ここに挙げたものはすべて、私たちがオンチェーンで実際に見た詐欺であって、理屈の上の一覧ではありません。
買いは通すのに売りを阻む、ときには特定のアドレスにだけそうするコントラクト。コードを読むだけでなく、実際の売却シミュレーションで見つけます。
オーナーが新規にミントできるか、税率を 100% にできるか、取引を止められるか、買ったあとにブラックリストへ入れられるか。
スキャン時は 2% でも、オーナーはトランザクション 1 つで 99% にできます。現在値だけでなく、コードが許す上限を表示します。
プールトークンを誰が持ち、ロックされているのか、いつまでか、運営が今日引き抜けるのか。
今日はきれいに見えるコントラクトも、明日プロキシ経由でロジックを丸ごと入れ替えられます。アップグレード方式と、権限が誰の手にあるかを示します。
無害な名前の隠し関数が残高を引き出したり制限を回避したりできます — 過去の盗難事件で知られたパターンと照合します。
ツール本体(スキャナー、各ダッシュボード、SAFI ワークスペース)のインターフェースは現時点では英語です。これらのページは、その中に入る前にすべてを日本語で説明するためにあります。
3 つの層が連動します。どの層も、他の 2 つには見えないものを見つけます。
結果が緑であることは、既知の危険なパターンが見つからなかったという意味です — プロジェクトが誠実だという意味でも、価格が上がるという意味でもありません。詐欺はチームや約束、あるいは 1 週間後に抜かれる流動性の側にあることもあり、それらはコードには映りません。
スキャンで明白なリスクを除き、そのうえで当たり前のことをしてください。失っても構わない額を超えて投じないこと。
コントラクトがエクスプローラーで検証済みならソースを、そうでなければバイトコードを読みます。200 種類以上の検出ルールが、危険な権限のパターン、隠し関数、既知の算術上の欠陥を探します。
未検証であること自体が有罪の証拠ではありませんが、読めないものを信じている状態ではあります — 結果の中でそのことをはっきり書きます。
本当の差が出るのはここです。ネットワークの実際の状態を使って買いを模擬し、続けて売りを模擬し、最終的にいくら戻るかを測ります。
ハニーポットのコントラクトはコードを読む人を欺けますが、実際の売却の試行は欺けません。
供給量を誰が持ち、ウォレット間にどう分布し、流動性のロックはどうなっていて、コントラクトが存在してどれだけ経ち、デプロイしたウォレットにどんな履歴があるか。
1 か月で 20 のトークンを出し、そのすべてで 2 日後に流動性を抜いたウォレット — この事実は、コードのどの 1 行よりも重い情報です。
自動スキャンは 25 の EVM メインネットに対応します。トランザクションを発行するツールは 7 チェーン、プランの支払いは 6 チェーンです。手動監査はこの一覧に縛られません。
メインネット — スキャン、監査、全ツール。
トークン発行がもっとも活発なチェーン — 詐欺もいちばん多いチェーンです。
手数料が安く、試用と大規模なエアドロップに向きます。
レイヤー 2 — フルスキャンとトランザクションツールのすべて。
コントラクトアドレスを貼り付ければ、リスクを取る前にオーナー権限、流動性、売却シミュレーションの結果が分かります。1 回ごとに少額の手数料がかかり、金額は署名の前に表示されます — どのプランでも、加入後は無制限に含まれます。