You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

BSC蜜罐代币仅所有者可卖出,需排查合约哪部分代码规避诈骗?

BSC蜜罐代币诈骗特征识别

你遭遇的是典型的无撤池单向交易类蜜罐,这类代币不会执行流动性撤出操作降低用户警惕,核心诈骗逻辑全部写在合约的转账校验规则中,仅放行所有者的卖出交易,拦截普通用户的卖出请求。

涉事合约的典型诈骗特征代码

1. _transfer函数内置地址过滤逻辑

该合约的核心转账逻辑中,硬编码了地址校验规则:当转出方不是合约所有者、且转账接收方为DEX流动性池地址时,交易直接回滚。这就是为什么只有所有者能卖出转币到流动性池,普通用户卖出操作会直接失败。

2. 无公开的权限修改入口

所有地址过滤规则、放行列表的修改权限完全归所有者所有,没有任何公开函数可让普通用户申请修改权限,规则完全不透明。

通用蜜罐排查要点

后续排查代币风险时,可重点关注以下代码特征:

  • 优先核查_transfer核心转账函数的前置校验逻辑,只要存在非ERC20标准要求的额外地址判断、交易拦截规则,一律判定为高风险
  • 排查合约是否硬编码了流动性池地址、DEX路由地址,且代码中存在针对这类地址的转账限制逻辑
  • 注意识别隐藏在自定义修饰符、继承父合约中的拦截逻辑,不要仅查看主合约的表层代码
  • 若存在仅所有者可修改的交易开关类变量,比如sellAllow、tradeEnabled等,也属于高风险特征

内容的提问来源于stack exchange,提问作者Avi Thour

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 17:57:03