จัดทำขึ้นเพื่อการศึกษาเท่านั้น ไม่ใช่คำแนะนำการลงทุน การลงทุนอาจทำให้สูญเสียเงินลงทุนได้
คำตอบโดยตรง
โทเค็นที่มีชื่อเดียวกัน แอร์ดรอปปลอม และโฆษณาบนการค้นหาจะชักจูงผู้ใช้ให้ซื้อสัญญาที่ไม่ถูกต้อง บทความนี้จะให้ขั้นตอนที่สมบูรณ์ในการตรวจสอบที่อยู่สัญญาโทเค็นจากแหล่งที่มาอย่างเป็นทางการ นักสำรวจบล็อก สภาพคล่อง สิทธิ์ และการทดสอบไมโคร
ในเชน ชื่อโทเค็นและสัญลักษณ์มักจะไม่ใช่ตัวระบุที่ไม่ซ้ำกัน ใครๆ ก็สามารถสร้างโทเค็นชื่อ USDC, ETH หรือชื่อของโปรเจ็กต์ยอดนิยมได้ เพียงเพราะไอคอนที่คุ้นเคยปรากฏใน กระเป๋าสินทรัพย์ดิจิทัล ไม่ได้หมายความว่าเป็นทรัพย์สินอย่างเป็นทางการ สิ่งที่ต้องตรวจสอบจริงๆ คือ “เครือข่าย + ที่อยู่สัญญา + ความสัมพันธ์ในการออกสินทรัพย์”
สำหรับโทเค็นสัญญาอัจฉริยะ การรวมข้อมูลระบุตัวตนขั้นพื้นฐานที่สุดคือ:
ข้อมูลประจำตัวโทเค็น = Chain ID + ที่อยู่สัญญา
สตริงที่อยู่เดียวกันอาจสอดคล้องกับสัญญาที่แตกต่างกันโดยสิ้นเชิงในเครือข่ายที่ต่างกัน โปรเจ็กต์เดียวกันอาจมีที่อยู่อย่างเป็นทางการหลายแห่งทั่วทั้งเครือข่าย หรืออาจมีรุ่นเนทิฟ บริดจ์อย่างเป็นทางการ และเวอร์ชันแพ็คเกจของบุคคลที่สามในเวลาเดียวกัน
ชื่อโทเค็น สัญลักษณ์ ตำแหน่งทศนิยม และโลโก้เป็นเพียงข้อมูลเมตาและสามารถคัดลอกได้อย่างง่ายดาย ก่อนทำการซื้อขาย ที่อยู่สัญญาที่สมบูรณ์จะต้องได้รับจากแหล่งที่เชื่อถือได้และตรวจสอบใน Block Explorer ของเครือข่ายที่เกี่ยวข้อง
การเสร็จสิ้นการตรวจสอบนี้ไม่ได้พิสูจน์ว่าสินทรัพย์ ธุรกรรม หรือระบบมีความปลอดภัย
มันทำงานอย่างไร
ส่วนหน้า กระเป๋าสินทรัพย์ดิจิทัล และ DEX จะอ่านชื่อ(), สัญลักษณ์() และทศนิยม() ของสัญญา ผู้โจมตีสามารถตั้งค่าเหล่านี้เป็นโทเค็นยอดนิยมและส่งเหรียญปลอมจำนวนเล็กน้อยไปยังที่อยู่จำนวนมาก หลอกผู้ใช้ให้คิดว่าตนได้รับการแจกอย่างเป็นทางการ
สกุลเงินปลอมอาจ:
-
ไม่มีสภาพคล่องจริง
-
อนุญาตให้ซื้อเท่านั้น แต่ไม่ขาย
-
เรียกเก็บภาษีการโอนที่สูงมาก
-
อนุญาตให้ผู้ดูแลระบบออก ระงับหรือขึ้นบัญชีดำ
-
แนะนำผู้ใช้ให้เยี่ยมชมเว็บไซต์ที่เป็นอันตราย
-
สร้างความสับสนในการคัดลอกวางโดยที่อยู่ที่คล้ายกัน
ดังนั้นการตรวจสอบจึงไม่สามารถทำได้ ดูเฉพาะไอคอน คู่การซื้อขาย หรือที่อยู่ที่โพสต์โดยชาวเน็ต แต่ต้องใช้แหล่งที่มาที่เชื่อถือได้อิสระอย่างน้อยสองแหล่งเพื่อการยืนยันข้าม
ตัวอย่าง
ลำดับความสำคัญสามารถอยู่ในลำดับต่อไปนี้:
-
หน้าที่อยู่การปรับใช้ในเอกสารโครงการอย่างเป็นทางการ
-
บล็อก explorer ด้วยลิงก์โดยตรงไปยังเว็บไซต์อย่างเป็นทางการ
-
บันทึกการปรับใช้ใน GitHub อย่างเป็นทางการหรือข้อเสนอการกำกับดูแล
-
แพลตฟอร์มข้อมูลกระแสหลักทำหน้าที่เป็นการยืนยันเสริม
-
ผลการค้นหา โซเชียลมีเดีย และการแชทกลุ่มทำหน้าที่เป็นเบาะแสเท่านั้น
โฆษณาเครื่องมือค้นหาอาจแอบอ้างเป็นเว็บไซต์อย่างเป็นทางการ อย่าเชื่อมต่อ กระเป๋าสินทรัพย์ดิจิทัล โดยตรงจากโฆษณา ขั้นแรกให้ตรวจสอบว่าการสะกดชื่อโดเมน ใบรับรอง ลิงก์ประวัติบัญชีโซเชียลอย่างเป็นทางการและเอกสารชี้ถึงกันหรือไม่
