ここにある各ツールは、具体的な問いを 1 つだけ答えます — そして、答えられないことも同じように伝えます。
calldata、4 バイトのセレクタ、関数名のいずれかを貼り付けてください。4 バイトには複数のシグネチャが対応しうるため — ときには意図的にそう作られています — 候補を 1 つに絞らず、すべて並べます。
近ごろのトランザクションは、失敗すると誰にも読めない 4 バイトのカスタムエラーを返します。それを本来のエラーメッセージへ復元し、panic コードは 16 進のままにせず名前で示します。
ほとんどの ERC-20 は OpenZeppelin に数十行を足したものです。まずライブラリの指紋を差し引きます。残った部分こそ、開発者が実際に書いた箇所 — 改変はそこに潜みます。
変数名をすべて変え、整形し直しても、何も隠せません。比較はテキストではなくトークン構造に基づきます。重なりの大きさを報告するだけで、どちらがどちらを写したとは決して言いません。
最大 3 ホップまで遡り、そのアドレスへ最初に送金した相手までたどります。各ホップには証拠となるトランザクションが付きます。距離は罪の証拠ではなく、そのことはページ上に明記されています。
どちらのアドレスもご自身が指定します。名簿は一切使わず、告発でもありません。3 ホップ以内に限定されます — 「この制限の中では経路が見つかりませんでした」は真実ですが、「経路は存在しません」はこのツールに出せる結論ではありません。
当社が解析するのはファイル一覧だけで、取得と解析はブラウザが GitHub から直接、手元で行います — コードが当社のサーバーを通ることはありません。公開リポジトリのみ対応です。認証情報を送信しないためです。
ツール本体(スキャナー、各ダッシュボード、SAFI ワークスペース)のインターフェースは現時点では英語です。これらのページは、その中に入る前にすべてを日本語で説明するためにあります。
追跡ツールは、簡単に告発の機械になってしまいます。このツールは、そうしないという選択の上に立っています。
2 つのアドレスの間の 1 ホップが表しているのはネットワークであって、人ではありません。大手取引所から出金したことのあるウォレットは、数万のアドレスから 1 ホップの距離にあり、その中には当然、悪いものも含まれます。
だからツールは各ホップを裏付けるトランザクションを示し、判断はご自身に委ねます。あるアドレスを「詐欺師」と呼ぶことはありません。それは意図についての推論であり、チェーンは意図を記録しないからです。
4 バイトの関数セレクタには複数のシグネチャが対応しえます。しかもその衝突は、ざっと読む人を誤らせるために意図して作られることがあります。だから一致するものはすべて並べます。自信ありげに 1 つだけ示すことこそ、攻撃者が突いてくる誤りです。
経路の探索は 3 ホップと、決められた回数の問い合わせに限定されています。何も見つからなかったとき、誠実な言い方はこうです — その制限の中では見つかりませんでした。
この 2 つの言い方の差が、信頼できるツールと、聞きたい言葉だけを返すツールの差です。
2 つの ERC-20 の生の類似度が主に測っているのは、OpenZeppelin がどれだけ普及しているかです。まずライブラリの指紋を差し引き、結果がこのプロジェクトのために書かれたコードについてのものになるようにします。
それでもツールが報告するのは、重なりの大きさだけです。どちらが写したのかはコードには答えられません — それに答えるのは時系列であり、それを読むのはご自身です。
コントラクトアドレスを貼り付ければ、リスクを取る前にオーナー権限、流動性、売却シミュレーションの結果が分かります。1 回ごとに少額の手数料がかかり、金額は署名の前に表示されます — どのプランでも、加入後は無制限に含まれます。