安全扫描与验证
代币安全检查、DApp 钓鱼检测、智能合约分析
🟢 新手友好,只读扫描。在进行任何交易、授权或签名之前,请先使用此功能。
📘 本页介绍代币与 DApp 扫描,即验证合约或网站是否安全可交互。有关 Agent 自身防止运行恶意代码或未经确认转移资金的安全机制,请参阅 安全章节。
交易或与 DApp 交互之前,Agent 可扫描以下风险:蜜罐代币、钓鱼网站、高风险授权以及可疑智能合约。
个人消费、杠杆、转账、诈骗和紧急安全风险的提醒,请参阅财务安全提醒。
💡 术语说明: 蜜罐、rug pull、稳定币 希望 Agent 在你发现之前就识别出的各类骗局。
可用功能
- 代币安全扫描:蜜罐检测、持仓集中度、开发者历史
- DApp / URL 钓鱼检测:判断某网站是否为骗局
- 交易模拟:签名前预执行安全检查
- 授权管理:检查高风险 ERC-20 / Permit2 授权,并在必要时撤销
- 账号验证:验证 Twitter 账号是否存在骗局迹象
示例提示词
is this token safe? 0xabc...
check if this URL is a phishing site: example.com
scan this transaction before I sign it
show my risky token approvals on Ethereum
verify this Twitter profile — is it a real person?输出示例:代币安全扫描
提示词:is this token safe? 0x1234...5678
Agent 回复:
代币扫描:0x1234...5678 (WIFFLE)
⚠ 3 个红色警告(请勿交易):
- 蜜罐风险:高。 合约对卖出操作征收 99% 的税。买入交易正常成功;卖出交易静默失败。典型蜜罐模式。
- 持仓高度集中。 最大钱包持有总供应量的 87%,第二大钱包持有 8%。任一方抛售,价格将归零。
- 合约未验证。 源代码未在 Etherscan 上发布,无法审计。所有未验证合约均应视为恶意合约。
其他背景信息:
- 部署时间:2 天前
- 流动性:$8,400(极低)
- 开发者钱包:此前已 rug 过 3 个代币(2024 年 2 月、8 月、11 月)。历史规律:通常在 5 至 10 天内砸盘。
结论:请勿交互。此代币几乎可以确定是骗局。
输出示例:钓鱼检测
提示词:check if uniswap-airdrop.net is a phishing site
Agent 回复:
URL 检测:uniswap-airdrop.net
⚠ 钓鱼:极有可能
- 域名 4 天前注册(新域名为红色警告)
- 与 Uniswap 无关(官方域名:uniswap.org)
- SSL 证书颁发给无关主体
- Uniswap 从未在此 URL 宣布过任何空投
- 已被 3 个反钓鱼数据库举报
请勿连接钱包。 若已连接,请立即执行
show my risky approvals on Ethereum,再执行revoke approval for <spender>撤销授权。
涉及的技能与工具
| 技能 | 用途 |
|---|---|
外部:okx-security | 代币扫描、DApp 扫描、交易扫描、签名扫描、授权管理 |
外部:okx-dex-trenches | 开发者信誉、rug 历史、bundle 检测 |
research.social / x.api | Twitter 账号验证 |
场景:SCENARIO_PROFILE_VERIFICATION · SCENARIO_NEWS_VERIFICATION