这里的每一条都来自我们在链上见过的真实骗局,而不是一份理论清单。
合约允许买入却阻止卖出,有时只针对特定地址。我们靠真实的卖出模拟识别它,而不是只读代码。
所有者能否增发新代币、把税率改成 100%、暂停交易,或在你买入之后把你拉进黑名单。
扫描时是 2% 的税,所有者一笔交易就能改成 99%。我们显示代码允许的上限,而不只是当前值。
谁持有池子代币,是否锁仓,锁到哪一天,项目方今天能不能撤走。
今天看起来干净的合约,明天可以通过代理把逻辑整个换掉。我们会指出升级模式以及权限在谁手里。
名字无害的隐藏函数可以提走余额或绕过限制——我们会将其与过往盗窃事件中的已知模式比对。
工具本身(扫描器、控制台、SAFI 工作区)目前仍是英文界面。这些页面用中文把一切讲清楚,方便你进去之前先看明白。
三层,协同工作。每一层都能发现另外两层看不到的东西。
绿色结果意味着我们没有发现已知的危险模式——不代表这个项目诚实,也不代表价格会上涨。骗局可能出在团队、承诺,或一周后被抽走的流动性上,这些都是代码看不见的。
用扫描来排除明显风险,然后做该做的事:不要投入你输不起的钱。
如果合约在浏览器上已验证,我们读源码;如果没有,就读字节码。200 多项检测规则会寻找危险权限模式、隐藏函数与已知的算术缺陷。
未验证的代码本身并不等于有罪,但意味着你在信任一份你读不到的东西——我们会在结果里直说这一点。
真正的差别在这里。我们基于网络的真实状态模拟一次买入、再模拟一次卖出,并测量最终能拿回多少。
貔貅盘合约可以骗过读代码的人,但骗不过一次真实的卖出尝试。
供应量由谁持有、在钱包间如何分布、流动性锁仓状态如何、合约存在多久,以及部署它的那个钱包的历史。
一个月内发了二十个代币、每个都在两天后抽走流动性的钱包——这条信息比代码里的任何一行都重要。
自动扫描覆盖 25 条 EVM 主链;会发起交易的工具支持七条,订阅在六条链上付款。人工审计不受此列表限制。
主网——扫描、审计与全部工具。
代币发行最活跃的链——也是骗局最多的链。
费用低廉——最适合试用与大规模空投。
Layer 2 网络——完整扫描与完整交易工具。