购买前确认两点,即可判断某个代币是否为真正的 ERC-20:第一,合约确实实现了 ERC-20 标准;第二,该代币不是带有危险管理员权限或卖出限制的陷阱。最快的检查方法包括核对官方合约地址、区块浏览器上的已验证源代码、标准 ERC-20 函数、代理与所有权控制、流动性锁定状态,以及普通用户能否实际卖出该代币。
真正的 ERC-20 代币是以太坊上遵循 ERC-20 接口标准的代币合约。这至少意味着钱包、交易所和去中心化应用可以通过 totalSupply、balanceOf、transfer、approve、transferFrom 和 allowance 等标准函数,以可预期的方式与其交互。该标准还依赖 Transfer 和 Approval 事件,使区块浏览器和应用能够正确追踪活动。
但“真正的 ERC-20”并不等于“安全的投资”。任何人都可以部署一个在技术上符合 ERC-20 的代币,同时加入允许所有者增发代币、封禁钱包、冻结转账、提高税费或日后更改交易规则的功能。因此,检查是否符合标准只是尽职调查的第一层。
如果你准备把资金转入交易所账户,并在此之前审核代币,使用经过验证的注册渠道(例如 WEEX 交易所)有助于规范交易流程,但代币验证仍必须在链上的合约层面进行。
ERC-20 的核心检查清单很简单。在以太坊浏览器等区块浏览器上打开合约,查找标准只读函数。正常的 ERC-20 代币应提供以下核心接口:
| 函数或事件 | 重要性 |
|---|---|
totalSupply() | 显示现有代币总量 |
balanceOf(address) | 显示钱包余额 |
transfer(address,uint256) | 允许直接转移代币 |
approve(address,uint256) | 允许其他合约或钱包支出代币 |
transferFrom(address,address,uint256) | 使用事先授权来转移代币 |
allowance(address,address) | 显示已批准的支出限额 |
Transfer 事件 | 记录代币转移 |
Approval 事件 | 记录授权额度变更 |
许多代币还包含 name()、symbol() 和 decimals() 等可选元数据函数。这些函数可帮助界面正确显示资产,但仅有匹配的元数据并不能证明其真实性。假代币可以复制真代币的名称和代码。
合约地址是代币最重要且唯一的身份标识。代币名称、符号、标志和社交媒体链接都可以复制,但地址不能。购买任何 ERC-20 代币前,请将项目官方网站、官方文档或已验证社交账号公布的合约地址,与区块浏览器及交易界面显示的地址进行比较。
即使只有一个字符不同,也应将其视为不同资产。这一点非常重要,因为假代币经常使用相同的名称和符号仿冒知名项目。只认代币代码的买家可能会买到没有流动性或内置诈骗机制的山寨合约。
合理的操作流程如下:
| 步骤 | 核验内容 |
|---|---|
| 1 | 从项目自行发布的官方资料中查找官方合约地址 |
| 2 | 在以太坊浏览器上打开该地址 |
| 3 | 确认代币名称、符号、小数位数和供应量数据与公开说明一致 |
| 4 | 检查钱包、DEX 流动性池和代币扫描器时使用该确切地址 |
以太坊浏览器通常是最实用的公共验证工具。通过代币页面和合约选项卡,你可以确认源代码是否经过验证、代币是否采用代理结构、主要持有者是谁、发生了多少笔转账,以及是否存在可疑的管理员函数。
先从基础项目开始:
如果合约未经验证,你就无法轻易检查代码的具体功能。这本身不能证明存在欺诈,但会大幅增加不确定性。对于散户买家,未经验证的代码通常应被视为重大警示信号。
当前最重要的现实因素是规模:以太坊承载着数量庞大的 ERC-20 代币合约,近期公开来源称其数量已超过 500,000 个。这意味着“属于 ERC-20 代币”本身并不是质量信号。市场上的代币合约远多于可信项目。
另一个重要结论是,基于区块浏览器的检查已比品牌检查更加重要。以太坊浏览器上可见的源代码验证、代理读取选项卡、实现合约地址、持有者分布和转账历史等信息,已成为普通买家最实用的初步筛选工具之一。
换言之,如今的问题不再只是“该代币是否兼容 ERC-20?”,还包括“谁控制这个 ERC-20、他们还能更改什么,以及持有者能否正常退出?”
