교육 참고용이며 투자 조언이 아닙니다. 투자로 인해 손실이 발생할 수 있습니다.
직접 답변
동일한 이름의 토큰, 가짜 에어드랍 및 검색 광고는 사용자가 잘못된 계약을 구매하도록 유도할 수 있습니다. 이 문서에서는 공식 소스, 블록 탐색기, 유동성, 권한 및 마이크로테스트에서 토큰 계약 주소를 교차 확인하는 전체 단계를 제공합니다.
온체인의 토큰 이름과 기호는 일반적으로 고유 식별자가 아닙니다. 누구나 USDC, ETH 또는 인기 프로젝트 이름으로 토큰을 만들 수 있습니다. 지갑에 익숙한 아이콘이 나타난다고 해서 그것이 공식적인 자산이라는 의미는 아닙니다. 실제로 확인해야 할 것은 “네트워크 + 계약 주소 + 자산 발행 관계”입니다.
스마트 계약 토큰의 경우 가장 기본적인 ID 조합은 다음과 같습니다.
토큰 ID = 체인 ID + 계약 주소
동일한 주소 문자열은 서로 다른 체인의 완전히 다른 계약에 해당할 수 있습니다. 동일한 프로젝트가 여러 체인에 걸쳐 여러 공식 주소를 가질 수도 있고, 네이티브 릴리스, 공식 브리지 및 타사 패키징 버전이 동시에 있을 수도 있습니다.
토큰 이름, 티커, 소수점 자리 및 로고는 단순한 메타데이터이므로 쉽게 복사할 수 있습니다. 거래하기 전에 신뢰할 수 있는 소스로부터 완전한 계약 주소를 얻어야 하며 해당 네트워크의 블록 탐색기에서 확인되어야 합니다.
모든 항목을 검토해도 자산, 거래 또는 시스템의 안전이 입증되는 것은 아닙니다.
작동 방식
지갑과 DEX 프런트엔드는 계약의 이름(), 기호() 및 소수점()을 읽습니다. 공격자는 이러한 값을 인기 있는 토큰에 설정하고 소량의 가짜 코인을 다수의 주소로 보내 사용자가 공식 에어드랍을 받는 것처럼 속일 수 있습니다.
위조 화폐는 다음과 같습니다.
-
실제 유동성이 없습니다.
-
매수만 가능하고 매도는 불가합니다.
-
매우 높은 양도세를 부과합니다.
-
관리자가 추가, 동결 또는 블랙리스트에 추가할 수 있도록 허용합니다.
-
사용자가 악성 웹사이트를 방문하도록 안내합니다.
-
유사한 주소를 통해 난독화된 복사-붙여넣기.
따라서 검증은 아이콘, 거래 쌍, 네티즌이 게시한 주소만 볼 수 있는 것이 아니라 교차 확인을 위해 최소한 두 개 이상의 독립적인 신뢰할 수 있는 소스를 사용해야 합니다.
예시
우선순위는 다음과 같은 순서일 수 있습니다.
-
공식 프로젝트 문서의 배포 주소 페이지
-
공식 웹사이트로 직접 연결되는 블록 탐색기
-
공식 GitHub 또는 거버넌스 제안의 배포 기록
-
주류 데이터 플랫폼은 보조 검증 역할을 합니다.
-
검색결과, 소셜 미디어, 그룹 채팅은 단서로만 제공됩니다.
검색 엔진 광고는 공식 웹사이트를 가장할 수 있습니다. 광고에서 지갑을 직접 연결하지 마세요. 먼저 도메인 이름 철자, 인증서, 공식 소셜 계정 내역 링크 및 문서가 서로를 가리키는지 확인하세요.
주소를 복사한 후 첫 번째와 마지막 4자리만 비교하지 마세요. 전체 주소는 텍스트 비교 도구를 사용하거나 섹션별로 확인할 수 있습니다. 지갑 주소록과 토큰 목록에 올바른 주소를 추가하고, 나중에 채팅 기록에서 복사하지 마세요.
위험
-
동일한 경로를 따라 상환할 수 있는지 여부
-
브리지 검증 및 정지 메커니즘
-
대상 체인 DEX의 유동성이 충분한지 여부
-
지갑과 프로토콜이 이 버전을 지원하는지 여부입니다.
.e, 브리지 이름 또는 체인 이름과 같은 이름 접미사는 패키지 버전을 나타낼 수 있지만 통일되지는 않습니다. 신뢰할 수 있는 유일한 방법은 전체 주소로 공식 문서를 교차 확인하는 것입니다.
장기 거래자는 로컬 테이블을 유지할 수 있습니다.
- 토큰 네트워크 체인 ID 계약 주소 소스 링크가 최근 확인되었습니다.
매번 화이트리스트의 주소를 복사하고, 프로젝트가 계약을 마이그레이션했는지 정기적으로 확인하세요. 계약 업그레이드가 반드시 프록시 주소를 변경하는 것은 아니지만 토큰 마이그레이션으로 인해 새 주소가 생성됩니다. 계정이 도용된 후 허위 마이그레이션이 발행되는 것을 방지하려면 프로젝트 발표를 여러 공식 채널을 통해 검증해야 합니다.
대규모 거래의 경우 두 번째 사람이나 장치가 네트워크와 주소를 독립적으로 확인할 수 있습니다. 주소 확인을 임시 메모리 작업이 아닌 전송 승인으로 생각하십시오.
라벨이나 검증은 신원 단서를 제공할 뿐 계약에 버그가 없다는 점, 관리자가 악행을 저지르지 않는다는 점, 자산이 유동적이라는 점을 보장하지 않습니다.
흔한 오해
오해 1: 블록 탐색기에 파란색 확인 표시가 있으면 안전하다는 의미입니다.
라벨이나 검증은 신원 단서를 제공할 뿐 계약에 버그가 없다는 점, 관리자가 악행을 저지르지 않는다는 점, 자산이 유동적이라는 점을 보장하지 않습니다.
오해 2: 티커가 유일한 것입니다
티커는 반복될 수 있습니다. 체인 및 계약 주소는 기본 식별자입니다.
오해 3: 보유자가 많은 프로젝트가 진짜 프로젝트다
공격자는 보유자 수를 일괄적으로 에어드랍할 수 있습니다. 실제 거래, 유동성 및 공식 출처에 의존합니다.
오해 4 : 감사에 합격하면 무거운 입장을 취할 수 있다
감사 범위, 버전 및 가정은 제한되어 있으며 모든 경제적 및 관리적 위험을 포괄하지 않습니다.
오해 5 : 소액구매 성공하면 퇴출된다
허니팟 계약은 구매를 허용하지만 판매를 제한하는 경우가 많습니다. 테스트에는 실제 소규모 판매가 포함되어야 합니다.
관련 주제
출처
- ERC-20 Token Standard - Ethereum.org (확인일: 2026-08-21)
- ERC-55: Mixed-case checksum address encoding - Ethereum Improvement Proposals (확인일: 2026-08-21)
- ERC-1191: Add chain id to mixed-case checksum address encoding - Ethereum Improvement Proposals (확인일: 2026-08-21)
- What’s Contract Verification - Etherscan (확인일: 2026-08-21)
- ERC20 - OpenZeppelin (확인일: 2026-08-21)