Zincir Üzerinde Akıllı Sözleşme Nasıl Doğrulanır: Adım Adım 2026

— By Whatsertrade in Tutorials

Zincir Üzerinde Akıllı Sözleşme Nasıl Doğrulanır: Adım Adım 2026

Etherscan, BSCScan ve Solscan'de akıllı bir sözleşmeyi adım adım nasıl doğrulayacağınızı öğrenin. 2026 için kaynak kodu, proxy tespiti, sahiplik ve denetim kontrolleri.

Güvenlik kontrol listesi: Herhangi bir yeni tokenı takas etmeden, onaylamadan veya ona köprü oluşturmadan önce, sözleşmeyi zincir üzerinde doğrulayın. Bu kılavuz, gizli nane işlevlerini, proxy tuzaklarını ve sahiplik kırmızı bayraklarını yakalayan tam kontrollerle Etherscan, BscScan ve Solscan'i ele almaktadır. Yalnızca beş dakikanız varsa izlenecek yol bölümündeki adımları izleyin.

Akıllı sözleşmeler parayı yönetir. M-cüzdan imzası, koda verilen yasal tarzda bir talimattır, dolayısıyla bu kodun ne yaptığını okumak isteğe bağlı değildir. İyi haber: En büyük üç kaşif, ihtiyacınız olan hemen hemen her şeyi ortaya çıkarır ve modeli öğrendikten sonra iş akışı zincirler arasında tekrarlanır.

KAYNAK KODU VEKİL MÜLKİYET BAL KUTUSU NANE FONKSİYONU
Magnifying lens hovering over a translucent smart contract code block with green verified checkmark, cinematic editorial illustration.
Dolandırıcılık jetonları
~70%
yeni lansmanların bayrak riski
Ortalama halı kaybı
2,8 bin dolar Etkilenen cüzdan başına
Zamanı doğrula
5 dk
bu kontrol listesiyle
Hızlı cevap
Akıllı bir sözleşmeyi doğrulamak, dağıtılan bayt kodunun kaşifteki genel Solidity kaynağıyla eşleştiğini doğrulamak, ardından sahiplik yetkileri, nane işlevleri, ücretler ve proxy'ler için kodu okumak anlamına gelir. Etherscan ve BscScan aynı iş akışını paylaşıyor; Solscan farklı bir model kullanıyor çünkü Solana programları BPF olarak derleniyor.

Satın almadan önce sözleşme doğrulaması neden önemlidir?

DEX'teki token sadece bir sözleşme adresidir. Kayan yazı, logo ve Telegram pazarlamadır. Sözleşme gerçeğin tek kaynağıdır ve satış yapıp yapamayacağınızı, hangi ücretlerin uygulanacağını, yeni arzın basılıp basılamayacağını ve hangi cüzdanın her şeyi duraklatabileceğini kontrol eder.

Doğrulama iki soruyu yanıtlar. Prosedürle ilgili olan: konuşlandırıcı, dağıtılan bayt koduna derleyen kaynağı yayınladı mı? Editoryal olan: yayınlanan kod, kabul edeceğiniz bir şeydir. İkisine de ihtiyacın var. Bir sözleşme doğrulanabilir ve yine de tasarımı gereği kötü niyetli olabilir.

Etherscan tarafından doğrulanan kaynak kodu: Yeşil onayın gerçekte anlamı nedir?

Etherscan'i açın, sözleşme adresini yapıştırın ve Sözleşme sekmesine tıklayın. Sözleşmenin yanındaki yeşil onay, Etherscan'in genel Solidity'yi derlediği ve bayt kodunun ana ağda dağıtılanla eşleştiğini doğruladığı anlamına gelir.

Doğrulama gerekli ancak yeterli değil. Bu yalnızca okuyacağınız kodun çalışan kod olduğunu kanıtlar. Kodun adil olup olmadığı hakkında hiçbir şey söylemiyor.

Temel kural
Etherscan'de bir token sözleşmesi doğrulanmazsa ve ekibin kaynak kodunu yayınlamak için bir haftadan fazla zamanı varsa, bunu küçük bir keşif pozisyonunun ötesinde herhangi bir şey için zor bir geçiş olarak değerlendirin.

Sözleşme sekmesinde Kod, Sözleşme Okuma ve Sözleşme Yazma alt sekmelerini bulacaksınız. Kod Sağlamlığı gösterir. Okuma listeleri görüntüleme işlevleri gaz olmadan sorgulanabilir. Cüzdanınız aracılığıyla arayabileceğiniz durum değiştiren işlevlerin listesini yazın. Birlikte sözleşmenin tüm yüzey alanını tanımlarlar.

