工具台 · 独立评测,不收钱写好评
首页 / 指南 / 怎么识别貔貅盘:只能买不能卖的假币怎么防
安全 · 防骗指南

怎么识别貔貅盘:只能买不能卖的假币怎么防

貔貅盘的阴损之处在于,你买的时候一切正常,甚至账面还在涨,只有当你想卖、想把利润落袋时,才发现根本卖不掉。这篇把它的原理、新手为什么容易上钩、怎么用检测器和区块浏览器交叉核对,以及工具也拦不住时更稳的做法,一条条讲清楚。

识别貔貅盘:只能买不能卖的合约陷阱、检测器核对与区块浏览器交叉验证示意
买得进、卖不出——貔貅盘把陷阱藏在你看不到的合约代码里。这篇教你在下单前先把它翻出来。

刚接触链上交易那阵,我最想不通的一件事是:一个币,怎么会「只能买不能卖」?买进去的时候钱包里明明多了一堆代币,价格图还一路往上,看着就是笔赚钱的买卖。可等你真想卖出、把利润换回稳定币的时候,交易怎么点都失败,要么直接报错,要么划走一大半当「税」,剩下的零头才到手。等你反应过来,那个所谓的项目方,早就把池子里的真钱卷走了。这就是圈里俗称的「貔貅盘」——貔貅只进不出,取的就是这个意思。

这篇不玄乎,讲的是每个想在链上买新币的人迟早会遇到的具体问题:貔貅盘是怎么在合约里做手脚的、新手为什么容易被喊单和 FOMO 推着往里冲、下单前有哪几个动作能把陷阱提前翻出来、这些检测工具又为什么不能全信。看完不保证你从此万无一失,但足够让你在按下「买入」之前,多一道能救命的核对流程。

貔貅盘到底是什么

先把原理讲透,后面每一条核对动作你才知道自己在查什么。貔貅盘的本质,是发币方在智能合约的代码里,动了让你无法正常卖出的手脚。在链上,一个代币能不能转、能不能卖、卖出要不要扣费、扣多少,全由它的合约代码说了算。合约是公开跑在链上的,但绝大多数人看不懂代码,也就默认它「和别的币一样正常」。骗子吃的正是这个信息差。

常见的做法有这么几类。一种是干脆禁止卖出:合约里写了逻辑,只有特定地址(也就是项目方自己)能卖,普通买家一发起卖单就被拒绝,交易直接失败。一种是设天价卖出税:买进不收或少收费,一旦卖出就抽走绝大部分,比如卖一百块的币到手只剩个位数,名义上你「能卖」,实际上等于卖不掉。还有一种更隐蔽,平时让你买卖都正常,把你和跟风的人稳住、把池子养肥,等资金进得差不多了,项目方再用手里的权限一键改规则、把税率拉满或者直接抽走流动性,前面所有人的钱一起锁死。

所以貔貅盘和单纯「跌到归零」的空气币还不太一样。空气币好歹你还能割肉离场,貔貅盘是从机制上就不让你走。你账面上看到的那个「涨」,很多时候只是没人卖得出去、买单单方面推上去的假象,是一张你永远兑不了现的支票。想把「链上转账不可逆、没有客服兜底」这个大前提理解得更透,可以先看看我们那篇 怎么分辨假的加密 App 和钓鱼钱包,底层逻辑是相通的。

提示
记住一条能救命的直觉:在链上,一个币「能不能卖」不是市场决定的,是合约代码决定的。买之前不去看代码干了什么,就等于闭着眼睛把钱交给一个你没读过条款的合同。

为什么新手特别容易踩

貔貅盘骗的从来不是不懂技术的人,而是被情绪推着走、来不及核对的人。有几个坑几乎是新手专属。

社群喊单和「再不上车就晚了」

最常见的入口是群里、评论区、私信里的喊单。一堆人齐刷刷发着截图,说某个新币「刚开盘就翻了多少倍」「大佬都进了」「名额有限」。这种气氛一烘托,你脑子里那句「我是不是错过了」就被点着了。只要能让你着急,你的判断力就自动下降一截,而着急正是他们要的状态——趁你没空核对合约,先把你推进去。真正值钱的机会不会靠这种催你三秒内下单的方式来找你。

FOMO:账面在涨,就以为是真的

你半信半疑先买了一点,一看还真涨了,胆子就大了,追加。问题在于貔貅盘的「涨」很可能是设计出来的——买单能成、卖单被堵,价格自然只上不下,看着像牛股,实则是个只进不出的笼子。账面浮盈不等于你能拿到手的钱,在链上尤其如此。没验证过能不能卖之前,那串数字只是屏幕上的像素。

仿名币:蹭一个你熟悉的名字

还有一类专门蹭热门项目的名字和图标,发一个几乎同名的代币,让你误以为是「官方新出的」或者「早期版本」。你在去中心化交易所里搜名字,跳出来一堆同名代币,合约地址各不相同,新手根本分不清哪个是真的,随手点了置顶那个就买——而置顶那个,往往是买了广告位的貔貅盘。代币的真身是它的合约地址,不是名字,也不是图标,这两样谁都能仿。

当心
把这三样凑到一起——群里有人喊、账面在涨、名字还眼熟——恰恰是貔貅盘最理想的猎物画像。越是这种「天时地利」的时刻,越要强迫自己停下来,先走完下面几步核对,再谈买不买。

