TokenToolHub decodificó la ejecución y determinó que se completó correctamente un retiro de protocolo.
Pruebas clave:
• Estado: Éxito • Valor nativo: 0 ETH • Gas usado: 5,803,188 • Tarifa de red: 0.0003551 ETH • Registros de ejecución interna: 68 • Movimientos de quema: 64 • Movimientos de acuñación: 1 • Eventos de cambio de permisos: 1
Eventos verificados incluidos:
• FlashLoan • Transfer • Withdrawal • PriceChanged
El flujo de ejecución también involucró aproximadamente 11,579.978 WETH.
Un evento de permisos hizo referencia a una autorización (allowance) de WETH de aproximadamente 11,579.978 WETH para:
0xbbbbbbbbbb9cc5e90e3b3af64bdaf62c37eeffcb
Importante: el estado posterior a la transacción mostró que el permiso revisado ya no estaba activo.
La transacción llamó al selector:
0x8a10de9a
Pero el contrato de destino no estaba verificado como fuente y no había un ABI confiable disponible, así que no fue posible establecer con fiabilidad el método exacto y los parámetros.
Por eso, la decodificación de transacciones no debe depender solo del nombre de un método.
Aun con calldata no resuelto, los recibos, eventos, ejecución interna y los movimientos de activos pueden seguir revelando la consecuencia práctica de la transacción.
Inteligencia completa de la transacción: https://tokentoolhub.com/transaction-decoder/?net=eth&tx=0xfae5e751b8ce01457cbb6b529839f24a0cff50faaabcbd0fd02ca0cf559b050e
• 11 entrantes • 16 salientes • 0 fallidas • 0 registros de aprobaciones • 0 aprobaciones ilimitadas • 0 aprobaciones marcadas • 0.01839323 ETH de saldo nativo • 1 token admitido en cartera
El hallazgo más importante fue una etiqueta de actividad crítica de robo de activos por terceros de GoPlus Address Security.
Esa etiqueta aporta evidencia de apoyo, no una prueba de identidad ni de intención maliciosa.
La evidencia conductual también mostró transferencias repetidas de USDC, múltiples llamadas a contratos, una implementación de contrato y una interacción rápida con varios contrapartes.
El escáner además detectó un patrón de rotación (churn) elevado con Baja confianza, lo que también puede reflejar automatización u otra actividad no maliciosa.
Por eso, verificar una cartera debe ir más allá de su saldo actual.
Mira las etiquetas, las contrapartes, el financiamiento, las aprobaciones y el comportamiento real de las transacciones.
Escaneo completo de la cartera de Arbitrum: https://tokentoolhub.com/wallet-risk-scanner/?net=arbitrum&address=0xf8803dae13a6757e53711214769b5fb52ec26c7e #Arbitrum #Onchain #WalletSecurity #CryptoSecurity #crypto
El origen está verificado, no se detectó ningún proxy y la llamada en vivo a owner() devolvió la dirección cero, lo que indica que la propiedad está renunciada.
Pero el análisis de código más profundo identificó 4 escenarios de riesgo materiales:
• Posible bloqueo del titular o restricción de venta • Posible dilución de la oferta • Posible escalada de tarifas posterior a la compra • Posible abuso de ejecución genérica
Las capacidades detectadas incluyen:
• Interruptores de negociación • Expansión de la oferta • Tarifas e impuestos mutables • Recuperación/retiro de activos • Ejecución externa genérica • Reducción de la oferta
Funciones relevantes incluyen:
setFee(uint256,uint256)
setFeeAddress(address,address)
setAutomatedMarketMakerPair(address,bool)
claimStuckTokens(address)
El informe también detectó la capacidad de expansión de la oferta en el código verificado.
Contexto importante: la propiedad renunciada no prueba que cada ruta de autoridad restante o comportamiento del contrato sea inofensivo. TokenToolHub, por lo tanto, considera que el estado de autoridad privilegiada sigue sin resolverse y recomienda verificar los controles restantes de rol, acuñación, tarifas y ejecución.
La simulación de negociación no estuvo disponible, así que el estado de honeypot, el impuesto de compra y el impuesto de venta permanecieron sin resolverse.
Tampoco estuvieron disponibles las actividades recientes del contrato y de transferencia de tokens.
La debida diligencia del contrato debe ir más allá de una sola puntuación o la etiqueta de “propiedad renunciada”.
Lee la superficie de control.
Inteligencia completa del contrato NEX: https://tokentoolhub.com/token-safety-checker/?net=bsc&address=0xaE04AE29bdB7aB7Eb249d3aFa7Bc3D37564e8Cf9
No todas las exploraciones de carteras necesitan descubrir una gran señal de alerta.
A veces, el resultado útil es entender exactamente qué se revisó y qué no se encontró.
