﻿---
title: "如何識別蜜罐代幣"
description: "用於識別可買卻無法賣出的代幣的實用清單，涵蓋合約身分、轉帳限制、管理員權限、模擬、流動性和小額往返測試。"
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 如何識別蜜罐代幣

> 僅供教育參考，不構成投資建議；加密資產可能損失全部價值。

<a id="answer"></a>

## 直接答案

蜜罐代幣經過設計或設定，使交易者可以買入，卻無法正常賣出，或只有支付極端費用才能賣出。限制可能藏在代幣的轉帳邏輯、外部合約、地址名單、交易開關、交易限額或可升級實作中。

任何單一掃描器的結果都不能證明代幣安全。應進行多項獨立檢查：核對準確的鏈與合約地址，審查已驗證原始碼及特權角色，從預定使用的錢包模擬完整賣出路徑，檢查真實賣出交易與池中流動性，最後才考慮做一次能夠承受全部損失的小額往返測試。

上漲圖表的證明力很弱。當大多數持有人無法賣出時，成交紀錄可以只顯示買入而沒有具競爭性的賣出流；螢幕報價也幾乎不能說明究竟有多少價值能夠真正離開流動性池。

<a id="mechanism"></a>

## 運作方式

ERC-20 統一了 `transfer` 與 `transferFrom` 等函式，卻沒有要求每種代幣採用相同政策。自訂實作可以根據發送方、接收方、金額、區塊狀態或另一份合約附加條件。因此，程式碼可以允許代幣轉入流動性池，卻在賣出路徑中回滾交易、扣走大部分金額或選擇性阻止轉出。

要審查完整執行路徑，不能只看函式名稱。在自動做市商賣出可能涉及授權額度、路由器、一個或多個池，以及代幣本身的轉帳邏輯。應查找由所有者或角色控制的函式，看其能否暫停交易、改變費用或限額、管理白名單或黑名單、替換路由器或交易對、增發，或者更改依賴項目。

放棄所有權並非定論。其他角色可能仍然存在，外部控制器可能握有權限，代理也可能在地址不變的情況下更換實作邏輯。OpenZeppelin 的存取控制文件明確指出，特權函式可以增發、凍結轉帳或執行升級；時間鎖之所以重要，是因為它能在排定變更前給使用者留出獲知和退出的時間。

模擬很有用，但有邊界。以太坊的 `eth_call` 不建立鏈上交易，而是在選定區塊的狀態下執行；`eth_estimateGas` 同樣不會把交易加入鏈中。模擬時應設定真實發送方、路徑、金額和目前區塊環境。成功結果只描述該狀態下的那次呼叫，並不保證下一個區塊或管理員日後操作後的結果。

<a id="example"></a>

## 核驗流程

- 從相互獨立的官方來源確認網路與完整合約地址。在區塊瀏覽器中核對已部署位元組碼是否與發布原始碼一致，並判斷該地址是否為代理。

- 追蹤 `transfer` 與 `transferFrom` 的行為，包括繼承程式碼和外部呼叫。找出費用設定器、交易開關、單一錢包或單筆交易上限、地址名單、豁免、角色、代理管理員，以及特權變更是否有延遲。

- 檢查無關聯地址近期的鏈上賣出。確認兌換確實產生預期的輸出資產，而不只是交易狀態顯示成功。比較輸入、輸出、轉帳事件、實際費率、價格衝擊與池中儲備。

- 在目前狀態下，從預定使用的錢包模擬完全相同的賣出交易。結果重要時，至少比較兩個獨立工具或 RPC 供應商；回滾、無法解釋的輸出或巨大差異都應視為停止訊號。

- 如果上述檢查均無異常，再用能夠完全損失的金額測試一次買入和賣出。核對錢包最終餘額與交易收據。不要為了強行通過一筆原因不明的交易而反覆提高滑點。

真正有經濟意義的是可收回價值，而不是錢包顯示餘額：

可收回價值 = 預期兌換輸出 - 價格衝擊 - 協議費 - 代幣費 - 網路費

池中儲備也會讓正常代幣難以退出。應估算預期部位規模對應的輸出；一次成功的極小額賣出不能證明較大賣單仍能接近顯示價格成交。

<a id="risks"></a>

## 危險訊號與限制

- 買入成功而賣出持續回滾，或者只有特權及豁免地址能夠賣出。

- 實際賣出費極高、未揭露、因錢包而異，或管理員可以立即更改。

- 沒有已驗證原始碼、原始碼未涵蓋目前代理實作，或依賴未經驗證的外部合約。

- 流動性很淺、集中在單一控制者手中，或可以在沒有實質鎖定期或治理延遲的情況下撤走。

- 模擬器結果互相矛盾、路徑只能透過專案控制的介面運作，或近期沒有獨立賣出的證據。

當合約身分不確定、賣出行為無法解釋、無法列全特權，或潛在損失超過測試預算時，應立即停止。再次買入不是診斷步驟。提高 Gas 可能幫助交易被打包，卻無法繞過合約限制；提高滑點只代表接受更差成交價，還可能增加損失。

即使審查沒有發現問題且小額往返成功，也只構成某一時點的證據。池中儲備、黑名單、費用、外部依賴與可升級邏輯此後都可能改變。每次大幅增加風險曝險前都應重新核驗，並假設任何清單都無法消除智慧合約或流動性風險。

<a id="misconceptions"></a>

## 常見誤解

- **「原始碼已驗證就代表安全。」** 驗證只把原始碼與已部署位元組碼連結起來，不能證明邏輯無害，也不能證明特權角色受到約束。

- **「已經放棄所有權，所以沒人能改規則。」** 獨立角色、控制器或代理管理員仍可能保留權限。

- **「掃描器顯示可賣出，所以下一筆一定成功。」** 實際狀態、發送方、路徑、區塊、流動性和實作都可能與掃描測試不同。

- **「小額賣出成功，表示整個部位都能退出。」** 分級費用、錢包限額、價格衝擊與有限儲備可能讓大額賣出得到完全不同的結果。

<a id="related"></a>

## 相關主題

- [轉帳收費代幣風險](/zh-tw/crypto/fee-on-transfer-token-risk/)
- [如何核驗代幣合約地址](/zh-tw/crypto/token-contract-verification/)
- [交易模擬](/zh-tw/crypto/transaction-simulation/)
- [抽地毯騙局](/zh-tw/crypto/rug-pull/)
- [DEX 滑點與路由檢查清單](/zh-tw/crypto/dex-slippage-route-checklist/)

<a id="sources"></a>

## 來源

- [ERC-20：代幣標準](https://eips.ethereum.org/EIPS/eip-20) - Ethereum Improvement Proposals（存取日期：2026-08-20）
- [JSON-RPC API](https://ethereum.org/developers/docs/apis/json-rpc/) - Ethereum.org（存取日期：2026-08-20）
- [存取控制](https://docs.openzeppelin.com/contracts/5.x/access-control) - OpenZeppelin（存取日期：2026-08-20）
- [代理升級模式](https://docs.openzeppelin.com/upgrades-plugins/proxies) - OpenZeppelin（存取日期：2026-08-20）

Source: https://wiki.fcontext.com/zh-tw/crypto/honeypot-token-detection/index.mdx
