Token and Contract Analysis
De quoi il s'agit
Token and Contract Analysis lit une adresse de token ou de contrat intelligent et vous dit ce que Cognivo peut en voir : son identité, si son code source est vérifié, s'il se trouve derrière un proxy évolutif, qui peut le contrôler, et quels pouvoirs privilégiés apparaissent dans son code.
La page décrit le contrat lui-même. Elle est en lecture seule, et Cognivo ne vous demande jamais de connecter un portefeuille ni de signer quoi que ce soit pour cette vérification.
Quand l'utiliser
Utilisez-la quand vous êtes sur le point de confier de l'argent ou des autorisations à un contrat et que vous voulez savoir ce que les personnes derrière lui peuvent encore faire. Questions typiques auxquelles elle répond : quelqu'un peut-il émettre davantage de ce token, les transferts peuvent-ils être suspendus, mon adresse peut-elle être gelée, le code peut-il être remplacé plus tard, et existe-t-il un propriétaire unique capable de faire tout cela.
Où la trouver
Dans la dApp Cognivo, ouvrez Token & Contract Analysis sous INTELLIGENCE dans la barre latérale de gauche. Retour au Chat dans l'en-tête vous ramène à Cognivo AI Chat.
- Choisissez dans la liste déroulante Chaîne la chaîne sur laquelle vit le token ou le contrat.
- Collez l'adresse du token ou du contrat dans le champ Adresse du token ou du contrat.
- Appuyez sur Analyser pour lancer la vérification. Le badge au-dessus du bouton indique que l'analyse de token est gratuite en ce moment.
Vous pouvez choisir Ethereum, Base ou BNB Chain. Assurez-vous que la chaîne correspond à l'endroit où le contrat existe réellement, car la même adresse peut exister sur plusieurs réseaux avec un code différent.
Ce que vous recevez
Le résultat s'ouvre sur un Cognivo Snapshot qui énonce une lecture globale, suivie de ce sur quoi elle repose et d'une suggestion d'étape suivante. Cette lecture prend l'une de cinq valeurs : Préoccupation observée plus faible, Examen recommandé, Préoccupation élevée sur le contrôle, Preuves critiques détectées ou Preuves incomplètes.
En dessous, vous obtenez :
- Ce que ce contrat peut faire, qui liste les capacités privilégiées telles que l'émission de tokens, la suspension des transferts, la mise sur liste noire d'adresses, la mise à jour de la logique ou l'autodestruction.
- Carte de contrôle, qui montre le propriétaire, l'administrateur du proxy, la gouvernance, le propriétaire en attente et tout contrôle d'accès par rôles.
- Intelligence sur l'offre et les détenteurs, Comportement du protocole et des transactions et Preuves de marché et de liquidité, qui précisent ce que ce rapport couvre et ne couvre pas.
- Ce que cela signifie, rédigé de trois façons : Lecture rapide, En clair et Regard d'investisseur.
- Vérifications suivantes suggérées et Preuves et liens, dont l'explorateur de blocs.
Chaque capacité indique la solidité de son établissement, depuis Indicateur dans le bytecode au niveau le plus faible, en passant par Fonction appelable dans l'ABI et Atteignable dans le bytecode, jusqu'à Confirmé dans le code source vérifié et Observé on-chain. Un indicateur dans le bytecode n'est qu'un motif d'octets. Ce n'est pas la preuve que la capacité peut être atteinte ni qu'elle a déjà été utilisée.
Si vous collez une adresse de portefeuille au lieu d'un contrat, Cognivo vous le dit et la qualifie de Compte détenu en externe. Il n'y a pas de code à vérifier à cet endroit, il n'y a donc rien à analyser.
Quand quelque chose est manquant ou inconnu
Les champs que Cognivo n'a pas pu lire affichent Non disponible. Une section qui n'a pas pu être construite affiche « Cette section n'a pas pu être générée à partir des preuves disponibles ». Une exécution entière peut revenir avec la mention Preuves incomplètes.
Ces trois cas veulent dire la même chose : Cognivo n'a pas pu le vérifier, pas qu'il n'y a rien. Ne lisez pas un résultat incomplet comme un résultat sans anomalie. Réessayez, ou ouvrez le lien vers l'explorateur et vérifiez directement.
L'inverse est vrai aussi. Un résultat sans signalement signifie qu'aucun signalement automatique n'a été levé dans les preuves que Cognivo a pu voir. Ce n'est pas la promesse qu'un token est sûr, et un résultat signalé n'est pas la preuve d'une intention frauduleuse. Cognivo rapporte ce qu'il a vérifié et ce qu'il a trouvé, le reste relève de vos propres recherches.
Limites et coût
Ce rapport porte sur le contrat. Il n'inclut pas la répartition entre détenteurs, les preuves de pools et de verrouillage de liquidité, ni les flux de fonds au niveau des transactions. Utilisez les outils liés ci-dessous pour cela. Un code source non vérifié constitue aussi une vraie limite : sans code source publié, les conclusions sur les capacités reposent uniquement sur des signaux du bytecode et comportent plus d'incertitude.
Token and Contract Analysis est gratuit aujourd'hui. La page affiche Votre vérification gratuite est disponible avec la mention L'analyse de token est actuellement gratuite au-dessus du bouton Analyser. Si une vérification venait un jour à nécessiter des crédits, Cognivo afficherait d'abord le coût et ne l'exécuterait qu'après que vous ayez appuyé sur le bouton de confirmation, et une exécution qui ne renvoie aucun résultat n'est jamais facturée.
À vérifier ensuite
- Holder Concentration pour les principaux détenteurs et le degré de concentration de l'offre.
- Liquidity pour les pools, la liquidité et les preuves de verrouillage.
- Wallet Intelligence pour examiner le portefeuille propriétaire ou déployeur derrière le contrat.
- Profils de surveillance pour être averti quand le propriétaire ou le contrat change.
- Preuves grounded et augmentées pour comprendre comment Cognivo sépare ce qu'il a prouvé on-chain de ce qu'il a enrichi.