安全掃描與驗證
代幣安全檢查、DApp 釣魚檢測、智能合約分析
🟢 新手友好,只讀掃描。在進行任何交易、授權或簽名之前,請先使用此功能。
📘 本頁介紹代幣與 DApp 掃描,即驗證合約或網站是否安全可交互。有關 Agent 自身防止運行惡意代碼或未經確認轉移資金的安全機制,請參閱 安全章節。
交易或與 DApp 交互之前,Agent 可掃描以下風險:蜜罐代幣、釣魚網站、高風險授權以及可疑智能合約。
個人消費、槓桿、轉帳、詐騙和緊急安全風險的提醒,請參閱財務安全提醒。
💡 術語說明: 蜜罐、rug pull、穩定幣 希望 Agent 在你發現之前就識別出的各類騙局。
可用功能
- 代幣安全掃描:蜜罐檢測、持倉集中度、開發者歷史
- DApp / URL 釣魚檢測:判斷某網站是否為騙局
- 交易模擬:簽名前預執行安全檢查
- 授權管理:檢查高風險 ERC-20 / Permit2 授權,並在必要時撤銷
- 賬號驗證:驗證 Twitter 賬號是否存在騙局跡象
示例提示詞
is this token safe? 0xabc...
check if this URL is a phishing site: example.com
scan this transaction before I sign it
show my risky token approvals on Ethereum
verify this Twitter profile — is it a real person?輸出示例:代幣安全掃描
提示詞:is this token safe? 0x1234...5678
Agent 回覆:
代幣掃描:0x1234...5678 (WIFFLE)
⚠ 3 個紅色警告(請勿交易):
- 蜜罐風險:高。 合約對賣出操作徵收 99% 的稅。買入交易正常成功;賣出交易靜默失敗。典型蜜罐模式。
- 持倉高度集中。 最大錢包持有總供應量的 87%,第二大錢包持有 8%。任一方拋售,價格將歸零。
- 合約未驗證。 源代碼未在 Etherscan 上發佈,無法審計。所有未驗證合約均應視為惡意合約。
其他背景信息:
- 部署時間:2 天前
- 流動性:$8,400(極低)
- 開發者錢包:此前已 rug 過 3 個代幣(2024 年 2 月、8 月、11 月)。歷史規律:通常在 5 至 10 天內砸盤。
結論:請勿交互。此代幣幾乎可以確定是騙局。
輸出示例:釣魚檢測
提示詞:check if uniswap-airdrop.net is a phishing site
Agent 回覆:
URL 檢測:uniswap-airdrop.net
⚠ 釣魚:極有可能
- 域名 4 天前註冊(新域名為紅色警告)
- 與 Uniswap 無關(官方域名:uniswap.org)
- SSL 證書頒發給無關主體
- Uniswap 從未在此 URL 宣佈過任何空投
- 已被 3 個反釣魚數據庫舉報
請勿連接錢包。 若已連接,請立即執行
show my risky approvals on Ethereum,再執行revoke approval for <spender>撤銷授權。
涉及的技能與工具
| 技能 | 用途 |
|---|---|
外部:okx-security | 代幣掃描、DApp 掃描、交易掃描、簽名掃描、授權管理 |
外部:okx-dex-trenches | 開發者信譽、rug 歷史、bundle 檢測 |
research.social / x.api | Twitter 賬號驗證 |
場景:SCENARIO_PROFILE_VERIFICATION · SCENARIO_NEWS_VERIFICATION