TokenToolHub декодировал выполнение и определил, что оно успешно завершило протокольное снятие.
Ключевые доказательства:
• Статус: Успех • Собственное значение: 0 ETH • Использованный gas: 5,803,188 • Сетевой сбор: 0.0003551 ETH • Внутренние записи выполнения: 68 • Сжигание (burn) движений: 64 • Минт (mint) движений: 1 • События изменения прав: 1
Проверенные события включали:
• FlashLoan • Transfer • Withdrawal • PriceChanged
Также в ход выполнения было вовлечено примерно 11,579.978 WETH.
Событие прав ссылалось на allowance WETH примерно 11,579.978 WETH для:
0xbbbbbbbbbb9cc5e90e3b3af64bdaf62c37eeffcb
Важно: состояние после транзакции показало, что рассмотренное разрешение больше не было активным.
Транзакция вызывала селектор:
0x8a10de9a
Но контракт-получатель не был подтверждён по источнику, и доступного доверенного ABI не было, поэтому точный метод и параметры не удалось надежно установить.
Вот почему декодирование транзакции не должно зависеть только от имени метода.
Даже при нерешенном calldata, чековый журнал (receipts), события, внутреннее выполнение и перемещения активов всё равно могут раскрыть практическое последствие транзакции.
• 11 входящих • 16 исходящих • 0 неудачных • 0 записей об одобрении • 0 неограниченных одобрений • 0 помеченных одобрений • 0.01839323 ETH нативного баланса • 1 поддерживаемая позиция по токену
Самое важное наблюдение — это метка критической активности по похищению активов третьими лицами от GoPlus Address Security.
Эта метка является подтверждающим свидетельством, а не доказательством личности или злонамеренных намерений.
Также поведенческие данные показали повторяющиеся переводы USDC, несколько вызовов контрактов, одно развертывание контракта и быструю активность с несколькими контрагентами.
Кроме того, сканер отметил повышенный шаблон «чёрного»/неустойчивого оборота (churn) с низкой уверенностью, что также может отражать автоматизацию или другую не злонамеренную активность.
Вот почему проверка кошелька должна выходить за рамки его текущего баланса.
Смотрите на метки, контрагентов, источники средств, одобрения и фактическое поведение транзакций.
Источник подтверждён (verified), прокси обнаружен не был, а вызов live owner() вернул нулевой адрес, что указывает на отказ от права владения (ownership renounced).
Но более глубокий анализ кода выявил 4 существенных сценария риска:
• Возможная блокировка держателей или ограничение на продажу • Возможное размывание (dilution) предложения • Возможное увеличение комиссий после покупки • Возможное общее злоупотребление при выполнении (execution)
Обнаруженные возможности включают:
• Торговые переключатели • Расширение предложения • Изменяемые комиссии и налоги • Восстановление/вывод активов • Общее внешнее выполнение (external execution) • Сокращение предложения
Ключевые функции включают:
setFee(uint256,uint256)
setFeeAddress(address,address)
setAutomatedMarketMakerPair(address,bool)
claimStuckTokens(address)
В отчёте также обнаружена возможность расширения предложения в подтверждённом (verified) коде.
Важный контекст: отказ от владения (renounced ownership) не доказывает, что все оставшиеся пути полномочий или поведение контракта безопасны. Поэтому TokenToolHub считает состояние привилегированной авторизации неразрешённым и рекомендует проверить оставшиеся роли, mint (эмиссию), комиссии и элементы управления выполнением.
Торговая симуляция была недоступна, поэтому статус honeypot, налог на покупку и налог на продажу остались неразрешёнными.
Также были недоступны данные о недавней активности контракта и переводов токенов.
Дью-дилидженс контракта должен выходить за рамки одного балла или ярлыка «ownership renounced».
Ознакомьтесь с поверхностью управления (control surface).
Не каждый скан кошелька должен выявлять крупный красный флаг.
Иногда полезный результат — это понимание того, что именно было проверено и что не было обнаружено.
