セキュリティスキャンと検証
トークン安全チェック、DApp フィッシング検出、スマートコントラクト分析
🟢 初心者向け 読み取り専用のスキャンです。取引・承認・署名の前に必ずご利用ください。
📘 このページは トークン / DApp スキャン(コントラクトや ウェブサイトが安全かを検証する機能)を扱います。Agent 自身が悪意ある コードを実行したり、確認なしに資金を動かしたりするのを防ぐ仕組みは セキュリティ チャプター を参照してください。
個人の支出、レバレッジ、送金、詐欺、緊急の安全リスクに関する案内は、財務安全リマインダーを参照してください。
取引や DApp との接続を行う前に、Agent がリスクをスキャンできます。ハニーポットトークン、フィッシングサイト、危険な承認、不審なスマートコントラクトなどが対象です。
💡 用語集: ハニーポット、ラグプル、ステーブルコイン は、Agent に先に見つけてほしい詐欺の手口です。
できること
- トークン安全スキャン: ハニーポット検出、ホルダー集中度、開発者の履歴
- DApp / URL フィッシングチェック: そのウェブサイトは詐欺か否かの判定
- トランザクションシミュレーション: 署名前に実行する安全プリフライトチェック
- 承認管理: 危険な ERC-20 / Permit2 承認の確認と失効処理
- プロフィール検証: Twitter プロフィールの詐欺指標チェック
プロンプト例
is this token safe? 0xabc...
check if this URL is a phishing site: example.com
scan this transaction before I sign it
show my risky token approvals on Ethereum
verify this Twitter profile - is it a real person?出力例(トークン安全スキャン)
プロンプト: is this token safe? 0x1234...5678
Agent の回答:
トークンスキャン: 0x1234...5678 (WIFFLE)
⚠ 危険フラグ 3 件(取引非推奨):
- ハニーポットリスク: 高 コントラクトの売却は 99% の税率でゲートされています。買い注文は成功しますが、売り注文はサイレントに失敗します。典型的なハニーポットのパターンです。
- ホルダー集中度: 危険 上位ウォレットが供給量の 87% を保有。2 番目のウォレットが 8% を保有。どちらかが売却した場合、価格は 0 に向かいます。
- コントラクト未検証 Etherscan にソースコードが公開されておらず、監査不可。未検証のコントラクトはすべて敵対的と見なしてください。
その他の情報:
- デプロイ日: 2 日前
- 流動性: $8,400(非常に薄い)
- 開発者ウォレット: 過去に 3 件のラグプル実績あり(2024年2月、2024年8月、2024年11月)。過去のパターン: 5〜10日以内にダンプ。
判定: 接続しないでください。これはほぼ確実に詐欺です。
出力例(フィッシングチェック)
プロンプト: check if uniswap-airdrop.net is a phishing site
Agent の回答:
URL チェック: uniswap-airdrop.net
⚠ フィッシング: 可能性が非常に高い
- ドメイン登録は 4 日前(新規ドメインは危険フラグ)
- Uniswap と無関係(正規ドメイン: uniswap.org)
- SSL 証明書は無関係のエンティティに発行済み
- Uniswap がこの URL でエアドロップを告知した事実はない
- 3 件のアンチフィッシングデータベースに報告済み
ウォレットを接続しないでください。 すでに接続した場合は、
show my risky approvals on Ethereumを実行して直ちに承認を失効させ、続けてrevoke approval for <spender>を実行してください。
関連するスキルとツール
| スキル | 役割 |
|---|---|
外部: okx-security | トークンスキャン、DApp スキャン、TX スキャン、署名スキャン、承認管理 |
外部: okx-dex-trenches | 開発者レピュテーション、ラグ履歴、バンドル検出 |
research.social / x.api | Twitter プロフィール検証 |
シナリオ: SCENARIO_PROFILE_VERIFICATION · SCENARIO_NEWS_VERIFICATION