MINARA

보안 스캔 및 검증

토큰 안전성 검사, DApp 피싱 탐지, 스마트 계약 분석

🟢 초보자 친화적: 읽기 전용 스캔입니다. 거래, 승인, 서명 이전에 반드시 사용하십시오.

📘 이 페이지는 토큰 / DApp 스캔(컨트랙트나 웹사이트가 안전한지 검증하는 기능)을 다룹니다. Agent 자체가 악성 코드를 실행하거나 확인 없이 자금을 옮기는 일을 막는 안전 계층은 보안 챕터 를 참조하세요.

개인의 지출, 레버리지, 송금, 사기, 긴급 안전 위험에 관한 안내는 금융 안전 알림을 참고하십시오.

거래하거나 DApp과 상호작용하기 전에, Agent는 다음과 같은 위험 요소를 스캔할 수 있습니다. 허니팟 토큰, 피싱 사이트, 위험한 승인, 의심스러운 스마트 계약이 그 대상입니다.

💡 용어 설명: 허니팟, 러그풀, 스테이블코인. Agent가 먼저 포착해야 할 사기 유형들입니다.

가능한 작업

  • 토큰 안전성 스캔: 허니팟 탐지, 보유자 집중도, 개발자 이력
  • DApp/URL 피싱 검사: 해당 웹사이트가 사기인지 여부 확인
  • 트랜잭션 시뮬레이션: 서명 전 사전 실행 안전성 검사
  • 승인 관리: 위험한 ERC-20/Permit2 승인 확인 및 필요 시 취소
  • 프로필 검증: 사기 징후를 기준으로 Twitter 프로필 검증

프롬프트 예시

is this token safe? 0xabc...
check if this URL is a phishing site: example.com
scan this transaction before I sign it
show my risky token approvals on Ethereum
verify this Twitter profile - is it a real person?

출력 예시: 토큰 안전성 스캔

프롬프트: is this token safe? 0x1234...5678

Agent 응답:

토큰 스캔: 0x1234...5678 (WIFFLE)

적신호 3건 (거래 금지):

  • 허니팟 위험: 높음: 계약 매도에 99% 세금이 부과됩니다. 매수 트랜잭션은 성공하지만, 매도 트랜잭션은 자동으로 실패합니다. 전형적인 허니팟 패턴입니다.
  • 보유자 집중도: 위험: 상위 지갑이 전체 공급량의 87%를 보유합니다. 두 번째 지갑은 8%를 보유합니다. 둘 중 하나라도 대량 매도하면 가격은 0으로 수렴합니다.
  • 계약 미검증: Etherscan에 소스 코드가 공개되지 않아 감사할 수 없습니다. 검증되지 않은 계약은 모두 위험한 것으로 간주해야 합니다.

추가 정보:

  • 배포일: 2일 전
  • 유동성: $8,400 (매우 낮음)
  • 개발자 지갑: 이전에 토큰 3개를 러그풀한 이력 있음 (2024년 2월, 8월, 11월). 과거 패턴상 5~10일 내 덤핑이 발생했습니다.

판정: 상호작용하지 마십시오. 거의 확실한 사기입니다.

출력 예시: 피싱 검사

프롬프트: check if uniswap-airdrop.net is a phishing site

Agent 응답:

URL 검사: uniswap-airdrop.net

피싱: 가능성 매우 높음

  • 도메인 등록일: 4일 전 (신규 도메인은 적신호)
  • Uniswap과 무관 (공식 도메인: uniswap.org)
  • SSL 인증서가 관련 없는 주체에게 발급됨
  • Uniswap은 해당 URL에서 에어드롭을 공지한 사실이 없음
  • 피싱 방지 데이터베이스 3곳에 신고됨

지갑을 연결하지 마십시오. 이미 연결했다면, show my risky approvals on Ethereum 명령 후 revoke approval for <spender>를 실행하여 즉시 승인을 취소하십시오.

관련 스킬 및 도구

스킬역할
외부: okx-security토큰 스캔, DApp 스캔, 트랜잭션 스캔, 서명 스캔, 승인 관리
외부: okx-dex-trenches개발자 평판, 러그풀 이력, 번들 탐지
research.social / x.apiTwitter 프로필 검증

시나리오: SCENARIO_PROFILE_VERIFICATION · SCENARIO_NEWS_VERIFICATION

목차