代理合约可以将调用转发到另一个实现合约。这种架构很常见,并不一定有问题。大型、受监管或持续维护的项目可能使用代理,以便修复漏洞或升级功能。风险在于,可升级性也意味着你购买后规则仍可能发生变化。
如果以太坊浏览器显示 Read as Proxy 或标明了单独的实现合约地址,请检查谁控制升级。如果单个所有者钱包可以随时升级实现合约,代币逻辑日后就可能被修改,从而增加限制、税费或改变供应量。与逻辑不可变,或升级权限由多签和时间锁保护的合约相比,这种情况的风险高得多。
需要询问的问题包括:
最危险的 ERC-20 代币在技术层面往往并非假代币,而是具有滥用性权限的完整 ERC-20 合约。阅读已验证代码或扫描器摘要时,请密切关注所有者、管理员、暂停者、黑名单管理者或铸币者等角色。
| 权限 | 潜在危险 |
|---|---|
| 铸币 | 团队可能增发代币并在市场上抛售 |
| 暂停 | 可以完全停止转账 |
| 黑名单 | 可以阻止特定钱包发送或卖出代币 |
| 从任意地址销毁代币 | 管理员可能销毁其他用户持有的代币 |
| 费用或税费控制 | 卖出税可能被提高到近乎没收资产的水平 |
| 交易启用开关 | 可能允许买入,但仍限制卖出 |
其中一些功能在严格限定的使用场景中具有合理性。例如,某些受监管的稳定币可能出于合规目的使用暂停或黑名单控制。但对于普通投机性代币,如果管理员拥有广泛权限且没有明确保障措施,就应将其视为严重风险因素。
蜜罐代币通常允许用户买入,却阻止卖出或使卖出变得极其困难。其实现方式可能包括黑名单、隐藏的转账条件、动态费用,或在上线后改变行为的外部控制器合约。
常见警示信号包括:
扫描器可以提供帮助,但扫描结果只是某个时点的快照。如果所有者仍控制费用设置、黑名单或外部规则引擎,代币现在可能可以卖出,之后却可能受到限制。因此,在询问“今天能否卖出?”的同时,还必须问“明天能否更改规则?”
即使 ERC-20 代币的实现完全正确,如果流动性不足或可以被轻易撤走,也可能不值得购买。在去中心化交易所中,应检查流动性池是否具备实质规模、LP 代币是否锁定,以及锁定情况能否在链上验证。仅在营销帖子中声称已锁定并不足够。
还应检查持仓集中度。如果少数钱包控制了大部分供应量,该代币就容易遭受剧烈抛售、治理操纵或协同卖压。所有权集中并不能证明存在诈骗,但确实会提高市场结构风险。
实用检查项目包括:
不够。放弃所有权可以降低一些明显的管理员权限风险,但并不能提供完整的安全保证。代币可能显示已放弃所有权,却仍依赖可升级代理、外部控制器合约、特殊流动性安排或其他隐藏的权力中心。
因此,“已放弃所有权”只能作为一项参考数据,而不能作为最终结论。你仍需检查其他地址是否可以升级合约、更改费用、管理黑名单或撤走流动性。实际上,许多交易者过度重视放弃所有权,因为这一点容易宣传,却很难结合完整背景进行验证。
每次购买前请使用以下检查清单:
| 检查项 | 通过条件 |
|---|---|
| 官方合约地址 | 与项目正式公布的地址完全一致 |
| 源代码验证 | 已在以太坊浏览器或其他可信区块浏览器上验证 |
| ERC-20 接口 | 具备标准函数和事件 |
| 代理状态 | 已了解可升级性,且升级权限受到严格控制 |
| 铸币控制 | 不能任意无限增发,或具有明确记录的限制 |
| 黑名单和暂停权限 | 不存在此类权限,或有明确的合理理由并受到严格治理 |
| 费用控制 | 不存在隐藏或可由所有者调整的惩罚性税费 |
| 卖出情况 | 普通用户可以正常买入和卖出 |
| 流动性 | 真实、充足,最好已经锁定 |
| 持有者分布 | 代币没有极度集中在身份不明的钱包中 |
最安全的思维方式是区分兼容性与可信度。兼容 ERC-20 只表示代币可以接入以太坊生态系统,并不能说明项目是否诚信、流动性是否安全,或你日后能否退出持仓。
谨慎的买家会依次提出三个问题:这是真正的合约地址吗?代码是否暴露了危险权限?链上行为是否表明普通持有者能够正常买入和退出?如果其中任何一个答案不明确,等待通常比仓促买入更安全。
本文仅供教育参考,不构成财务建议。加密货币交易和代币购买存在风险,用户在使用任何平台或购买任何资产前,都应自行开展研究。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

以1美元购买加密货币