Ir para o conteúdo

Como verificar o endereço do contrato de token

Nome, ticker, logotipo ou resultado de busca não prova a identidade de um token. Verifique a rede, o endereço completo, os registros oficiais de implantação, os dados do explorador, as permissões, a liquidez e um teste controlado antes de interagir.

Atualizado

Somente para fins educacionais; não constitui recomendação nem aconselhamento de investimento. Investir pode causar perdas.

Resposta direta

Tokens com o mesmo nome, airdrops falsos e anúncios de busca induzirão os usuários a comprar contratos errados. Este artigo fornece etapas completas para verificar endereços de contratos de token de fontes oficiais, exploradores de blocos, liquidez, permissões e microtestes.

Na cadeia, os nomes e símbolos dos tokens geralmente não são identificadores exclusivos. Qualquer pessoa pode criar um token chamado USDC, ETH ou o nome de um projeto popular. Só porque um ícone familiar aparece na carteira não significa que seja um ativo oficial; o que realmente precisa ser verificado é a “relação rede + endereço do contrato + emissão de ativos”.

Para tokens de contrato inteligente, a combinação de identidade mais básica é:

Identidade do token = ID da cadeia + endereço do contrato

A mesma cadeia de endereços pode corresponder a contratos completamente diferentes em cadeias diferentes. O mesmo projeto pode ter vários endereços oficiais em cadeias ou pode haver lançamentos nativos, pontes oficiais e versões de pacotes de terceiros ao mesmo tempo.

O nome do token, o ticker, as casas decimais e o logotipo são apenas metadados e podem ser facilmente copiados. Antes da negociação, o endereço completo do contrato deve ser obtido de uma fonte confiável e verificado no explorador de blocos da rede correspondente.

Como verificar o endereço do contrato de token
0 / 5
0 itens revisados; 5 itens ainda não resolvidos

A conclusão desta revisão não prova que um ativo, transação ou sistema seja seguro.

Como funciona

A carteira e o front-end DEX lerão o nome(), símbolo() e decimais() do contrato. Um invasor pode definir esses valores para tokens populares e enviar pequenas quantidades de moedas falsas para um grande número de endereços, fazendo com que os usuários pensem que estão recebendo airdrops oficiais.

A moeda falsa pode:

  • Sem liquidez real;

  • Só é permitido comprar, mas não vender;

  • Cobrar imposto de transferência extremamente elevado;

  • Permitir que os administradores emitam, congelem ou coloquem na lista negra;

  • Orientar os usuários a visitar sites maliciosos;

  • Ofuscar copiar e colar por endereços semelhantes.

Portanto, a verificação não pode apenas olhar para um ícone, um par comercial ou o endereço postado por um internauta, mas deve usar pelo menos duas fontes confiáveis independentes para confirmação cruzada.

Exemplo

A prioridade pode ser na seguinte ordem:

  • A página de endereço de implantação na documentação oficial do projeto;

  • Explorador de blocos com link direto para o site oficial;

  • Registros de implantação em GitHub oficial ou propostas de governança;

  • As principais plataformas de dados servem como verificação auxiliar;

  • Os resultados da pesquisa, as redes sociais e os chats em grupo servem apenas como pistas.

Os anúncios em mecanismos de pesquisa podem se passar por sites oficiais. Não conecte a carteira diretamente do anúncio. Primeiro, verifique se a ortografia do nome de domínio, o certificado, os links oficiais do histórico da conta social e os documentos apontam entre si.

Depois de copiar o endereço, não compare apenas os primeiros e últimos 4 dígitos. O endereço completo pode ser verificado usando uma ferramenta de comparação de texto ou seção por seção. Adicione o endereço correto ao catálogo de endereços da carteira e à lista de tokens e não o copie do histórico de bate-papo posteriormente.

Riscos

  • Se pode ser resgatado pelo mesmo caminho;

  • O mecanismo de verificação e suspensão da ponte;

  • Se a cadeia alvo DEX tem liquidez suficiente;

  • Se a carteira e o protocolo suportam esta versão.

Sufixos de nomes como .e, nomes em ponte ou em cadeia podem indicar versões de pacotes, mas não são uniformes. A única forma confiável ainda é a confirmação cruzada de documentos oficiais com o endereço completo.

Os traders de longo prazo podem manter uma mesa local:

  • Link de origem do endereço do contrato de identificação da cadeia de rede de token Verificação recente

Copie sempre o endereço da lista de permissões e verifique regularmente se o projeto migrou o contrato. A atualização do contrato não altera necessariamente o endereço do proxy, mas a migração do token gerará novos endereços. Os anúncios de projetos devem ser verificados por meio de vários canais oficiais para evitar a emissão de migrações falsas após o roubo de contas.

Para transações grandes, uma segunda pessoa ou dispositivo pode verificar de forma independente a rede e o endereço. Pense na verificação de endereço como uma aprovação de transferência, não como uma tarefa temporária de memória.

A etiqueta ou verificação apenas fornece pistas de identidade e não garante que o contrato esteja livre de lacunas, que o administrador não pratique o mal ou que os ativos sejam líquidos.

Erros comuns

Mito 1: Se o explorador de bloco tiver uma marca azul, é seguro

Mito 2: Ticker é único

O ticker pode ser repetido. A cadeia e o endereço do contrato são os identificadores básicos.

Mito 3: Ter mais titulares significa que é um projeto real

Um invasor pode fazer airdrops em lotes para criar o número de titulares. Dependem de transações reais, liquidez e fontes oficiais.

Mito 4: Depois de passar na auditoria, você pode recarregar sua posição

O âmbito, a versão e os pressupostos da auditoria são limitados e não cobrem todos os riscos econômicos e administrativos.

Mito 5: Compras bem-sucedidas de pequenas quantidades significam que você pode sair

Os contratos Honeypot geralmente permitem a compra, mas restringem a venda. O teste deve incluir pequenas vendas reais.

Tópicos relacionados

Fontes oficiais

Navegação

Pesquisar na wiki...