TokenIntel
Anmelden

Methodik und Vorbehalte

TokenIntel trennt die Priorisierung vom Urteil. Die Community stimmt darüber ab, was als Nächstes untersucht wird. Stimmen entscheiden nie, ob ein Projekt ein Betrug ist — das endgültige Urteil stammt vom Ermittler und stützt sich auf On-Chain-Belege, Vertragsprüfung und Wallet-Analyse.

Risikobewertung

Ein gewichtetes, additives und belegpflichtiges Modell. Alle Gewichte sind positiv, und jeder vergebene Punkt muss mit einem Beleg verknüpft sein; ohne Beleg wird der Punkt nicht vergeben.

Ein Signal, dessen Daten nicht erhoben wurden, wird aus der Bewertung und aus deren Maximum ausgeschlossen und als NICHT BEWERTET veröffentlicht, statt als unbedenklich zu gelten. Das Modell definiert insgesamt 200 Punkte, doch kein Bericht wird gegen alle bewertet: Jeder wird nur an den tatsächlich bewertbaren Punkten gemessen, normiert auf 100. Jeder Bericht nennt die geprüften und die ungeprüften Signale, damit ein Projekt nie sicherer wirkt, nur weil wir nicht nachsehen konnten.

SignalGewicht
Nicht verifizierter Vertragsquellcode+15
Proxy mit unbekannter oder zentralisierter Upgrade-Berechtigung+15
Team-Wallets geleert, Ziele nicht zuordenbar+18
Abhebe- oder Entleerungsfunktion für den Eigentümer+12
Versteckte Emission oder verdächtige Angebotskontrolle+12
Überweisungen an eine bekannte Börsen-Hot-Wallet+10
Große Abflüsse an nicht zuordenbare Ziele nach der Finanzierung+8
Blacklist- oder Einfrierfunktionen+8
Eigentum nicht abgegeben+8
Übertragungssteuer über 5 Prozent+6
Verkaufsvertrag und Token stammen vom selben Deployer+4
Liquidität durch eine Team-Wallet abziehbar+12
Konzentrierte Halterverteilung+8
Schwache oder nicht überprüfbare öffentliche Teamidentität+6
Team-Wallets halten keinen erheblichen Teil der Einnahmen mehr+6
Kein öffentliches Code-Repository+52

Risikomodell Version 4. Jeder Bericht nennt die angewandte Version.

Signale aus dem Quellcode-Repository

Es wird immer nur eine Seite dieser Dimension bewertet, und beide Seiten sind 52 Punkte wert, sodass ein Projekt in beiden Fällen am selben Maximum gemessen wird. Ein Projekt ohne veröffentlichtes Repository erhält die vollen 52 Punkte als ein einziges Signal: keiner der 6 Befunde unten lässt sich prüfen, und ein unveröffentlichter Code könnte jeden davon unbemerkt enthalten. Ein Projekt mit Repository wird stattdessen anhand dieser 6 Befunde bewertet — ein sauberes Repository erreicht null von denselben 52 Punkten, Transparenz verdient also die niedrigere Bewertung.

SignalGewicht
Bereitgestellter Bytecode stimmt nicht mit dem Repository-Quellcode überein+20
Verträge fehlen im veröffentlichten Repository+10
Repository unmittelbar vor der Finanzierung angelegt+6
Nur ein Mitwirkender oder Wegwerf-Konten+6
Fork mit entfernter Ursprungsangabe+6
Keine Tests, keine CI, keine Auditnachweise+4

Die Extraktoren für diese sechs Befunde werden noch gebaut. Bis dahin werden sie bei einem Projekt mit Repository als NICHT BEWERTET erfasst statt bewertet.

Risikostufen

025
Gering
2650
Mittel
5175
Hoch
76100
Kritisch

Abdeckungsgrenzen

Bekannte Grenzen des Verfahrens, keine Feststellungen über ein Projekt. Jeder Bericht wiederholt nur die Grenzen, die durch seine Belege nicht behoben wurden.

  • Live-Zustand von Eigentümer oder Proxy-Administrator kann fehlenhigh

    Die Pipeline fragt owner() und EIP-1967-Zustand ab. Diese Grenze bleibt nur aktiv, wenn ein erforderliches Ergebnis fehlschlägt oder nicht dekodiert werden kann.

  • Verifizierter Implementierungscode kann fehlenhigh

    Die Pipeline löst die Implementierungsadresse auf und fordert den Quellcode an. Diese Grenze bleibt aktiv, wenn er nicht verifiziert oder nicht verfügbar ist.

  • Börsenzuordnung erfolgt über eine Liste von neun Adressenhigh

    Alles außerhalb dieser neun Hot-Wallets gilt als UNBEKANNT, was das Signal nicht nachverfolgter Mittel aufbläht. Keine Übereinstimmung heißt: von dieser Liste nicht erkannt — nie, dass keine Börse Mittel erhalten hat.

  • Die Liste der Team-Wallets ist eine Konfigurationsannahmemedium

    Die Wallets stammen aus der Konfiguration; es wird nie on-chain belegt, dass sie die vollständige vom Team kontrollierte Menge sind. Gibt es weitere, ist jede daraus abgeleitete Zahl zu niedrig.

  • Die Abdeckung umfasst nur das Ethereum-Mainnethigh

    Chain-übergreifende Aktivität, Kartenabrechnungen und andere Netzwerke sind für dieses Verfahren unsichtbar. Summen und jeder Mittelanteil können erheblich falsch sein, wenn dieses Volumen real ist.

Vorbehalte

  • Berichte beschreiben Risiko und Belege, keine rechtlichen Schlussfolgerungen.
  • Beobachtete Zuflüsse sind erfolgreiche Bruttoeingänge, kein geprüfter Nettoerlös.
  • Dollarbeträge beruhen auf einer dokumentierten Preismomentaufnahme, nicht auf dem historischen Preis jeder Transaktion.
  • Summen, Salden, Zielaggregation und deterministische Signale werden aus gespeicherten Belegen berechnet. Qualitative Signale werden anhand zitierter Quellenbelege bewertet und in jedem Bericht entsprechend gekennzeichnet.
  • Ein Signal ohne erhobene Daten wird aus Bewertung und Maximum ausgeschlossen und als NICHT BEWERTET veröffentlicht, statt als unbedenklich zu gelten.
  • Ein UNBEKANNTES Ziel ist nicht klassifiziert, kein Beweis für Bösartigkeit.
  • Ein Nullsaldo des Verkaufsvertrags ist der erwartete Endzustand, sobald die Erlöse an Team-Wallets abgeführt sind, und wird nie allein bewertet.
  • Datenmomentaufnahmen werden gespeichert, damit jeder Bericht reproduzierbar bleibt.
  • Projektteams können Stellungnahmen oder Korrekturen einreichen.