Sözleşme kaynağının okunması: inşaatçı, darphane, mal sahibi ve ücret fonksiyonları

Satır satır denetleme yapmıyorsunuz. Tokenın adil olup olmadığına karar verecek beş şeye göz atıyorsunuz. Bu anahtar kelimeler için Kod sekmesinde aramayı kullanın.

Kontrol 1
Darphane ve yakma güçleri
mint, _mint, mintTo veya burnFrom'u arayın. Bunlar mevcutsa ve yalnızca sahip rolü tarafından korunuyorsa, arz her an artabilir. Bu işlevlerin bulunmadığı veya kalıcı olarak devre dışı bırakıldığı son, basılamayan bir token arayın.
Kontrol 2
Sahip ve yönetici rolleri
Sahiplenilebilir, onlyOwner, AccessControl, hasRole veya DEFAULT_ADMIN_ROLE'yi arayın. Her güçlü işlevi, onu kontrol eden cüzdanla eşleştirin. Daha sonra zincirdeki cüzdanın çoklu imza mı, EOA mı yoksa vazgeçilmiş mi olduğunu kontrol edin.
Kontrol 3
Transfer ücretleri ve limitleri
Ücret, vergi, maxTx, maxWallet veya transferFee'yi arayın. Ayarlanabilir ücretlere sahip bir token, sahibi tarafından %99'a kadar itilebilir. Tipik satın alma boyutundan daha sıkı olan bir maxTx, yumuşak bir bal küpü görevi görür.
Kontrol 4
Kara listeler ve duraklatmalar
Kara listeyi arayın, Engellendi, duraklatıldı veya duraklatıldı. Bunlar, sahibinin belirli cüzdanları veya tokenin tamamını dondurmasına olanak tanır. Bazı meşru stabilcoinler bunu kullanıyor. Rastgele meme belirteçlerinin genellikle buna ihtiyacı yoktur.
Kontrol 5
Yapıcı tohumlama
Dosyanın üst kısmındaki yapıcıyı okuyun. İlk tedariki ve onu alan cüzdanı tanımlar. Kaynağın %100'ünü tek bir adrese gönderen bir kurucu, kodun geri kalanı temiz görünse bile bir konsantrasyon uyarısıdır.

Proxy sözleşmelerini ve EIP-1967 depolama yuvalarını algılama

Birçok modern token vekil sözleşmedir. Temsilcilerle etkileşim kurduğunuz adres, yöneticinin değiştirebileceği ayrı bir uygulamayı çağırır. Bugün okuduğunuz mantığın yarın çalışacak mantığın garantisi yoktur.

Etherscan bunu doğrudan işaretler. Sözleşme sekmesinde Bu sözleşme bir vekildir yazan bir banner arayın. Etherscan, EIP-1967 depolama yuvasını şu adreste okur: Uygulama adresini bulmak için 0x360894a13ba1a3210667c828492db98dca3e2076cc3735a920a3ca505d382bbc .

Bu neden önemli?
Proxy yükseltilebilir. Yükseltme anahtarı tek bir sıcak cüzdanda bulunuyorsa, likidite eklendikten sonra sahibi tüm token mantığını kötü amaçlı kodla değiştirebilir. Her zaman proxy yönetici yuvasını kimin kontrol ettiğini kontrol edin.

Bir proxy gördüğünüzde ekstra iki şey yapın. Proxy çoğunlukla temsilci mantığı olduğundan, proxy'nin kendisi yerine uygulama sözleşmesi kaynağını okuyun. Daha sonra şu adresteki yönetici yuvasını kontrol edin: Yükseltme cüzdanını tanımlamak için 0xb53127684a568b3173ae13b9f8a6016e243e63b6e8ee1178d6a717850b5d6103 . Feragat edilen veya sıfır adresli yönetici en güvenlisidir. Çoklu imza kabul edilebilir. Yeni bir EOA sarı bayraktır.

Bizim vekalet sözleşmesi kılavuzu şeffaf ve UUPS proxy'lerini derinlemesine kapsar.

BscScan iş akışı: benzer yüzey, daha yoğun ortam

BscScan, Etherscan'i yansıtır çünkü her ikisi de aynı ekip tarafından oluşturulmuştur. Sözleşme sekmesi, Okuma ve Yazma alt sekmeleri, yeşil onay ve proxy algılayıcının tümü aynı şekilde davranır. Zincir farklıdır; doğrulama iş akışı aynıdır.

