Somente para fins educacionais; não constitui recomendação nem aconselhamento de investimento. Investir pode causar perdas.
Resposta direta
Tokens com o mesmo nome, airdrops falsos e anúncios de busca induzirão os usuários a comprar contratos errados. Este artigo fornece etapas completas para verificar endereços de contratos de token de fontes oficiais, exploradores de blocos, liquidez, permissões e microtestes.
Na cadeia, os nomes e símbolos dos tokens geralmente não são identificadores exclusivos. Qualquer pessoa pode criar um token chamado USDC, ETH ou o nome de um projeto popular. Só porque um ícone familiar aparece na carteira não significa que seja um ativo oficial; o que realmente precisa ser verificado é a “relação rede + endereço do contrato + emissão de ativos”.
Para tokens de contrato inteligente, a combinação de identidade mais básica é:
Identidade do token = ID da cadeia + endereço do contrato
A mesma cadeia de endereços pode corresponder a contratos completamente diferentes em cadeias diferentes. O mesmo projeto pode ter vários endereços oficiais em cadeias ou pode haver lançamentos nativos, pontes oficiais e versões de pacotes de terceiros ao mesmo tempo.
O nome do token, o ticker, as casas decimais e o logotipo são apenas metadados e podem ser facilmente copiados. Antes da negociação, o endereço completo do contrato deve ser obtido de uma fonte confiável e verificado no explorador de blocos da rede correspondente.
A conclusão desta revisão não prova que um ativo, transação ou sistema seja seguro.
Como funciona
A carteira e o front-end DEX lerão o nome(), símbolo() e decimais() do contrato. Um invasor pode definir esses valores para tokens populares e enviar pequenas quantidades de moedas falsas para um grande número de endereços, fazendo com que os usuários pensem que estão recebendo airdrops oficiais.
A moeda falsa pode:
-
Sem liquidez real;
-
Só é permitido comprar, mas não vender;
-
Cobrar imposto de transferência extremamente elevado;
-
Permitir que os administradores emitam, congelem ou coloquem na lista negra;
-
Orientar os usuários a visitar sites maliciosos;
-
Ofuscar copiar e colar por endereços semelhantes.
Portanto, a verificação não pode apenas olhar para um ícone, um par comercial ou o endereço postado por um internauta, mas deve usar pelo menos duas fontes confiáveis independentes para confirmação cruzada.
Exemplo
A prioridade pode ser na seguinte ordem:
-
A página de endereço de implantação na documentação oficial do projeto;
-
Explorador de blocos com link direto para o site oficial;
-
Registros de implantação em GitHub oficial ou propostas de governança;
-
As principais plataformas de dados servem como verificação auxiliar;
-
Os resultados da pesquisa, as redes sociais e os chats em grupo servem apenas como pistas.
Os anúncios em mecanismos de pesquisa podem se passar por sites oficiais. Não conecte a carteira diretamente do anúncio. Primeiro, verifique se a ortografia do nome de domínio, o certificado, os links oficiais do histórico da conta social e os documentos apontam entre si.
Depois de copiar o endereço, não compare apenas os primeiros e últimos 4 dígitos. O endereço completo pode ser verificado usando uma ferramenta de comparação de texto ou seção por seção. Adicione o endereço correto ao catálogo de endereços da carteira e à lista de tokens e não o copie do histórico de bate-papo posteriormente.
Riscos
-
Se pode ser resgatado pelo mesmo caminho;
-
O mecanismo de verificação e suspensão da ponte;
-
Se a cadeia alvo DEX tem liquidez suficiente;
-
Se a carteira e o protocolo suportam esta versão.
Sufixos de nomes como .e, nomes em ponte ou em cadeia podem indicar versões de pacotes, mas não são uniformes. A única forma confiável ainda é a confirmação cruzada de documentos oficiais com o endereço completo.
Os traders de longo prazo podem manter uma mesa local:
- Link de origem do endereço do contrato de identificação da cadeia de rede de token Verificação recente
Copie sempre o endereço da lista de permissões e verifique regularmente se o projeto migrou o contrato. A atualização do contrato não altera necessariamente o endereço do proxy, mas a migração do token gerará novos endereços. Os anúncios de projetos devem ser verificados por meio de vários canais oficiais para evitar a emissão de migrações falsas após o roubo de contas.
Para transações grandes, uma segunda pessoa ou dispositivo pode verificar de forma independente a rede e o endereço. Pense na verificação de endereço como uma aprovação de transferência, não como uma tarefa temporária de memória.
A etiqueta ou verificação apenas fornece pistas de identidade e não garante que o contrato esteja livre de lacunas, que o administrador não pratique o mal ou que os ativos sejam líquidos.
Erros comuns
Mito 1: Se o explorador de bloco tiver uma marca azul, é seguro
Mito 2: Ticker é único
O ticker pode ser repetido. A cadeia e o endereço do contrato são os identificadores básicos.
Mito 3: Ter mais titulares significa que é um projeto real
Um invasor pode fazer airdrops em lotes para criar o número de titulares. Dependem de transações reais, liquidez e fontes oficiais.
Mito 4: Depois de passar na auditoria, você pode recarregar sua posição
O âmbito, a versão e os pressupostos da auditoria são limitados e não cobrem todos os riscos econômicos e administrativos.
Mito 5: Compras bem-sucedidas de pequenas quantidades significam que você pode sair
Os contratos Honeypot geralmente permitem a compra, mas restringem a venda. O teste deve incluir pequenas vendas reais.
Tópicos relacionados
- Explorador de blocos
- ERC-20
- Token de imposto de transferência
- Envenenamento de endereços
- Contrato proxy
- Rug pull
Fontes oficiais
- ERC-20 Token Standard - Ethereum.org (acessado em: 2026-08-21)
- ERC-55: Mixed-case checksum address encoding - Ethereum Improvement Proposals (acessado em: 2026-08-21)
- ERC-1191: Add chain id to mixed-case checksum address encoding - Ethereum Improvement Proposals (acessado em: 2026-08-21)
- What’s Contract Verification - Etherscan (acessado em: 2026-08-21)
- ERC20 - OpenZeppelin (acessado em: 2026-08-21)