So easy!非技术人员也能学会的土狗防骗技巧!

第二、通过官网注册等信息确认项目的发展初衷和所宣传信息是否一致,具体方法如下:

这里我们以polywhale为例,6 月 22 日,这个号称是polygon上的首个DeFi矿池宣布停止开发,而团队还给了一个奇葩的理由——代币经济表现及市场状况不佳,我们利用官网能找到一些端倪。

首先,我们通过站长之家Whois信息查询页面(whois.chinaz.com)对项目方域名进行查询,这一步我们可以了解网站的一些基本信息,包括域名的注册商、域名注册时间和有效期等信息。

So easy!非技术人员也能学会的土狗防骗技巧!

我们能看到,polywhale.finance这个域名是在2个月前才注册的,而注册的有效期仅为短短的一年,所以,我们可以简单的判断出这个项目是赶工出来的,其次,对于正经的项目来说,官网域名一年的有效期太短,这说明polywhale并没有做细致长远的发展规划,或者说没打算做到明年,跑路的伏笔在这里已经埋下了。

当然,我们可以更进一步,通过确认官网服务器所在地,来进一步确定这个项目到底来自哪里,是否和其宣传的一致,比如:如果某个项目宣称自己是来自新加坡,但最后发现服务器却在国内,那就有理由怀疑,他们在虚假宣传。

首先,我们通过站长之家同的IP网站查询功能(http://stool.chinaz.com/same)确定网站的IP地址,对于一般的没有隐藏真实的地点或者是没有加盾的网站来说,这里都能直接查询网站所在的物理地址。

So easy!非技术人员也能学会的土狗防骗技巧!

可查询到Uniswap对应物理地址

如果不能,则需要借助另一个工具censys(https://censys.io/ipv4),通过censys这个搜索引擎去找到真实的IP地址。

例如:我们进入上述censys网站,查询一下被很多人称为天王项目的Swarm,搜索他们的官网ethswarm.org(查询时不需要https的前缀),可以看到,IP对应的物理地址是位于深圳,而且所使用的还是腾讯云服务器,单从这点来看,Swarm就有国产血统,如果加上其他方面的佐证,就能对Swarm有一个基本的判断,关于其它方面的佐证,大家可以回看这期:探秘Swarm

So easy!非技术人员也能学会的土狗防骗技巧!

这是从官网的角度来审查一个项目,我们还能从加密资产以及区块链浏览器来对一个项目进行基本的研判。

2.区块链浏览器的进阶

区块链浏览器所展示的信息基本都是真实的,利用这点,我们可以挖掘出很多有用的信息。

首先,我们一定要明确加密资产的正确地址,谨防假币,这是进入加密世界的第一步,比如在Heco浏览器中,我们随便搜索一个资产的代码,会跳数十种不同的地址,其中绝大部分都是毫无价值的空气。  

So easy!非技术人员也能学会的土狗防骗技巧!

一些诈骗分子往往会批量发行当下关注度高的加密资产假币,同时,在 Uniswap 、pancakeswap等公链DEX上注入一定流动性,然后在一些社交媒体渠道传播智能合约地址,意图误导用户。

更有甚者在智能合约代码中设定只允许用户买入而不能卖出,而用户如果在社交媒体看到地址并信以为真,在买入其代币后就只能坐视其上涨并最终归零,这种情形在之前的动物行情中极为常见。所以,不管是什么项目,特别是链上项目,数字资产的合约地址一定要亲自查证,不要偏听社群中的言论。

其次,我们可以通过观察持有通证地址数来判断一些基本信息。对于新项目的来说,如果加密资产持有地址数很少或者不增长,那风险就比较大,也有人会觉得这是早期参与的先机,需要明确的一点是土狗项目99%都会归零的。

然后,我们还可以通过查找交易的记录,估算早期用户的持有成本和数量,通过比较当下的市场价格,来判断风险,比如:如果查询某个加密资产最开始的交易成本极低(可以通过对应的交易哈希来查询)、数量庞大,那现阶段风险自然也会比较高。

So easy!非技术人员也能学会的土狗防骗技巧!

在swap类项目中,利用好区块链浏览器也能避免踩坑。这类项目中,很多都是分叉的Sushiswap,在Sushi合约代码中存在一个时间锁合约,它主要起到从合约中转移资金的功能,比如说:只有在特定日期、特定时间或特定区块高度时才能动用资金,而某些土狗项目,会故意把这个时间锁合约地址设置成个人地址,方便跑路或者暗箱操作。

我们可以通过查看这个时间锁地址是合约地址还是个人地址来分辨DEX项目的合规性,过程并不复杂。

首先找到这个swap某个LP合约地址(如果没有可以自己小资金建一个LP,但钱包授权记得撤销),进去以后,然后依次选择contract -> contract read,并在页面中往下拉找到owner一栏,进去后查看这个地址是合约地址还是普通地址,如果只是普通地址就需要提高警惕了(合约地址会有contract栏目以及详细代码)。

So easy!非技术人员也能学会的土狗防骗技巧!

除此之外,常规的欺诈风险我们也需要注意,比如,假APP注册、钱包私钥泄露、钓鱼网站、钱包过度授权等。

综上所述,要想做到不踩坑、不被骗、保障自己的资金安全,大星归结了以下几点:

1. 不要将项目背景或宣传语作为对于该项目价值评判的唯一衡标准。

2. 对于项目相关的推广内容,先怀疑再验证。

3. 善用官网信息以及区块链浏览器。

4. 私钥不泄露,避免钱包过度授权(取消授权的流程可参考:DeFi世界,如何保障你的资金安全?)。

5. 不点击来路不明的链接,APP升级走官方渠道。

6. 对自称为平台客服、可高价购买加密资产等信息,不信任也不参与。

7. 远离土狗,理性至上。

*注:以上内容仅供参考,如有错误欢迎指正(开白转载、爆料交流请加微信:shijie-qxy)