Смарт-контракт в блокчейне – запись из кода, которая отвечает за хранение активов, их продажу, банальное отображение и общее управление. То есть у каждого токена или криптовалютного проекта есть свой смарт-контракт, который может прочитать любой пользователь и решить, насколько он безопасен.
Сама безопасность зависит от того, может ли создатель смарт-контракта вносить в него изменения, как были распределены токены и хранится ли в коде вредоносная программа, способная после подписания контракта, например, списать с вашего кошелька весь баланс других токенов. Для проверки контрактов обычно нужен полноценный аудит с участием специализированных групп программистов и экспертов. Они делают вывод по безопасности смарт-контракта и публикуют соответствующую документацию. Однако поверхностную проверку можно произвести и самостоятельно, используя функциональности разных сайтов, веб-сервисов или даже своего кошелька.
В этой статье за пример будут взяты несколько подозрительных токенов и их смарт-контракты для проверки. Проверка смарт-контрактов проектов по типу сайтов для стейкинга или высокодоходных рисковых пирамид – все это проверяется только через аудит и уже нужно отдельно знакомиться с документацией, которая должна предоставляться создателями таких контрактов.
Проверка токена через сканер и поиск смарт-контракта
В одну операцию можно объединить как поиск смарт-контракта подозрительного токена, который поступил вам на баланс, так и сразу проверку его на подозрительность через сканер выбранной сети. Это актуально как раз в том случае, когда криптовалюта уже поступила на ваш баланс и вы ищете информацию о ее происхождении.
-
Откройте сканер соответствующей сети, в которой находится монета. Введите адрес своего кошелька и выполните поиск.
-
Разверните список «Token» и в нем выберите ту самую подозрительную монету.
-
Если она была разослана на множество кошельков за короткий срок, то рядом будет надпись «Spam». Это уже свидетельствует о том, что смарт-контракт этого токена может быть ненадежным и потенциально опасным. Для «Unsafe» тоже характерны подобные подозрения, поскольку сканер считает монету небезопасной по ряду причин.
-
После перехода на страницу одной из подозрительных монет вы тоже получите соответствующее уведомление о том, что нужно быть осторожнее.
-
Если нужно проверить ее смарт-контракт самостоятельно, скопируйте его для этого из поля справа.
Если же вы только узнали о монете, где-то прочитали новости о ее выходе и скором росте, перешли на свап-обменник и выбрали для покупки, но получили уведомление о подозрении, можете прямо там скопировать адрес смарт-контракта. Большинство таких обменников по типу UniSwap, Pancake и других всегда выводят смарт-контракты монет и предлагают их скопировать для дальнейшего изучения.
Сканирование через Token Sniffer
Самым информативным и удобным в использовании сайтом для автоматического аудита смарт-контрактов можно считать Token Sniffer. Он предоставляет наибольшее количество полезной информации и даже может определять некоторый встроенный вредоносный код. Единственным его минусом можно считать то, что анализатор поддерживает исключительно Ethereum и BSC-сеть. Пока что с другими сетями взаимодействие невозможно, но, вполне вероятно, что расширение функциональности в будущем все же произойдет.
-
Начать взаимодействие с Token Sniffer, конечно, стоит со ввода адреса контракта в соответствующее поле. После этого подтвердите начало анализа.
-
Процесс займет где-то около минуты, после чего можно приступить к ознакомлению с результатами. В первую очередь вы видите связанные со смарт-контрактом ссылки, графики, где можно отследить его цену, время создания и ссылку на сам адрес создателя.
-
Далее обратите внимание на оценку. Если она высокая, то с большой долей вероятности смарт-контракт имеет вшитый вредоносный код, при помощи которого и можно своровать деньги.
-
Ниже показана аналитика по тому, где торгуется токен. Если его нигде нельзя продать, анализатор посчитает эту часть аудита непройденной и уже вызывающей подозрения.
-
Далее идет блок «Contract Analysis». Здесь вы видите, прошел ли источник контакта верификацию, может ли создатель вносить изменения в этот контракт и имеет ли какие-либо другие специальные преимущества.
-
Ниже можно получить информацию о владельцах токена. Вы будете уведомлены, какой его текущий саплай, сколько было сожжено монет, какое их количество находится на кошельке у создателя и у других владельцев данной криптовалюты.
