購買前確認兩件事,就能判斷代幣是否為真正的 ERC-20:第一,合約確實實作 ERC-20 標準;第二,該代幣並非設有危險管理員權限或賣出限制的陷阱。最快速的檢查項目包括官方合約地址、區塊鏈瀏覽器上的已驗證原始碼、標準 ERC-20 函式、代理與所有權控制、流動性鎖定狀態,以及一般使用者是否真的能賣出該代幣。
真正的 ERC-20 代幣,是在以太坊上遵循 ERC-20 介面標準的代幣合約。這至少意味著錢包、交易所及去中心化應用程式能透過 totalSupply、balanceOf、transfer、approve、transferFrom 和 allowance 等標準函式,以可預期的方式與其互動。此標準也依賴 Transfer 與 Approval 事件,讓瀏覽器和應用程式能正確追蹤活動。
但「真正的 ERC-20」不等於「安全的投資」。任何人都能部署技術上符合 ERC-20 的代幣,同時加入允許所有者增發代幣、封鎖錢包、凍結轉帳、提高稅率或日後變更交易規則的功能。因此,檢查是否符合標準只是盡職調查的第一層。
如果你在將資金轉入交易所帳戶前審查代幣,使用經驗證的註冊管道,例如 WEEX 交易所,有助於妥善安排交易流程,但代幣驗證仍必須在鏈上合約層級進行。
ERC-20 的核心檢查清單很簡單。在以太坊掃描等區塊鏈瀏覽器上開啟合約,尋找標準唯讀函式。正常的 ERC-20 代幣應提供以下核心介面:
| 函式或事件 | 重要原因 |
|---|---|
totalSupply() | 顯示現有代幣總數 |
balanceOf(address) | 顯示錢包餘額 |
transfer(address,uint256) | 允許直接轉移代幣 |
approve(address,uint256) | 允許其他合約或錢包動用代幣 |
transferFrom(address,address,uint256) | 根據先前授權轉移代幣 |
allowance(address,address) | 顯示已核准的支出額度 |
Transfer 事件 | 記錄代幣移動 |
Approval 事件 | 記錄授權額度變更 |
許多代幣還包含 name()、symbol() 和 decimals() 等選用中繼資料函式。這些函式有助於介面正確顯示資產,但僅憑中繼資料相符並不能證明真偽。假代幣可以複製真代幣的名稱與代號。
合約地址是代幣最重要且唯一的身分標記。代幣名稱、符號、標誌和社群連結都可以被複製,地址則不能。購買任何 ERC-20 代幣前,請將專案官方網站、官方文件或已驗證社群帳號所列的合約地址,與區塊鏈瀏覽器及交易介面顯示的地址進行比對。
即使只有一個字元不同,也應視為不同資產。這點非常重要,因為假代幣往往會使用相同名稱與代號仿冒知名專案。只認代號的買家可能會買到沒有流動性或內建詐騙機制的仿冒合約。
建議流程如下:
| 步驟 | 驗證內容 |
|---|---|
| 1 | 從專案自行發布的官方資料中找到官方合約地址 |
| 2 | 在以太坊掃描上開啟該地址 |
| 3 | 確認代幣名稱、代號、小數位數與供應量資料符合公開說明 |
| 4 | 檢查錢包、DEX 流動性池及代幣掃描工具時,使用完全相同的地址 |
以太坊掃描通常是最實用的公開驗證工具。在代幣頁面和合約分頁中,你可以確認原始碼是否已驗證、代幣是否採用代理架構、主要持有者是誰、發生過多少筆轉帳,以及是否存在可疑的管理員函式。
先從基本項目開始:
如果合約尚未驗證,你便無法輕易檢查程式碼的作用。這本身不能證明是詐騙,卻會大幅增加不確定性。對散戶買家而言,未驗證的程式碼通常應視為重大警訊。
現階段最大的實際情況是規模:以太坊承載了極大量的 ERC-20 代幣合約,近期公開資料稱其數量超過 500,000 個。這意味著「屬於 ERC-20 代幣」本身並不是品質指標。市場上的代幣合約遠多於可信賴的專案。
另一個當前重點是,透過瀏覽器進行檢查,已比檢查品牌形象更重要。以太坊掃描上可見的原始碼驗證、代理讀取分頁、實作地址、持有者分布及轉帳歷史,目前都是一般買家最實用的初步篩選工具。
換句話說,現今的問題不再只是「此代幣是否相容 ERC-20?」,而是「誰控制此 ERC-20、他們還能變更什麼,以及持有者能否正常退出?」
