区块链浏览器是链上分析的基本工具。它让你看到区块链上发生的一切:每笔交易的详情、每个地址的余额、每个合约的代码。对于加密货币用户来说,学会使用区块链浏览器就像学会了用银行 App 查流水——这是你自己资产的最后一道安全防线。
核心要点: Etherscan 是以太坊区块链浏览器的标准工具。掌握核心功能:地址余额查询、交易哈希解读、合约源码验证、代币授权检查、事件日志读取。这些功能让你在投资和交互前验证一切。
基本概念
区块链浏览器(blockchain explorer)是一个网站,它读取区块链数据并以人类可读的方式展示。不同的区块链有不同的浏览器:以太坊用 Etherscan,BSC 用 BscScan,Polygon 用 Polygonscan,Solana 用 Solscan。
这些浏览器的核心功能是一样的:你输入一个地址、交易哈希或合约地址,它返回该实体的所有链上信息。
查看地址信息
在 Etherscan 搜索框里粘贴一个钱包地址,你会看到该地址的概览页面:
余额(Balance)。 该地址持有的 ETH 数量。如果余额为 0 且没有任何交易记录,这个地址可能是刚创建的,需要格外小心。
代币 Holdings。 该地址持有的所有 ERC-20 代币和 NFT。点击 “Token Holdings” 下拉菜单可以看到完整的代币列表。
交易列表。 按时间倒序排列的所有交易。每条记录显示交易方向(转入/转出)、交易对、时间、状态(成功/失败)和交易费。
这是最基本的用途。但真正有用的分析从下面的进阶功能开始。
读取交易详情
点击任何一笔交易的哈希值,进入交易详情页。这里有几个关键字段:
From 和 To。 发送方和接收方地址。如果 To 地址是一个合约,Etherscan 会标注合约名称(如果已验证)。
Value。 这笔交易转移的 ETH 数量。注意:这里显示的是 ETH 的转移量,不包括代币转移。
Transaction Input Data。 这是交易的实际内容。如果是简单的 ETH 转账,这里会显示 “0x”(空数据)。如果是合约调用,这里会显示调用的函数名和参数。点击 “Decode input data” 可以看到人类可读的格式。
Logs。 这是合约发出的事件日志。每笔合约交互都会产生事件日志,记录了操作的详细信息。比如,一个 ERC-20 代币转账会产生一个 Transfer 事件,记录了发送方、接收方和金额。
对于安全分析来说,Logs 是最重要的信息来源。通过阅读事件日志,你可以确切知道这笔交易执行了什么操作:转移了哪些代币、授权了什么权限、触发了什么函数。
检查合约代码
在搜索框里粘贴一个合约地址,进入合约详情页。如果合约的源码已验证(在地址后面会显示绿色勾标记),你可以点击 “Contract” 标签查看完整的源代码。
Read Contract。 在不发送任何交易的情况下,读取合约的状态变量和视图函数。比如查看代币的总供应量、某个地址的余额、LP 代币的锁定状态等。
Write Contract。 连接钱包后可以直接与合约交互。但这个功能要谨慎使用,确保你理解你正在执行的每一个操作。
对于安全检查,重点用 Read Contract 查看以下信息:
代币的总供应量(totalSupply)。对比初始供应量看是否有增发。
代币持有者列表。在 “Token” 页面点击 “Holders” 标签,可以看到所有持有该代币的地址及其持有量。检查是否过于集中。
代币的授权情况。查看特定地址对其他地址的授权记录。
代币授权检查
这是安全分析中最实用的功能之一。在 Etherscan 上进入你的钱包地址页面,点击 “Approvals” 标签(或使用 Etherscan 的 Token Approval Checker 工具),可以看到你授权过的所有合约:
每个授权记录显示代币名称、被授权的合约地址、授权金额和授权时间。
检查是否有你不认识的授权。如果你看到授权给一个不知道来源的合约地址,很可能你曾在某个钓鱼网站不小心签署了授权。应该立即用 revoke.cash 撤销该授权。
检查授权金额是否为无限。对于不再使用的协议的无限授权,应该撤销以减少风险面。
识别可疑活动
通过区块链浏览器,你可以识别多种可疑活动模式:
新创建的合约。 在合约详情页可以看到合约创建时间。如果一个代币合约是最近几天创建的,它没有经过社区检验,风险极高。
高频代币创建。 查看合约部署者地址的交易历史。如果同一个地址部署了大量的代币合约,说明它可能是一个批量发币的脚本地址——通常用于制造诈骗代币。
集中持有。 如果代币前 10 名持有者拥有超过 50% 的总供应量,少数人可以随时抛售砸盘。
流动性未锁定。 查看 DEX 流动性池的 LP 代币持有者。如果 LP 代币没有被发送到锁定合约,项目方可以随时撤走流动性(即拉地毯 Rug Pull)。
无卖出交易。 如果代币的链上交易历史只有买入操作,没有卖出操作,这很可能是蜜罐(只能买不能卖)。
实操示例
假设你要投资一个新代币,在投资前用 Etherscan 做以下检查:
第一步,找到代币合约地址。从项目官方网站或官方社交媒体获取,不要从第三方渠道获取。
第二步,在 Etherscan 上搜索该合约地址。确认源码已验证。
第三步,点击 “Holders” 标签查看持有者分布。如果前几名持有过多,风险高。
第四步,在 “Contract” 标签里用 Read Contract 检查是否有 mint 函数。如果有,看它是否受 onlyOwner 限制。
第五步,查看交易历史。确认有正常的买卖活动,没有蜜罐特征。
第六步,检查 LP 代币是否锁定。找到 DEX 上该代币交易对的流动性池合约,查看 LP 代币持有者。
这些检查不需要编程能力,只需要你花 10 分钟时间在 Etherscan 上点击查看。这 10 分钟可能是你今年最值钱的时间投入。