TokenToolHub escaneó esta dirección de Solana:
Doa8F9eugaAHpCBmfmShKV1BhKN9xyaEDg1mTsonW5p8
El resultado:
• Puntuación de riesgo: 0/100 • Banda de riesgo: Baja • Confianza: Alta • Cobertura: Parcial • 81 días de historial observado • 200 firmas recientes muestreadas • 62 cuentas de tokens • 58 tenencias compatibles • 0 delegados de token activos • 0 cuentas de tokens congeladas • 0 autoridades externas de cierre • 0 aprobaciones recientes • 0 revocaciones recientes • 0 cambios recientes de autoridad • Cadencia estimada: ~2.78 transacciones/día
La evidencia conductual también es interesante.
TokenToolHub analizó 28 transacciones en detalle. No se observó que la dirección firmara ninguna de esas transacciones y tampoco se observó que actuara como pagador de tarifas.
Se clasifica como una dirección de contraparte observada, en lugar de una cartera de firmas de alta frecuencia.
No se detectó evidencia de riesgo de cartera de alta prioridad compatible dentro del alcance analizado.
Eso no significa “seguro garantizado”.
El historial de la cartera se muestrea; la valoración de la cartera no estuvo disponible; algunos programas permanecen sin etiquetar y el análisis de la cadena pública no puede probar identidad privada, intención ni comportamiento futuro.
Esa distinción importa.
Un escáner de carteras no debería simplemente decirte “seguro” o “peligroso”. Debería mostrarte la evidencia detrás de la evaluación para que puedas tomar la decisión por tu cuenta.
Inteligencia completa de carteras Solana: https://tokentoolhub.com/solana-wallet-risk-scanner/?address=Doa8F9eugaAHpCBmfmShKV1BhKN9xyaEDg1mTsonW5p8#tth-sw-evidence
$21.66M en liquidez detectada, pero eso no es lo único que vale la pena revisar.
TokenToolHub analizó este mint de Solana:
EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v
El informe de inteligencia devolvió una postura ejecutiva de 58 e identificó dos hallazgos de control de alta prioridad:
• La autoridad de mint sigue activa • La autoridad de freeze sigue activa
Esto significa que la autoridad de mint actual podría aumentar la oferta, mientras que la autoridad de freeze podría congelar o descongelar cuentas de tokens.
Otros hallazgos:
• Mejor liquidez detectada: $21.66M • Volumen 24h: $10.86M • Programa de tokens: SPL Token • Puntuación de riesgo externo del token: 1/100 • Cobertura del bloqueo de liquidez reportada: 0% • Concentración de holders: sin resolver • Rutas de compra/venta ejecutables: no devueltas • Autoridad de actualización de metadatos: sin resolver
El punto importante no es juzgar un token solo por la liquidez o por una única puntuación.
La estructura de autoridad, la concentración de propiedad, la liquidez y la capacidad real de negociación aportan diferentes piezas del panorama de riesgo.
Análisis completo de TokenToolHub en Solana: https://tokentoolhub.com/solana-token-scanner/?mint=EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v
BOMBA: liquidez visible fuerte, pero la propiedad concentrada merece una mirada más de cerca.
Ejecuté BOMBA a través del TokenToolHub Solana Token Scanner.
El análisis encontró:
• $103.32M mejor liquidez detectada • $48.19M volumen 24h • 36.16% en manos del mayor propietario resuelto • 69.32% en manos de los 10 principales propietarios • Autoridad de acuñación deshabilitada • Autoridad de congelación deshabilitada • Programa Token-2022 • Puntuación de riesgo externo del token: 95/100 • Cobertura reportada del bloqueo de liquidez: 0.04%
Los controles de la autoridad son una señal positiva, pero la concentración de titulares sigue siendo el hallazgo principal.
Importante: una dirección grande debe clasificarse antes de asumir que se trata de una ballena individual. Podría representar liquidez, un exchange, tesorería, vesting o alguna otra cuenta controlada por un protocolo.
El análisis tampoco pudo confirmar de forma independiente rutas de compra/venta ejecutables ni la autoridad de actualización de metadatos.
Por eso, revisar solo la liquidez no es suficiente. La distribución, las superficies de control y las condiciones prácticas de salida son lo que importa.
Análisis completo de BOMBA: https://tokentoolhub.com/solana-token-scanner/?mint=pumpCmXqMfrsAkQ5r49WcJnRayYRqmXz6ae8H7H9Dfn
Mint authority disabled. Freeze authority disabled.
Looks reassuring at first.
But the rest of the on-chain evidence tells a very different story for Load Of Hopium (Hopium).
I ran the token through the TokenToolHub Solana Token Scanner and the report returned a 22/100 executive posture.
What stood out:
• Largest resolved owner: 88.57% of supply • Top 10 owners: 96.42% • Best detected liquidity: ~$2.29K • 24h volume: ~$394.76K • Reported liquidity locked: 0% • External token-risk score: 32/100
That combination deserves investigation.
The 88.57% holder needs to be classified before conclusions are made. It could be a liquidity pool, treasury, vesting account or externally controlled wallet.
But ~$394K in 24-hour volume against only ~$2.29K in best detected liquidity is another signal worth examining closely. The scan flagged liquidity depth as very low and volume as unusually high relative to visible liquidity.
This is why checking whether mint authority is revoked isn’t enough.
Look at distribution. Look at liquidity. Look at tradeability. Look at what remains unresolved.