Только в образовательных целях; не является инвестиционным советом или инвестиционной рекомендацией. Инвестиции могут привести к убыткам.
Краткий ответ
Токены с одинаковым названием, фейковые раздачи и поисковая реклама будут побуждать пользователей покупать неправильные контракты. В этой статье представлены полные инструкции по перекрестной проверке адресов контрактов токенов из официальных источников, обозревателям блоков, ликвидности, разрешениям и микротестированию.
В цепочке имена токенов и символы обычно не являются уникальными идентификаторами. Любой может создать токен с именем USDC, ETH или названием популярного проекта. Тот факт, что в кошельке появляется знакомый значок, не означает, что это официальный актив; что действительно необходимо проверить, так это «сеть + адрес контракта + взаимосвязь выпуска активов».
Для токенов смарт-контрактов самая базовая комбинация идентификаторов:
Идентичность токена = идентификатор цепочки + адрес контракта
Одна и та же адресная строка может соответствовать совершенно разным контрактам в разных цепочках. Один и тот же проект может иметь несколько официальных адресов в разных цепочках или одновременно могут существовать собственные выпуски, официальные мосты и версии сторонних пакетов.
Имя токена, тикер, десятичные знаки и логотип — это всего лишь метаданные, которые можно легко скопировать. Перед торговлей полный адрес контракта необходимо получить из надежного источника и проверить в обозревателе блоков соответствующей сети.
Завершение этой проверки не доказывает безопасность актива, транзакции или системы.
Как это работает
Кошелек и интерфейс DEX будут считывать имя(), символ() и десятичные дроби() контракта. Злоумышленник может установить эти значения для популярных токенов и отправить небольшое количество фальшивых монет на большое количество адресов, заставляя пользователей думать, что они получают официальные раздачи.
Поддельная валюта может:
-
Отсутствие реальной ликвидности;
-
Разрешено только покупать, но не продавать;
-
Взимать чрезвычайно высокий налог на передачу;
-
Разрешить администраторам выдавать, замораживать или вносить в черный список;
-
Направлять пользователей на посещение вредоносных веб-сайтов;
-
Запутывание копипаста по похожим адресам.
Таким образом, проверка не может ограничиваться просмотром значка, торговой пары или адреса, опубликованного пользователем сети, но должна использовать как минимум два независимых доверенных источника для перекрестного подтверждения.
Пример
Приоритет может быть в следующем порядке:
-
Страница адреса развертывания в официальной документации проекта;
-
Блок эксплорера с прямой ссылкой на официальный сайт;
-
Записи о развертывании в официальном GitHub или предложениях по управлению;
-
Основные платформы данных служат вспомогательной проверкой;
-
Результаты поиска, социальные сети и групповые чаты служат только подсказками.
Реклама в поисковых системах может выдавать себя за официальные веб-сайты. Не подключайте кошелек напрямую из объявления. Сначала проверьте, указывают ли друг на друга написание доменного имени, сертификат, официальные ссылки на историю социальных сетей и документы.
После копирования адреса сравните не только первые и последние 4 цифры. Полный адрес можно проверить с помощью инструмента сравнения текста или по разделам. Добавьте правильный адрес в адресную книгу кошелька и список токенов и не копируйте его позже из истории чата.
Риски
-
Можно ли его выкупить по тому же пути;
-
Проверка и подвеска механизма моста;
-
Имеет ли целевая цепочка DEX достаточную ликвидность;
-
Поддерживают ли кошелек и протокол эту версию.
Суффиксы имен, такие как .e, мостовые или цепные имена, могут указывать версии пакета, но они не являются единообразными. Единственным надежным способом по-прежнему является перекрестное подтверждение официальных документов с полным адресом.
Долгосрочные трейдеры могут вести локальную таблицу:
- Идентификатор сети токенов. Адрес контракта. Ссылка на источник. Недавняя проверка.
Каждый раз копируйте адрес из белого списка и регулярно проверяйте, перенес ли проект контракт. Обновление контракта не обязательно приводит к изменению адреса прокси, но миграция токенов приведет к созданию новых адресов. Объявления о проекте должны проверяться по нескольким официальным каналам, чтобы предотвратить ложную миграцию после кражи учетных записей.
Для крупных транзакций второй человек или устройство может самостоятельно проверить сеть и адрес. Думайте о проверке адреса как об утверждении передачи, а не как о задаче временной памяти.
Тег или проверка предоставляют только идентификационные данные и не гарантируют, что в контракте нет лазеек, администратор не совершает злодеяний или активы ликвидны.
Распространённые заблуждения
Миф 1: Если в обозревателе блоков есть синяя галочка, значит, он безопасен
Миф 2: Тикер уникален
Тикер может повторяться. Цепочка и адрес контракта являются основными идентификаторами.
Миф 3: Наличие большего количества держателей означает, что это настоящий проект
Злоумышленник может разбрасывать пакеты порциями, чтобы увеличить количество держателей. Зависят от реальных транзакций, ликвидности и официальных источников.
Миф 4: Пройдя аудит, вы сможете перезагрузить свою позицию
Объем, версия и предположения аудита ограничены и не охватывают все экономические и административные риски.
Миф 5: Успешная покупка на небольшую сумму означает, что вы можете выйти
Контракты Honeypot часто разрешают покупку, но ограничивают продажу. Тест должен включать в себя реальные небольшие продажи.
Похожие темы
Источники
- ERC-20 Token Standard - Ethereum.org (дата обращения: 2026-08-21)
- ERC-55: Mixed-case checksum address encoding - Ethereum Improvement Proposals (дата обращения: 2026-08-21)
- ERC-1191: Add chain id to mixed-case checksum address encoding - Ethereum Improvement Proposals (дата обращения: 2026-08-21)
- What’s Contract Verification - Etherscan (дата обращения: 2026-08-21)
- ERC20 - OpenZeppelin (дата обращения: 2026-08-21)