Pular para o conteúdo principal

Token and Contract Analysis

O que é isto​

A Token and Contract Analysis lê um endereço de token ou de contrato inteligente e informa o que a Cognivo consegue ver sobre ele: sua identidade, se o código-fonte está verificado, se ele fica atrás de um proxy atualizável, quem pode controlá-lo e quais poderes privilegiados aparecem no seu código.

A página descreve o contrato em si. Ela é somente leitura, e a Cognivo nunca pede que você conecte uma carteira ou assine qualquer coisa para essa verificação.

Quando usar​

Use quando você está prestes a confiar dinheiro ou aprovações a um contrato e quer saber o que as pessoas por trás dele ainda podem fazer. Perguntas típicas que ela responde: alguém pode emitir mais deste token, as transferências podem ser pausadas, o meu endereço pode ser congelado, o código pode ser trocado depois e existe um único dono capaz de fazer tudo isso.

Onde encontrar​

No dApp da Cognivo, abra Token & Contract Analysis em INTELIGÊNCIA, na barra lateral esquerda. Voltar ao Chat, no cabeçalho, leva você de volta ao Cognivo AI Chat.

  1. Escolha no menu suspenso Rede a rede em que o token ou o contrato está.
  2. Cole o endereço do token ou contrato no campo Endereço do token ou contrato.
  3. Aperte Analisar para executar a verificação. O selo acima do botão mostra que a análise de token está gratuita no momento.
O formulário do Token and Contract Analysis, acessado por Token and Contract Analysis na barra lateral esquerda.Ampliar imagem

Você pode escolher Ethereum, Base, BNB Chain ou Robinhood Chain. A verificação de risco ainda não está ligada na Robinhood Chain, então a Cognivo avisa isso em vez de responder a partir de outra rede. Certifique-se de que a chain corresponde ao lugar onde o contrato realmente vive, porque o mesmo endereço pode existir em mais de uma rede com códigos diferentes.

O que você recebe de volta​

O resultado abre com um Cognivo Snapshot que apresenta uma leitura geral, seguida do que ela se baseia e de um próximo passo sugerido. A leitura é uma de cinco: Baixa preocupação observada, Revisão recomendada, Preocupação elevada de controle, Evidência crítica detectada ou Evidência incompleta.

Abaixo disso, você recebe:

  • O que este contrato pode fazer, listando capacidades privilegiadas como emitir tokens, pausar transferências, colocar endereços em lista negra, atualizar a lógica ou se autodestruir.
  • Mapa de controle, mostrando dono, administrador do proxy, governança, dono pendente e qualquer controle de acesso baseado em papéis.
  • Inteligência de fornecimento e holders, Comportamento do protocolo e das transações e Evidência de mercado e liquidez, que dizem o que este relatório cobre e o que ele não cobre.
  • O que isso significa, escrito de três formas: Resumo rápido, Linguagem simples e Ótica do investidor.
  • Próximas verificações sugeridas e Evidências e links, incluindo o block explorer.

Cada capacidade vem acompanhada de quão firmemente ela está estabelecida, do mais fraco, Indício no bytecode, passando por Função chamável na ABI e Alcançável no bytecode, até Confirmado no código-fonte verificado e Observado on-chain. Um indício no bytecode é apenas um padrão de bytes. Ele não é prova de que a capacidade pode ser alcançada nem de que já foi usada.

Se você colar um endereço de carteira em vez de um contrato, a Cognivo avisa e o rotula como Conta de propriedade externa. Não há código ali para verificar, então não há nada a analisar.

Quando algo está ausente ou desconhecido​

Campos que a Cognivo não conseguiu ler mostram Não disponível. Uma seção que não pôde ser construída mostra "Esta seção não pôde ser renderizada a partir da evidência disponível". Uma execução inteira pode voltar como Evidência incompleta.

Os três casos significam a mesma coisa: a Cognivo não conseguiu verificar, não que não há nada ali. Não leia um resultado incompleto como um resultado limpo. Tente de novo ou abra o link do explorer e verifique diretamente.

O contrário também vale. Um resultado sem sinalizações significa que nenhuma sinalização automática foi levantada na evidência que a Cognivo conseguiu ver. Não é uma promessa de que um token é seguro, e um resultado sinalizado não é prova de intenção de fraude. A Cognivo relata o que verificou e o que encontrou, e o resto é a sua própria pesquisa.

Limites e custo​

Este relatório é sobre o contrato. Ele não inclui distribuição entre holders, evidência de pools e de bloqueio de liquidez, nem fluxo de fundos no nível das transações. Use as ferramentas ligadas abaixo para isso. O código-fonte não verificado também é um limite real: sem código publicado, as constatações sobre capacidades se apoiam apenas em sinais do bytecode e carregam mais incerteza.

O Token and Contract Analysis custa 3 créditos. Quando você tem uma verificação gratuita esperando, a página mostra Sua verificação gratuita está disponível acima do botão Analyze e essa execução não custa nada. Caso contrário, o Cognivo mostra o custo primeiro e roda a verificação só depois que você aperta o botão de confirmação. Esse é o padrão. Se você desativar as confirmações (modo rápido), verificações até o seu limite de execução automática rodam sem perguntar. Uma execução que não devolve resultado nunca é cobrada.

O que verificar em seguida​