BNB Chain'de değişen şey ortam hızıdır. Listelemeler daha hızlı, kopya tokenlar daha yaygın ve düşük çaba gerektiren sözleşmeler daha yüksek. Etherscan kontrollerinden daha fazla BscScan kontrolünden uzaklaşmayı bekleyin. Bar aynı. İsabet oranı farklıdır.

AdımEtherscanBscScan
Arama adresieterscan.iobscscan.com
Doğrulanmış bayrakSözleşme sekmesindeki yeşil onay işaretiSözleşme sekmesindeki yeşil onay işareti
Proxy algılamaEIP-1967 başlığıEIP-1967 başlığı
Okuma fonksiyonlarıSözleşmeyi Oku sekmesiSözleşmeyi Oku sekmesi
Tutucu konsantrasyonuİlk 100 sahip görünümüİlk 100 sahip görünümü

Etherscan'i zaten güvenle kullanıyorsanız, BscScan de aynı başucu kitabıdır. Bizim BscScan öğreticisi , BEP-20 tuhaflıkları ve en yaygın taklit tuzakları dahil olmak üzere BNB Zinciri ayrıntılarını kapsar.

Solscan ve Solana sözleşme doğrulaması: farklı bir paradigma

Solana, Solidity kullanmaz ve hesap durumunu bir sözleşmenin içinde saklamaz. Programlar BPF bayt koduna göre derlenir ve kullanıcı bakiyeleri SPL Token Programına ait token hesaplarında yaşar. Bu, Solscan'de doğrulamanın anlamını değiştiriyor.

Solidity kaynağı olmadığı için okuyamıyorsunuz. Bunun yerine üç şeyi kontrol edersiniz: program yükseltilebilir mi ve yükseltmeleri kimin kontrol ettiği, token hesabındaki darp yetkisinin ne olduğu ve dondurma yetkisinin hala mevcut olup olmadığı.

Darphane yetkilisi
Başlatıldıktan sonra boş olmalıdır. Eğer hala bir cüzdanı işaret ediyorsa arz artabilir.
Yetkiyi dondur
Boş olmalıdır. Ayarlanırsa, herhangi bir sahibinin bakiyesi bu cüzdan tarafından dondurulabilir.
Güncelleme yetkisi
Meta veriler bu cüzdan tarafından yeniden yazılabilir. Feragat güvenli durumdur.
Üst tutucular
İndirimli LP havuzları ve CEX cüzdanları. Geriye kalan gerçek dağıtımınızdır.

Solscan, token sayfasında dördünü de ortaya koyuyor. Yetki alanları genelinde sıfır olması ve sağlıklı dağıtım, tokenın yapısal olarak daha güvenli olduğu anlamına gelir. Bir memecoin üzerinde gerekçesiz olarak hâlâ aktif olan herhangi bir otorite, karar vermeden önce cevaplamaya değer bir sorudur.

Yaygın kırmızı bayraklar: gizli nane, kara listeler ve transfer ücretleri

Çoğu kilim yeni istismarlara ihtiyaç duymaz. Aynı kalıpları yeniden kullanıyorlar. Onları kaşifte tanımak savunmanın çoğunu oluşturur.

Kırmızı bayrakNereye bakmalıSahibinin yapmasına izin verdiği şey
Gizli naneKod sekmesi, nane veya _mint'i arayınTutuculara daha fazla malzeme ve döküm yazdırın
Ayarlanabilir ücretlerSözleşme Yazma, Ücret Ayarlama fonksiyonlarıKimse çıkamasın diye satış ücretini %99'a itin
Kara listeSözleşme Yaz, kara listeye al veya setBlockedBelirli cüzdanların aktarılmasını dondurun
Aktif proxy yöneticisiEtherscan proxy banner'ıLikidite eklendikten sonra sözleşme mantığını değiştirin
Tek sahipli LPLP token sahipleri sayfasıTek işlemle likidite çekin
Solana'da aktif nane otoritesiSolscan Yetkilileri bölümüİstediğiniz zaman yeni jetonlar üretin

Tek bir kırmızı bayrak her zaman diskalifiye edici değildir. Bir kombinasyon genellikle öyledir. Aktif nane artı ayarlanabilir ücretler artı yeni bir EOA sahibi, klasik bal küpü kurulumudur.

