本文是MetaMask的安全指南,教你如何识别欺诈智能合约。首先区分连接钱包和批准操作:连接只是允许dapp提议交易,而批准则赋予合约操作代币的权限。评估合约可信度的四个步骤:检查是否要求批准代币及数量是否合理;在区块浏览器(如Etherscan)查看合约地址是否验证、名称和评论;使用CoinGecko等网站查看项目网站、社区和白皮书;检查合约近期交易模式,如缺乏卖出交易可能是蜜罐骗局。文章强调无法100%确认合约合法性,建议保持谨慎。
智能合约是在以太坊虚拟机(EVM)以及其他类似的区块链上运行的计算机程序。它们的名称有点误导性:当你与它们交互时,你并不是在签订合同,而只是触发一个程序运行。
智能合约的功能几乎是无穷无尽的,这是以太坊和 Web3 如此强大的原因。可访问性也是一个关键特性:由于 Web3 旨在去中心化且可供所有人使用,任何人都可以创建和部署智能合约。不可避免地,一些人试图利用这种自由来占其他用户的便宜。
这就是为什么你应该学会识别欺诈性智能合约,避免成为其骗局的受害者。
为清晰起见,智能合约可以代表:
在广阔的网络世界中使用 MetaMask 时,你经常会收到连接钱包的提示。你也相当频繁地被要求批准某些操作。在此上下文中,你需要关注的是批准(也称为授权):区别很重要!
让我们看看一些在评估是否应该信任某个智能合约时需要检查的事项:
将地址输入区块浏览器的搜索栏。许多区块浏览器,包括 Etherscan,会告诉你代码是否已验证,如下所示。你还可以检查合约是否有名称——如果没有,它可能非常新或不可信。

你还可以检查区块浏览器上的评论部分,以了解用户情绪。不过对此要持保留态度,因为它可能受到欺诈者自身的影响。
使用币/代币列表网站调查代币。例如,访问 Coingecko,输入代币名称或地址。你应该能够看到代币的相关详细信息,例如项目网站及其社交媒体。在这里你可以检查去中心化应用/代币/项目是否有一个真实活跃的社区,而不只是充斥着机器人,或者在其网站上查找白皮书,以证明它不仅仅是一个潜在的拉地毯骗局。我们关于代币安全实践的指南在这方面也很有用。
检查最近的合约活动。查看区块浏览器上智能合约页面列出的近期交易。虽然区块浏览器可能令人眼花缭乱,但只需尝试发现模式,然后询问该模式可能存在的原因。例如,一种常见的欺诈做法是阻止代币购买者和持有者出售代币——因此如果你没有看到任何卖出交易,你可能正在看一个蜜罐骗局或类似的东西。
不幸的是,除了花大量时间熟悉 Solidity 及相关编码语言以便自己审计之外,没有其他方法可以 100% 确定智能合约的合法性。
因此值得重申:始终在 Web3 中谨慎行事。如果你不确定某个特定网站或有任何进一步的问题,请通过下面的“联系支持”卡片或本网站首页与我们联系。
获取更多帮助。连接你的钱包,根据你的公开钱包详细信息获得更快速、个性化的支持。
连接钱包 推荐
不使用钱包继续
- 原文链接: support.metamask.io/stay...
- 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!
作者暂未设置收款二维码