方法论与说明
TokenIntel 将优先级排序与结论分开。社区投票决定接下来调查哪个项目。投票绝不决定一个项目是否为骗局——最终结论由调查员作出,并以链上证据、合约审查和钱包分析为依据。
风险评分
一个加权、累加且以证据为准的模型。所有权重均为正值,每一分都必须有证据支撑;没有证据就不计分。
未采集到数据的信号会同时从分数和分数上限中排除,并公布为“未评估”,而不是当作没有问题。模型共定义 200 分,但没有任何一份报告按全部分值计分:每份报告只按实际能够评估的分值计分,再折算为 100 分制。每份报告都会列出已核查和未能核查的信号,因此项目绝不会因为我们无法查看而显得更安全。
| 信号 | 权重 |
|---|---|
| 合约源代码未验证 | +15 |
| 代理合约升级权限未知或高度集中 | +15 |
| 团队钱包已清空,去向无法识别 | +18 |
| 所有者可调用的提取或清空函数 | +12 |
| 隐藏增发或可疑的供应量控制 | +12 |
| 向已知交易所热钱包转账 | +10 |
| 募资后向无法识别的地址大额转出 | +8 |
| 黑名单或冻结控制 | +8 |
| 所有权未放弃 | +8 |
| 转账税高于 5% | +6 |
| 销售合约与代币由同一部署者创建 | +4 |
| 流动性可被团队钱包撤出 | +12 |
| 持币分布高度集中 | +8 |
| 团队公开身份薄弱或无法核实 | +6 |
| 团队钱包已不再持有募资的相当比例 | +6 |
| 没有公开的代码仓库 | +52 |
风险模型版本 4。每份报告都会注明所应用的版本。
源代码仓库信号
本维度只会有一侧参与计分,且两侧同为 52 分,因此无论哪种情况,项目都以相同的上限衡量。不公开仓库的项目以单一信号计满 52 分:下列 6 项发现一项都无法核查,而未公开的代码可能包含其中任何一项却无人知晓。公开仓库的项目则改按这 6 项发现评估——干净的仓库在同样的 52 分中得零分,因此换来更低分数的正是透明度。
| 信号 | 权重 |
|---|---|
| 已部署字节码与仓库源代码不一致 | +20 |
| 已发布的仓库中没有相关合约 | +10 |
| 仓库在募资前夕才创建 | +6 |
| 仅有单一贡献者或一次性账号记录 | +6 |
| 分叉项目删除了原始署名 | +6 |
| 没有测试、持续集成或审计materials | +4 |
这六项发现的数据采集器仍在开发中。在此之前,公开仓库的项目会将它们记为“未评估”,而不计分。
风险等级
覆盖范围限制
这些是流程本身的已知限制,而非针对项目的结论。每份报告只重复其所收集证据未能解决的限制。
- 所有者或代理管理员的当前状态可能不可用high
流程会查询 owner() 和 EIP-1967 状态。只有必需结果失败或无法解码时,此限制才保持有效。
- 已验证的实现合约源码可能不可用high
流程会解析实现地址并请求源码。当实现源码未验证或不可用时,此限制保持有效。
- 交易所识别依赖九个地址的白名单high
不在这九个热钱包之列的地址一律标为“未知”,这会放大未追踪资金信号。未匹配只表示该名单未能识别,绝不表示没有交易所收到资金。
- 团队钱包清单是一项配置假设medium
钱包来自配置,从未在链上证明它们是团队控制的全部地址。如果还存在其他地址,任何据此得出的数字都是低估。
- 覆盖范围仅限以太坊主网high
跨链活动、银行卡结算和其他网络对本流程不可见。如果这部分交易量真实存在,总额及任何资金占比都可能存在实质性偏差。
说明
- 报告描述的是风险与证据,而非法律结论。
- 观察到的流入是成功的转入总额,不是经审计的净收益。
- 美元金额采用单一有记录的价格快照,而非每笔交易的历史价格。
- 总额、余额、去向汇总及确定性信号均根据存储的证据计算。定性信号依据引用的来源证据进行评估,并在每份报告中明确标注。
- 未采集到数据的信号会同时从分数和分数上限中排除,并公布为“未评估”,而不是当作没有问题。
- “未知”去向只是尚未分类,并不证明其具有恶意。
- 销售合约余额归零是资金归集到团队钱包后的预期状态,绝不会单独作为评分依据。
- 系统会保存数据快照,使每份报告都可复现。
- 项目团队可以提交回应或更正。