Méthodologie et réserves
TokenIntel sépare la priorisation du verdict. La communauté vote sur ce qui sera enquêté ensuite. Les votes ne décident jamais si un projet est une arnaque : le verdict final est produit par l’enquêteur et étayé par des preuves on-chain, l’examen des contrats et l’analyse des portefeuilles.
Notation du risque
Un modèle pondéré, additif et adossé aux preuves. Tous les poids sont positifs et chaque point attribué doit être relié à une preuve ; sans preuve, le point n’est pas attribué.
Un signal dont les données n’ont pas été collectées est exclu de la note et de son maximum, et publié comme NON ÉVALUÉ plutôt que considéré comme sain. Le modèle définit 200 points au total, mais aucun rapport n’est noté sur l’ensemble : chacun n’est noté que sur les points réellement évaluables, ramenés à 100. Chaque rapport indique quels signaux ont été vérifiés et lesquels ne l’ont pas été, afin qu’un projet ne paraisse jamais plus sûr parce que nous n’avons pas pu regarder.
| Signal | Poids |
|---|---|
| Code source du contrat non vérifié | +15 |
| Proxy dont l’autorité de mise à jour est inconnue ou centralisée | +15 |
| Portefeuilles de l’équipe vidés vers des destinations non identifiées | +18 |
| Fonction de retrait ou de vidage réservée au propriétaire | +12 |
| Émission cachée ou contrôle suspect de l’offre | +12 |
| Transferts vers un portefeuille chaud d’échange connu | +10 |
| Flux importants vers des destinations non identifiées après la levée | +8 |
| Contrôles de liste noire ou de gel | +8 |
| Propriété non abandonnée | +8 |
| Taxe de transfert supérieure à 5 pour cent | +6 |
| Contrat de vente et jeton déployés par le même portefeuille | +4 |
| Liquidité retirable par un portefeuille de l’équipe | +12 |
| Distribution des détenteurs concentrée | +8 |
| Identité publique de l’équipe faible ou invérifiable | +6 |
| Les portefeuilles de l’équipe ne détiennent plus une part substantielle de la levée | +6 |
| Aucun dépôt de code public | +52 |
Modèle de risque version 4. Chaque rapport indique la version appliquée.
Signaux du dépôt de code
Un seul côté de cette dimension est noté, et les deux côtés valent 52 points, de sorte qu’un projet est mesuré face au même maximum dans les deux cas. Un projet qui ne publie aucun dépôt prend les 52 points en un seul signal : aucun des 6 constats ci-dessous ne peut être vérifié, et un code non publié pourrait contenir n’importe lequel sans que personne le sache. Un projet qui en publie un est évalué sur ces 6 constats — un dépôt propre obtient zéro sur les mêmes 52 points, c’est donc la transparence qui vaut la note la plus basse.
| Signal | Poids |
|---|---|
| Le bytecode déployé ne correspond pas au code du dépôt | +20 |
| Contrats absents du dépôt publié | +10 |
| Dépôt créé juste avant la levée | +6 |
| Historique à contributeur unique ou comptes jetables | +6 |
| Fork dont l’attribution d’origine a été supprimée | +6 |
| Aucun test, aucune intégration continue, aucun audit | +4 |
Les extracteurs de ces six constats sont encore en cours de développement. En attendant, un projet qui publie un dépôt les voit enregistrés comme NON ÉVALUÉS plutôt que notés.
Niveaux de risque
Limites de couverture
Limites connues du dispositif, et non des constats sur un projet. Chaque rapport ne répète que les limites que ses preuves n’ont pas résolues.
- L’état actuel du propriétaire ou de l’administrateur peut être indisponiblehigh
Le pipeline interroge owner() et l’état EIP-1967. Cette limite reste active seulement si un résultat requis échoue ou ne peut pas être décodé.
- Le code vérifié de l’implémentation peut être indisponiblehigh
Le pipeline résout l’adresse d’implémentation et demande son code. Cette limite reste active si le code n’est pas vérifié ou disponible.
- L’attribution des échanges repose sur une liste de neuf adresseshigh
Tout ce qui sort de ces neuf portefeuilles chauds devient INCONNU, ce qui gonfle le signal de fonds non tracés. Une absence de correspondance signifie non identifié par cette liste, jamais qu’aucun échange n’a reçu de fonds.
- La liste des portefeuilles de l’équipe est une hypothèse de configurationmedium
Les portefeuilles proviennent de la configuration et rien ne prouve on-chain qu’il s’agit de l’ensemble complet contrôlé par l’équipe. S’il en existe d’autres, tout chiffre issu de la liste est sous-évalué.
- La couverture se limite au réseau principal Ethereumhigh
L’activité inter-chaînes, les règlements par carte et les autres réseaux sont invisibles pour ce dispositif. Les totaux et toute part de fonds pourraient être sensiblement faux si ce volume est réel.
Réserves
- Les rapports décrivent un risque et des preuves, pas des conclusions juridiques.
- Les entrées observées sont des transferts bruts réussis, pas un produit net audité.
- Les montants en dollars utilisent un seul relevé de prix documenté, pas le prix historique de chaque transaction.
- Les totaux, soldes, agrégations de destinations et signaux déterministes sont calculés à partir des preuves conservées. Les signaux qualitatifs sont évalués selon des preuves citées et identifiés comme tels dans chaque rapport.
- Un signal dont les données n’ont pas été collectées est exclu de la note et de son maximum, et publié comme NON ÉVALUÉ plutôt que traité comme sain.
- Une destination INCONNUE est non classée, ce n’est pas la preuve qu’elle est malveillante.
- Un solde nul du contrat de vente est l’état final attendu une fois les fonds transférés aux portefeuilles de l’équipe, et n’est jamais noté seul.
- Les instantanés de données sont conservés afin que chaque rapport reste reproductible.
- Les équipes de projet peuvent soumettre des réponses ou des corrections.