หลังจากคัดลอกที่อยู่แล้ว ไม่เพียงแต่เปรียบเทียบตัวเลข 4 หลักแรกและสุดท้ายเท่านั้น สามารถตรวจสอบที่อยู่แบบเต็มได้โดยใช้เครื่องมือเปรียบเทียบข้อความ หรือทีละส่วน เพิ่มที่อยู่ที่ถูกต้องลงในสมุดที่อยู่และรายการโทเค็น กระเป๋าสินทรัพย์ดิจิทัล และอย่าคัดลอกจากประวัติการแชทในภายหลัง
ความเสี่ยง
-
ไม่ว่าจะสามารถแลกได้ตามเส้นทางเดียวกันหรือไม่
-
กลไกการตรวจสอบและการระงับของบริดจ์
-
ไม่ว่าจะเป็นเป้าหมายหรือไม่ chain DEX มีสภาพคล่องเพียงพอ
-
กระเป๋าสินทรัพย์ดิจิทัล และโปรโตคอลรองรับเวอร์ชันนี้หรือไม่
ส่วนต่อท้ายชื่อ เช่น .e, ชื่อบริดจ์ หรือชื่อเชน อาจบ่งบอกถึงเวอร์ชันของแพ็คเกจ แต่จะไม่เหมือนกัน วิธีเดียวที่เชื่อถือได้ยังคงเป็นการยืนยันเอกสารอย่างเป็นทางการด้วยที่อยู่ที่สมบูรณ์
เทรดเดอร์ระยะยาวสามารถรักษาตารางท้องถิ่นได้:
- ลิงก์ที่อยู่สัญญารหัสเครือข่ายโทเค็น การยืนยันล่าสุด
คัดลอกที่อยู่จากรายการที่อนุญาตในแต่ละครั้ง และตรวจสอบเป็นประจำว่าโครงการได้ย้ายสัญญาหรือไม่ การอัปเกรดสัญญาไม่จำเป็นต้องเปลี่ยนที่อยู่พร็อกซี แต่การโยกย้ายโทเค็นจะสร้างที่อยู่ใหม่ ประกาศโครงการต้องได้รับการตรวจสอบผ่านช่องทางอย่างเป็นทางการหลายช่องทาง เพื่อป้องกันไม่ให้มีการโยกย้ายที่ผิดพลาดหลังจากบัญชีถูกขโมย
สำหรับธุรกรรมขนาดใหญ่ บุคคลหรืออุปกรณ์ที่สองสามารถตรวจสอบเครือข่ายและที่อยู่ได้อย่างอิสระ คิดว่าการตรวจสอบที่อยู่เป็นการอนุมัติการถ่ายโอน ไม่ใช่งานหน่วยความจำชั่วคราว
แท็กหรือการตรวจสอบจะให้เบาะแสการระบุตัวตนเท่านั้น และไม่รับประกันว่าสัญญาจะปราศจากช่องโหว่ ผู้ดูแลระบบจะไม่ทำสิ่งชั่วร้าย หรือสินทรัพย์มีสภาพคล่อง
ความเข้าใจผิดที่พบบ่อย
เรื่องที่ 1: หาก block explorer มีเครื่องหมายถูกสีน้ำเงิน ปลอดภัย
เครื่องหมายยืนยันอาจบอกเพียงว่า Source Code ตรงกับ Bytecode หรือบัญชีผ่านขั้นตอนบางอย่าง ไม่ได้รับประกันว่า Contract ไม่มีช่องโหว่ สิทธิผู้ดูแล หรือกลไก Upgrade ที่เป็นอันตราย
ความเชื่อที่ 2: Ticker นั้นไม่ซ้ำกัน
Ticker สามารถทำซ้ำได้ ที่อยู่ของเชนและสัญญาเป็นตัวระบุพื้นฐาน
ความเชื่อที่ 3: การมีผู้ถือครองมากขึ้นหมายความว่าเป็นโครงการจริง
ผู้โจมตีสามารถกระจายอากาศเป็นชุดเพื่อสร้างจำนวนผู้ถือได้ ขึ้นอยู่กับธุรกรรมจริง สภาพคล่อง และแหล่งที่มาอย่างเป็นทางการ
เรื่องที่ 4: เมื่อคุณผ่านการตรวจสอบ คุณสามารถโหลดตำแหน่งของคุณได้
ขอบเขตการตรวจสอบ เวอร์ชัน และสมมติฐานนั้นมีจำกัด และไม่ครอบคลุมความเสี่ยงทางเศรษฐกิจและผู้ดูแลระบบทั้งหมด
เรื่องที่ 5: การซื้อจำนวนเล็กน้อยที่ประสบความสำเร็จหมายความว่าคุณสามารถออกได้
สัญญา Honeypot บ่อยครั้ง อนุญาตให้ซื้อแต่จำกัดการขาย การทดสอบต้องรวมยอดขายเล็กๆ น้อยๆ ที่เกิดขึ้นจริง
หัวข้อที่เกี่ยวข้อง
แหล่งที่มา
- ERC-20 Token Standard - Ethereum.org (เข้าถึง: 2026-08-21)
- ERC-55: Mixed-case checksum address encoding - Ethereum Improvement Proposals (เข้าถึง: 2026-08-21)
- ERC-1191: Add chain id to mixed-case checksum address encoding - Ethereum Improvement Proposals (เข้าถึง: 2026-08-21)
- What’s Contract Verification - Etherscan (เข้าถึง: 2026-08-21)
- ERC20 - OpenZeppelin (เข้าถึง: 2026-08-21)