Kontrolleri otomatikleştiren araçlar: TokenSniffer, GoPlus, DEXTools denetimi

Manuel kaşif okuması altın standarttır. Otomatik araçlar, bir sözleşmeye vakit ayırmadan önce bariz sorunları işaretleyen hızlı filtrelerdir.

TokenSniffer
Kaynakta statik analiz yapar ve 0-100 arası puan verir. Bilinen kötü amaçlı kalıpları kopyalayan şablonlu dolandırıcılık belirteçlerini yakalamak için en iyisi. Bizimkilere bakın TokenSniffer kılavuzu Puanın nasıl doğru okunacağı hakkında bilgi için .
GoPlus
Birçok cüzdan ve toplayıcı tarafından kullanılan API tabanlı risk tarayıcı. Birden fazla zincirde bal küplerini, kara liste işlevlerini, aktarım duraklatma ve nane yetkisini işaretler.
RugCheck
Solana odaklı, yetki durumunu ve LP konsantrasyonunu ortaya çıkarır ve dondurur. Bizimle eşleştirin RugCheck eğitimi Memecoin ticareti için .
DEXTools denetimi
Doğrudan çift sayfasına gömülür. Grafikten ayrılmadan doğrulama durumunu, mülkiyeti, satılabilirlik simülasyonunu ve likidite kilit durumunu gösterir.

En hızlı iş akışı: çift üzerinde DEXTools denetimiyle başlayın, sarı bir şey varsa kaşife iletin, TokenSniffer veya RugCheck ile çapraz kontrol yapın. Harekete geçmek için üç kaynaktan gelen üç sinyal yeterlidir.

Adım adım izlenecek yol: jetonu beş dakikada doğrulama

Herhangi bir yeni token takasından önceki tam sıra.

Dakika 1
Sözleşme adresini onaylayın
Resmi kaynaktan adresi alın, explorer'a yapıştırın, DEXTools'un çift sayfasında gösterdiğiyle eşleştiğini doğrulayın. Uyumsuzluklar süreci burada sonlandırır.
Dakika 2
Doğrulama ve proxy durumunu kontrol edin
Etherscan, BscScan veya Solscan'deki Yetkililer panelindeki yeşil onay işaretini arayın. Proxy ise uygulama adresini ve yönetici cüzdanını not edin.
Dakika 3
Beş anahtar kelime için kaynakta arama yapın
nane, ücret, kara liste, duraklatma ve sadeceSahip. Her birini kimin kontrol ettiğini not edin. Eğer sahibinden feragat edilirse bunların çoğu tartışmalıdır.
Dakika 4
Otomatik bir denetim çalıştırın
Çiftteki DEXTools denetim panelini ve ayrıca GoPlus, TokenSniffer veya RugCheck gibi ikinci bir kaynağı açın. İki temiz sinyal bir tanesini yener.
Dakika 5
Sahipleri ve likiditeyi inceleyin
Üst tutucu konsantrasyonunu, LP token tutucu dağılımını ve likiditenin kilitlenip kilitlenmediğini veya yakıldığını kontrol edin. LP olmayan bir cüzdanda %20'nin üzerinde yoğunlaşma anlamlı bir risktir.

Her adım geçerse jetonun güvenli olduğunu kanıtlamamışsınızdır; Bunun açık bir şekilde hileli olmadığını kanıtladınız; bu, çoğu yatırımcının takasa tıklamadan önce belirlediğinden daha yüksek bir çıtadır. Bunu bizimkilerle eşleştirin cüzdan güvenliği kontrol listesi çoğu kayıp vektörünü kaldırmak için.

Takas sonrası: onayları iptal edin ve yükseltmeleri izleyin

Girişte doğrulama işin yarısıdır. Ticaret yaptıktan sonra genellikle arkanızda bir token onayı bırakırsınız. Bu onay, sözleşmenin o tokenı harcaması için geçerli bir izindir ve sözleşme daha sonra kötü niyetli bir mantıkla yükseltilirse fonlar yeni bir imza olmadan boşaltılabilir.

Onay hijyeni iş akışının bir parçasıdır. Bizim belirteç onaylarını iptal etme eğitimi araçları ve tempoyu kapsar. Şununla eşleştir: MEV koruması .

SSS

Etherscan'de doğrulanmış bir sözleşme gerçekte neyi kanıtlar?

Doğrulama, konuşlandırılan bayt kodunun, konuşlandırıcının yayınladığı Solidity kaynağıyla eşleştiğini kanıtlar. Kodun adil, güvenli veya projenin pazarlamasına uygun olduğunu kanıtlamaz. Riskli işlevler için yine de kaynağı okumak zorundasınız.