-
Завершающий анализ связан с ликвидностью. Оценивается несколько обменников и доступная на них ликвидность. Чем она ниже, тем меньше оборота монеты происходит в целом, значит, не всегда получится продать ее по нормальной цене, а также есть риски резких скачков этой цены.
-
В самом конце страницы будет информация о том, есть ли похожие с этим контракты. По большей части это актуально для самых дешевых копий известных монет, которые точно нацелены на скам. Сейчас таких уже не очень много, поскольку создание смарт-контракта уже не является чем-то трудным и затратным по ресурсам.
Как видно, при помощи Token Sniffer можно получить комплексные сведения о монете и решить, насколько безопасно ею пользоваться. Инструмент отлично вычисляет скам-проекты, а также позволяет в один клик оценить экономику монеты без необходимости вручную проверять каждый показатель и через сканер отслеживать холдеров.
Сканирование через Bscheck
Еще один довольно популярный сайт для автоматического аудита токенов называется Bscheck. Он поддерживает большее количество сетей, но предоставляет немного меньше информации о токене, поэтому подойдет не всем пользователям. Давайте более детально остановимся на том, как работать с данным анализатором.
-
На главной странице введите адрес контракта и нажмите кнопку для проверки.
-
Если сеть токена отличается от BSC, то предварительно выберите нужную в списке сверху.
-
Через несколько секунд после начала обработки уже появится информация о рейтинге токена и оценке от аудита. Есть несколько разных состояний монеты, начиная от полностью безопасной и заканчивая стопроцентным скамом. Рейтинг зависит от того, насколько хорошо токен пройдет аудит от Bscheck.
-
В первой плитке ниже вы видите общее количество токенов, сколько их было сожжено и текущее количество владельцев.
-
В списке «Top Holders Info» можно получить информацию о том, какие кошельки имеют больше всего токенов на балансе. Иногда это позволяет вычислить владельца и понять, что именно он владеет почти всеми активами.
-
Ниже идет общая информация о ликвидности, о том, где и когда происходило сжигание, торгуется ли монета и в каких парах. Ликвидность у скам-монет обычно полностью отсутствует.
Получилось совсем немного информации по монете, но этого уже достаточно, чтобы примерно понимать, насколько можно доверять проекту. Вместе с этим отмечу, что иногда у Bscheck наблюдаются проблемы с откликом по некоторым сетям, в частности, сайт не может получить сведения со сканеров, из-за чего не удается завершить аудит. Если у вас тоже возникла такая ситуация, подождите 1-2 часа, после чего снова попробуйте запустить проверку.
Дополнительные идентификаторы скам-токенов
Вы всегда можете использовать и другие методы обнаружения потенциально опасных монет. Во-первых, обращайте внимание на их названия и количество поступлений на кошелек. Скорее всего, если вы получили 50 000 неизвестных монет, у которых даже не отображается цена, – это стандартный скам, который приходит на большинство криптовалютных кошельков. Если вы применяете социальные сети по криптовалюте или дашборды для отслеживания активности своего кошелька, можете использовать информацию из них, чтобы тоже быть в курсе транзакций с подозрительными монетами.
-
Так, помощь в обнаружении скам-транзакций осуществляет нашумевшая социальная сеть в сфере криптовалют под названием DeBank. Если вы пользуетесь ею или хотите зарегистрироваться, нажмите по номеру своего кошелька после авторизации для перехода на страницу профиля.
-
Перейдите на вкладку «Transactions».
-
Все подозрительные переводы на ваш кошелек будут скрыты серым цветом, а также иметь рядом подпись «Scam Tx». В большинстве случаев это как раз значит, что не нужно ничего делать с этими монетами, никуда их переводить или пытаться обменять.
-
Точно так же можно получить немного сведений в разных криптовалютных кошельках. На следующем скриншоте вы как раз видите то, что есть неизвестные токены со странными названиями, без цены и ссылками на разные сайты, якобы для получения награды. Не переходите по таким ссылкам и не подключайте свои кошельки. Это банальные уловки на то, чтобы заполучить все ваши средства.
Надеюсь, предоставленная информация помогла вам разобраться в том, как обнаруживать подозрительные монеты и не попадаться на уловки мошенников. Всегда внимательно следите за тем, что вы хотите обменять и за что вам поступили на баланс какие-то токены.
Комментарии