアドレスが生成されます。アカウントが盗まれた後に誤った移行が発行されるのを防ぐために、プロジェクトの発表は複数の公式チャネルを通じて検証される必要があります。
大規模なトランザクションの場合、二番目の人またはデバイスがネットワークとアドレスを独立して検証できます。住所の検証は一時的な記憶タスクではなく、転送の承認であると考えてください。
ラベルや検証は身元の手がかりを提供するだけであり、契約にバグがないこと、管理者が悪事を働いていないこと、または資産が流動的であることを保証するものではありません。
よくある誤解
誤解 1: ブロック エクスプローラーに青いチェック マークが付いている場合、それは安全であることを意味します
ラベルや検証は身元の手がかりを提供するだけであり、契約にバグがないこと、管理者が悪事を働いていないこと、または資産が流動的であることを保証するものではありません。
誤解 2: ティッカーだけが唯一のもの
テロップを繰り返すことができます。チェーンとコントラクト アドレスが基本的な識別子です。
誤解 3: 多くのホルダーがいるプロジェクトが本物のプロジェクトである
攻撃者は、保有者の数をまとめてエアドロップする可能性があります。実際の取引、流動性、公式情報源に依存します。
誤解 4: 監査に合格すると、重い地位を築くことができる
監査の範囲、バージョン、前提条件は限定されており、経済的および管理上のリスクをすべてカバーしているわけではありません。
誤解 5: 少額購入が成功すれば撤退できる
ハニーポット契約では、多くの場合、購入は許可されますが、販売は制限されます。テストには実際の少額販売を含める必要があります。
関連トピック
出典
- ERC-20 Token Standard - Ethereum.org (参照日: 2026-08-21)
- ERC-55: Mixed-case checksum address encoding - Ethereum Improvement Proposals (参照日: 2026-08-21)
- ERC-1191: Add chain id to mixed-case checksum address encoding - Ethereum Improvement Proposals (参照日: 2026-08-21)
- What’s Contract Verification - Etherscan (参照日: 2026-08-21)
- ERC20 - OpenZeppelin (参照日: 2026-08-21)