Doğrulanmış bir sözleşme hâlâ bir dolandırıcılık olabilir mi?

Evet, kolayca. Birçok bal küpü doğrulanır çünkü dağıtımcı güvenilirlik için yeşil kontrol ister. Kötü niyetli davranış, setFee veya PauseTransfers gibi işlevlere şeffaf bir şekilde yazılır ve sahibi tarafından kontrol edilir.

Vekalet sözleşmesi nedir ve neden önemlidir?

Bir vekil, yöneticinin değiştirebileceği ayrı bir uygulama sözleşmesine çağrı yapar. Yönetici tek bir cüzdan ise, lansman sonrasında tüm token mantığı değiştirilebilir. Her zaman yönetici alanını kontrol edin ve çoklu imzalı veya vazgeçilen yöneticileri tercih edin.

Solscan'in Etherscan'den farkı nedir?

Solana programları Solidity yerine BPF derlenmiştir, dolayısıyla doğrudan okunacak kaynak kodu yoktur. Solscan, kaynak doğrulama yerine yetki durumu, tutucu dağıtımı ve programın yükseltilebilirliğine odaklanır.

EIP-1967 depolama yuvaları nedir?

Proxy'lerin uygulamayı ve yönetici işaretçilerini sakladığı standartlaştırılmış slot adresleridir. Etherscan, uygulama için 0x36089...d382bbc yuvasını ve yöneticinin proxy bilgilerini görüntülemesi için 0xb53127...0b5d6103 yuvasını okur.

Aktif nane işlevine sahip tüm tokenlardan kaçınmalı mıyım?

Otomatik olarak değil. Stablecoin'ler, yönetişim token'ları ve staking ödülleri yasal olarak basılmaya ihtiyaç duyar. Soru, onu kimin kontrol ettiği ve projenin tasarımının bu gücü aktif tutmayı haklı gösterip göstermediğidir.

Bal küpü nedir?

Satın alabileceğiniz ancak satamayacağınız bir token. Satış engellemesi genellikle %100'e yakın belirlenen transfer ücretleri, satıcıları hedefleyen bir kara liste veya geri dönen bir transfer kancası aracılığıyla uygulanır. Satılabilirlik simülasyonları bunların çoğunu yakalar.

Sahiplikten vazgeçmek bir sözleşmeyi güvenli kılar mı?

Bir risk sınıfını ortadan kaldırır ancak proxy'leri, değişmez ücretleri veya önceden finanse edilen cüzdanları ortadan kaldırmaz. Vazgeçme olumludur ancak yine de kimse kontrol etmediğinde çalışan kodu okumanız gerekir.

Likiditenin kilitli olup olmadığını nasıl kontrol ederim?

Etherscan veya BscScan'de LP token sayfasını açın ve üst tutuculara bakın. Kilitli likidite, Unicrypt veya Team.Finance gibi bilinen bir dolap sözleşmesinde bulunur. Yakılan likidite sıfır adresinde duruyor.

DEXTools neden bir denetim paneli gösteriyor?

Tablodan ayrılmadan en yaygın doğrulama kontrollerini ortaya çıkarmak. Sözleşme doğrulamasını, mülkiyeti, satılabilirliği, ücret vergilerini ve likidite kilit durumunu çeker, böylece yatırımcılar pozisyonları önceden yüklenmiş bilgilerle boyutlandırabilir.

Yalnızca otomatik tarayıcılara güvenebilir miyim?

Küçük pozisyonlar ve iyi bilinen tokenlar için evet. Yeni lansmanlar ve anlamlı boyutlar için hayır. Tarayıcılar şablonları ve belirgin kalıpları yakalar. Şablonları ileten özel oluşturulmuş dolandırıcılık, kaynağın insan tarafından incelenmesini gerektirir.

En önemli kontrol nedir?

Doğrulanmış kaynak ve temiz sahiplik modeli. Bu ikisi eksikse gerisinin önemi yok. Her ikisinin de mevcut olması durumunda, kontrollerin geri kalanı, devreye girip girilmeyeceği sorulmasından ziyade, kalan riskin fiyatlandırılmasıyla ilgilidir.

CTA
DEXTools'ta herhangi bir çifti denetleyin
Herhangi bir DEX çiftini açın, denetim paneline gidin ve boyutlandırmadan önce bu kılavuzdaki doğrulama kontrollerini beş dakikadan kısa sürede çalıştırın.
DEXTools'u açın