代理合約可以將呼叫轉送至另一個實作合約。這種架構很常見,並不一定有問題。大型、受監管或持續維護的專案可能會使用代理,以便修補錯誤或升級功能。風險在於,可升級性也意味著規則可能在你購買後發生變化。
如果以太坊掃描顯示 Read as Proxy,或識別出另一個實作地址,請檢查由誰控制升級。如果單一所有者錢包可以隨時升級實作,日後便可能變更代幣邏輯,加入限制、稅費或供應量變更。相較於邏輯不可變,或升級控制受到多重簽章與時間鎖保護的合約,這種情況的風險高得多。
應提出的問題包括:
最危險的 ERC-20 代幣,從技術角度來看往往並非假代幣,而是具備完整功能、但設有濫用性權限的 ERC-20 合約。閱讀已驗證程式碼或掃描工具摘要時,請密切注意所有者、管理員、暫停者、黑名單管理者或鑄幣者角色。
| 權限 | 危險原因 |
|---|---|
| 鑄幣 | 團隊可能製造更多代幣並在市場拋售 |
| 暫停 | 可完全停止轉帳 |
| 黑名單 | 可阻止特定錢包傳送或賣出代幣 |
| 從任意地址銷毀 | 管理員可能銷毀其他使用者持有的代幣 |
| 費用或稅率控制 | 可將賣出稅提高至近乎沒收資產的程度 |
| 交易啟用開關 | 可能開放買入,卻仍限制賣出 |
其中部分功能在明確且有限的用途下可能合理。例如,某些受監管的穩定幣可能為符合規範而採用暫停或黑名單控制。但對一般投機代幣而言,若管理員權力廣泛且缺乏明確保障,就應視為嚴重風險因素。
蜜罐代幣通常允許使用者買入,卻封鎖賣出或使其幾乎無法賣出。這可以透過黑名單、隱藏轉帳條件、動態費率,或在代幣推出後改變行為的外部控制器合約來實現。
常見警訊包括:
掃描工具可以提供協助,但掃描結果只是當下的快照。如果所有者仍控制費率設定、黑名單或外部規則引擎,代幣現在看似可以賣出,日後仍可能受到限制。因此,除了問「人們今天能否賣出?」,還必須問「規則明天能否被更改?」
即使 ERC-20 代幣實作正確,如果流動性不足或容易被抽走,也可能不值得購買。在去中心化交易所上,你應檢查流動性池是否具有實質規模、LP 代幣是否已鎖定,以及能否在鏈上驗證該鎖定。只有行銷貼文聲稱已鎖定並不足夠。
也應檢查持有者集中度。如果少數錢包控制大部分供應量,該代幣便容易受到急劇拋售、治理操縱或協同賣壓影響。所有權集中不能證明是詐騙,但確實會提高市場結構風險。
實用檢查項目包括:
不夠。放棄所有權可以降低部分明顯的管理員風險,但無法提供完整的安全保障。代幣可能顯示已放棄所有權,卻仍依賴可升級代理、外部控制器合約、特殊流動性安排或其他隱藏的權力中心。
因此,「已放棄所有權」應只視為其中一項資料,而非最終結論。你仍需檢查是否有其他地址可以升級合約、變更費用、管理黑名單或提取流動性。實際上,許多交易者過度重視放棄所有權,因為這很容易宣傳,卻難以結合整體情況驗證。
每次購買前請使用以下清單:
| 檢查項目 | 通過條件 |
|---|---|
| 官方合約地址 | 與專案正式發布的官方地址完全相符 |
| 原始碼驗證 | 已在以太坊掃描或其他可信賴瀏覽器上驗證 |
| ERC-20 介面 | 具備標準函式與事件 |
| 代理狀態 | 可升級性清楚明確且受到嚴格控制 |
| 鑄幣控制 | 不可任意無限鑄幣,或設有明確記載的限制 |
| 黑名單與暫停權限 | 不存在,或有明確正當理由並受到嚴格治理 |
| 費用控制 | 沒有隱藏或可由所有者調整的懲罰性稅費 |
| 賣出行為 | 一般使用者可以正常買入和賣出 |
| 流動性 | 真實、充足,且最好已鎖定 |
| 持有者分布 | 代幣未極端集中於身分不明的錢包 |
最安全的心態是將相容性與可信度分開看待。ERC-20 相容性只代表該代幣可以接入以太坊生態系,並不代表專案誠實、流動性安全,或你日後能夠退出持倉。
謹慎的買家會依序提出三個問題:這是真正的合約地址嗎?程式碼是否揭露危險權限?鏈上行為是否顯示一般持有者能正常進場和退出?只要其中任何一項答案不明確,等待通常都比倉促買入安全。
本文僅供教育用途,不構成財務建議。加密貨幣交易與代幣購買均涉及風險,使用者在使用任何平台或購買任何資產前,應自行進行研究。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

以1美元購買加密貨幣