TokenToolHub просканировал этот адрес Solana:
Doa8F9eugaAHpCBmfmShKV1BhKN9xyaEDg1mTsonW5p8
Результат:
• Оценка риска: 0/100 • Группа риска: Низкий • Уверенность: Высокая • Покрытие: Частичное • 81 день наблюдаемой истории • 200 недавних подписей (signatures) было выборочно просмотрено • 62 токен-аккаунта • 58 поддерживаемых удержаний • 0 активных токен-дeлегатов • 0 замороженных токен-аккаунтов • 0 внешних authority на закрытие • 0 недавних одобрений (approvals) • 0 недавних отзывов (revocations) • 0 недавних изменений authority • Оценочная частота: ~2,78 транзакции/день
Также интересны поведенческие свидетельства.
TokenToolHub подробно разобрал 28 транзакций. Адрес не был замечен подписывающим ни одну из этих транзакций, и не был замечен как fee payer.
Его классифицируют как наблюдаемый адрес контрагента, а не как кошелёк с высокочастным подписанием.
В проанализированном диапазоне не было обнаружено свидетельств повышенного приоритетного риска для кошелька.
Это не означает «гарантированно безопасно».
История кошелька выборочно берётся из данных, оценка портфеля была недоступна, некоторые программы остаются без меток, а анализ публичной блокчейн-информации не может доказать личность, намерения или будущие действия.
Именно это различие важно.
Сканер кошельков не должен просто говорить вам «безопасно» или «опасно». Он должен показывать доказательства, лежащие в основе оценки, чтобы вы могли принять решение самостоятельно.
Полная информация об интеллекте кошелька Solana: https://tokentoolhub.com/solana-wallet-risk-scanner/?address=Doa8F9eugaAHpCBmfmShKV1BhKN9xyaEDg1mTsonW5p8#tth-sw-evidence
PUMP: сильная видимая ликвидность, но сосредоточенное владение заслуживает более внимательного анализа.
Я прогнал PUMP через TokenToolHub Solana Token Scanner.
Скан показал:
• 103,32 млн $ — лучшая обнаруженная ликвидность • 48,19 млн $ — объем за 24 ч • 36,16% — у крупнейшего из идентифицированных владельцев • 69,32% — у топ-10 владельцев • Authority на минт отключен • Authority на заморозку отключен • Программа Token-2022 • Внешний скоринг токен-рисков: 95/100 • Сообщенное покрытие блокировки ликвидности: 0,04%
Настройки authority — позитивный сигнал, но концентрация держателей остается главным выводом.
Важно: крупный адрес следует классифицировать, прежде чем считать его индивидуальным «китом». Он может представлять ликвидность, биржу, казначейство, вестинг или другой протокол-контролируемый аккаунт.
Также скан не смог независимо подтвердить исполнимые маршруты buy/sell или authority обновления метаданных.
Вот почему проверка одной лишь ликвидности недостаточна. Важны распределение, поверхности контроля и практические условия выхода.
Полный скан PUMP: https://tokentoolhub.com/solana-token-scanner/?mint=pumpCmXqMfrsAkQ5r49WcJnRayYRqmXz6ae8H7H9Dfn
Mint authority disabled. Freeze authority disabled.
Looks reassuring at first.
But the rest of the on-chain evidence tells a very different story for Load Of Hopium (Hopium).
I ran the token through the TokenToolHub Solana Token Scanner and the report returned a 22/100 executive posture.
What stood out:
• Largest resolved owner: 88.57% of supply • Top 10 owners: 96.42% • Best detected liquidity: ~$2.29K • 24h volume: ~$394.76K • Reported liquidity locked: 0% • External token-risk score: 32/100
That combination deserves investigation.
The 88.57% holder needs to be classified before conclusions are made. It could be a liquidity pool, treasury, vesting account or externally controlled wallet.
But ~$394K in 24-hour volume against only ~$2.29K in best detected liquidity is another signal worth examining closely. The scan flagged liquidity depth as very low and volume as unusually high relative to visible liquidity.
This is why checking whether mint authority is revoked isn’t enough.
Look at distribution. Look at liquidity. Look at tradeability. Look at what remains unresolved.