当前位置:首页 > 安全工具 > 正文内容

检测合约能不能增发:2026年防砸盘工具箱

数字货币2周前 (05-27)安全工具14

2026年3月,Solana迷因币VELOXY从零点几美元冲到14美元。持有者还没来得及高兴,链上数据揭示了真相:项目方直接铸造了几百万个新币,所有人的份额被无声稀释殆尽。

这种事每天都在发生。项目方赚钱最直接的办法不是拉盘,是在你不知道的时候印更多币。这叫增发,是代币合约里最危险的后门。

这篇只讲一件事:有哪些工具能查出一个代币能不能增发,怎么操作。


增发的三种形态,风险完全不同

形态说明风险等级
mint函数还在,项目方地址可调用随时无限量铸造,最常见的后门极高
mint函数还在,但转给了多签钱包需要多方共同签名,单个人偷不了中等
mint函数已禁用或转给黑洞地址总供应量永久锁定,无法再增发安全

你要检测的不是"有没有mint函数"——几乎所有代币都有。你要查的是:这个函数现在谁能调、还能不能调。


工具一:Etherscan/BscScan——最基础也最准

Etherscan 手动检测合约增发步骤

不装任何东西,打开网页就能查。每次买入前做一遍,能筛掉七八成有问题的项目。

步骤操作查什么
1粘贴合约地址进Etherscan/BscScan先看Contract标签是否已验证,未验证=黑盒
2Read Contract里搜mintmintTokenissue有这些函数=存在铸造能力
3Write Contract里查owner返回地址owner是可追溯地址=有人掌握铸币权
4Read Contract里查mintingFinishedmint_authority返回true/零地址=铸造权已永久关闭

Solana链上同样逻辑:Solscan查代币的Mint Authority字段,显示Disabled或空地址=安全。


工具二:Token Sniffer——30秒出结果

oken Sniffer 一键扫描核心检测维度

手动查合约准确但门槛高。Token Sniffer解决这个问题:粘贴合约地址,一键扫描。

字段含义危险信号
canMint是否存在公开铸造函数true = 能增发
hasHiddenFees是否有隐藏税费true = 有隐藏收割
honeypotRisk是否为蜜罐true = 买了卖不掉
ownerControlsAllowner是否控制所有权限true = 项目方说了算
isRenounced合约所有权是否已放弃false = 项目方还能改规则
score综合安全评分越高越安全

如果canMint=true + ownerControlsAll=true + isRenounced=false,三个叠一起=项目方随时可以印新币稀释你。


工具三:Honeypot Checker——增发+蜜罐一起查

字段含义安全信号
Mintable是否存在铸造权限None found = 无增发能力
买卖税率买入/卖出被抽多少越低越好
黑名单机制是否有地址被禁止交易有=项目方可 selective 冻结

底层逻辑是模拟一笔小额买卖来检测交易行为。覆盖维度广,当综合扫雷工具用没问题。但官方也说了:无法保证100%准确,新代币可能有新手法规避检测。结果当参考,别当结论。


工具四:Solana专用检测

Solana的增发权限直接写在Token Mint账户的mint_authority字段里。

查询方式操作判断标准
Solscan网页版搜合约地址,看Mint Authority字段Disabled/空地址=安全;具体地址=能增发
Python脚本社区开源脚本,通过RPC拉取mint账户数据自动化批量扫描,适合批量排查

和Etherscan查mint_authority逻辑完全一样,只是Solana直接在前端展示了,省得翻代码。


工具五:进阶——实时监控+AI审计

工具类型核心能力适合谁
GoPlus安全引擎多链聚合扫描覆盖20+公链,查mint权限/黑名单/税率多链玩家
ETH Watchtower实时链上监控WebSocket监控mint事件,零地址转账即报警需要全天候盯盘的人
naomi-scannerAI自动审计监听Uniswap新池子,自动跑蜜罐+权限+LP检测,Claude评分输出Alert/Watch/Ignore不想手动查的懒人
Nethermind AuditAgent企业级AI审计深度扫描合约代码,机构级检查深度大额资金审计

naomi-scanner最有意思——你不用输合约地址,它监听新池子上线,自动完成全套分析推到你终端。输出示例:score=82 liq=4.30eth top10=18% lp burned 100% ownership renounced no mint clean——每个字段一目了然。


增发后能撤销吗?

能,但要项目方主动操作。

方式操作效果
放弃铸币权mint_authority设为零地址永久关闭,不可逆
转入时间锁铸币权交给定时解锁合约到时间才能动用

怎么验证是不是真放弃了?Etherscan读mint_authority看是否零地址,Solscan看Mint Authority是否Disabled。别信白皮书和推特,链上数据造不了假。


三条路径,组合着用

路径工具特点
手动查源码Etherscan/BscScan/Solscan最准,无盲区,但要读得懂
一键扫描Token Sniffer/Honeypot Checker最快,适合初筛,结果需交叉验证
实时监控ETH Watchtower/naomi-scanner增发发生时第一时间报警,不用等崩了才查

很多人花几小时研究K线、社区、KOL背书,却不愿花三分钟查一下合约。说实话,mint权限还留着、项目方又没链上放弃——那条K线就是建在引信上。


代币合约安全检测工具介绍,不构成投资建议。各工具检测精度可能随版本更新变化,结果不可作为唯一安全依据,请链上交叉核验。代币投资风险极高,风险自担。


相关文章

检测代币有无黑名单功能:避开最绝望的链上陷阱

检测代币有无黑名单功能:避开最绝望的链上陷阱

链上买币最绝望的不是买贵了,是买完发现——能买,但不能卖。代币合约里藏了个"黑名单"功能,项目方可以悄悄把你的地址加进去,你手里的币变成一堆只能看不能动的数字。其他人照样买卖,就你...

检查代币是否为貔貅的网站:先把这篇文章收藏了再说

检查代币是否为貔貅的网站:先把这篇文章收藏了再说

貔貅币(Honeypot Token)是骗子故意在智能合约里写入限制或后门,普通用户可以买入代币,但无法正常卖出,或者卖出时被扣掉极高比例的税、被列入黑名单,资金就被锁死在买家手里。典型流程:在Uni...

检测合约增发权限的网站与工具

检测合约增发权限的网站与工具

半夜被一条消息震醒,小币社群炸了,说项目方刚刚增发了五千万枚币,价格直接腰斩。翻出合约地址扔进区块浏览器,点开Read Contract那一栏,赫然躺着一个mint函数,owner地址正是项目方钱包。...

检测代币隐藏买卖税的方法

检测代币隐藏买卖税的方法

一个代币看起来走势不错,流动性也厚实,你买入100 U试试水——交易成功,钱包多了10万个代币。准备用同样的金额卖掉获利,结果卖完10万个代币,回到钱包只有70多U。没买错,没被抢跑,全因为合约里锁了...

如何检测智能合约是否使用了代理模式?

如何检测智能合约是否使用了代理模式?

你向一个合约发起调用,但真正执行代码的可能不是它本身,而是背后的逻辑合约。这就是代理模式。代理合约本质上是个"壳"——不实现具体业务逻辑,把收到的所有调用通过delegatecal...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。