MINARA

安全扫描与验证

代币安全检查、DApp 钓鱼检测、智能合约分析

🟢 新手友好,只读扫描。在进行任何交易、授权或签名之前,请先使用此功能。

📘 本页介绍代币与 DApp 扫描,即验证合约或网站是否安全可交互。有关 Agent 自身防止运行恶意代码或未经确认转移资金的安全机制,请参阅 安全章节

交易或与 DApp 交互之前,Agent 可扫描以下风险:蜜罐代币、钓鱼网站、高风险授权以及可疑智能合约。

个人消费、杠杆、转账、诈骗和紧急安全风险的提醒,请参阅财务安全提醒

💡 术语说明蜜罐、rug pull、稳定币 希望 Agent 在你发现之前就识别出的各类骗局。

可用功能

  • 代币安全扫描:蜜罐检测、持仓集中度、开发者历史
  • DApp / URL 钓鱼检测:判断某网站是否为骗局
  • 交易模拟:签名前预执行安全检查
  • 授权管理:检查高风险 ERC-20 / Permit2 授权,并在必要时撤销
  • 账号验证:验证 Twitter 账号是否存在骗局迹象

示例提示词

is this token safe? 0xabc...
check if this URL is a phishing site: example.com
scan this transaction before I sign it
show my risky token approvals on Ethereum
verify this Twitter profile — is it a real person?

输出示例:代币安全扫描

提示词is this token safe? 0x1234...5678

Agent 回复

代币扫描:0x1234...5678 (WIFFLE)

3 个红色警告(请勿交易):

  • 蜜罐风险:高。 合约对卖出操作征收 99% 的税。买入交易正常成功;卖出交易静默失败。典型蜜罐模式。
  • 持仓高度集中。 最大钱包持有总供应量的 87%,第二大钱包持有 8%。任一方抛售,价格将归零。
  • 合约未验证。 源代码未在 Etherscan 上发布,无法审计。所有未验证合约均应视为恶意合约。

其他背景信息

  • 部署时间:2 天前
  • 流动性:$8,400(极低)
  • 开发者钱包:此前已 rug 过 3 个代币(2024 年 2 月、8 月、11 月)。历史规律:通常在 5 至 10 天内砸盘。

结论:请勿交互。此代币几乎可以确定是骗局。

输出示例:钓鱼检测

提示词check if uniswap-airdrop.net is a phishing site

Agent 回复

URL 检测:uniswap-airdrop.net

钓鱼:极有可能

  • 域名 4 天前注册(新域名为红色警告)
  • 与 Uniswap 无关(官方域名:uniswap.org)
  • SSL 证书颁发给无关主体
  • Uniswap 从未在此 URL 宣布过任何空投
  • 已被 3 个反钓鱼数据库举报

请勿连接钱包。 若已连接,请立即执行 show my risky approvals on Ethereum,再执行 revoke approval for <spender> 撤销授权。

涉及的技能与工具

技能用途
外部:okx-security代币扫描、DApp 扫描、交易扫描、签名扫描、授权管理
外部:okx-dex-trenches开发者信誉、rug 历史、bundle 检测
research.social / x.apiTwitter 账号验证

场景SCENARIO_PROFILE_VERIFICATION · SCENARIO_NEWS_VERIFICATION

本页目录