买之前,把合约地址查一遍

好消息是,貔貅盘虽然藏在代码里,但已经有不少现成工具能帮你把它大致翻出来,不需要你会读合约。核心动作只有一个:拿到这个币的合约地址,贴进检测器里查一遍。

先拿到「正确的」合约地址

第一步反而最容易被忽略:你得确认自己查的是对的那个地址。别从群消息、图片里复制地址,尽量从项目相对可信的官方渠道,或者从主流数据站上核对。像 CoinMarketCap 这类站点通常会列出一个项目在各条链上的官方合约地址,可以拿来做交叉比对。地址一个字符都不能错,抄错或被投毒替换都可能让你查的是另一个币,顺手也建议过一遍我们的 地址格式校验器,先把低级但致命的抄错挡掉。

把地址贴进 honeypot 检测器

有了地址,就可以用专门的貔貅检测工具跑一遍。比较常用的是 honeypot.is,它会模拟一次「买入再卖出」,告诉你这个币到底卖不卖得掉、买入税和卖出税各是多少。另一个思路相近的是 TokenSniffer,它会给合约做一套自动化体检,标出常见的高风险特征。如果检测结果显示「无法卖出」,或者卖出税高得离谱,那基本可以直接判死刑,别再纠结它图看着多好。

不要只信一个工具的结论

不同检测器的判定逻辑和覆盖范围不一样,同一个币在这家显示安全、在那家亮红灯的情况并不少见。所以别把一次「绿灯」当免死金牌。把两三个工具的结果放一起看,只要有一个明确报警,就该高度警惕。检测器给你的是概率和信号,不是保证,这一点后面还会专门讲。

提示
养成一个下单前的固定动作:先复制合约地址,再打开检测器跑一遍,最后才考虑买不买。这一步花不了一分钟,却能把市面上相当一部分现成的貔貅盘直接挡在门外。

用区块浏览器看有没有人卖得出去

检测器之外,区块浏览器是另一双能自己动手核对的眼睛。以太坊上用 Etherscan,BNB 链上用 BscScan,把合约地址贴进去,能看到这个币的很多真实情况,不靠任何人转述。

看交易记录里有没有「卖出」

进到这个代币的页面,翻它的转账和交易记录。一个正常流通的币,应该能看到不同地址在买、也在卖,成交是双向的。如果你翻了半天,记录里几乎全是买入、几乎没有普通地址成功卖出,这就是个强烈的危险信号——很可能不是没人想卖,而是根本卖不掉。反过来,如果只有那么一两个固定地址在反复卖,别人都卖不动,那更可疑,那一两个大概率就是项目方自己。

看持币是不是高度集中

区块浏览器一般有个持币人(Holders)列表,能看到这个币被哪些地址持有、各占多少比例。如果绝大部分供应量攥在极少数几个地址手里,那么这些人随时有能力砸盘或抽走流动性,你就是给他们接盘的。健康一点的分布,代币会分散在相对多的地址上,没有哪一两个钱包能一手掀桌。当然要排除掉交易所热钱包、流动性池这类正常的大额地址,但一个刚出没多久的新币,如果筹码高度集中在几个来历不明的地址,就得非常小心。

看流动性和锁没锁

再进一步,可以关注这个币的流动性池有多大、锁没锁。流动性太薄,意味着你稍微买卖一点价格就剧烈波动,也意味着项目方随时能把池子里的真钱抽干(俗称 rug)。流动性有没有被锁、锁多久,是判断项目方能不能随时跑路的一个参考。这些不需要你会编程,都是区块浏览器上能一项项点开看的公开信息,肯抬手查,就已经甩开大多数只看 K 线的人。

当心
千万别把 K 线当成主要依据。一条漂亮的上涨曲线,恰恰可能是「只能买不能卖」造出来的假象——买单单方面推高、卖单全被堵死,图当然好看。真正该看的是链上有没有人卖得出去、筹码散不散,而不是那根一直往上的线。

看合约权限:能增发、能改税、能拉黑

就算眼下这个币能买能卖、税率也正常,也不代表它以后一直安全。关键在于合约给项目方留了多大的权限。很多貔貅盘一开始装得很正常,等资金养肥了,项目方再动用手里的权限一键变脸。所以值得关注这么几类权限。

  1. 能不能增发(mint)。如果合约允许项目方随时凭空造出新币,那你手里的份额随时可能被稀释到不值钱,等于他掌握了一台印钞机,你的资产是分母越来越大的一部分。
  2. 能不能改税率。有的合约把买卖税率做成可调的,现在是正常的低税,项目方哪天心情一变,把卖出税从个位数一键改到接近百分之百,你就从「能卖」瞬间变成「卖了等于送」。
  3. 能不能拉黑(blacklist)或暂停交易。有的合约允许项目方把某个地址拉进黑名单、单独禁止它卖出,或者一键暂停全体交易。这类权限一旦存在,你能不能卖,就全看对方的脸色,不再由你自己决定。
  4. 合约有没有公开源码、有没有放弃权限。相对稳妥的项目,往往会把合约源码公开验证,甚至主动放弃(renounce)这些危险权限,让规则不再能被单方面改动。连源码都不公开验证、权限还全攥在一个地址手里的新币,风险默认就该往高了估。

这些权限信息,一部分在前面说的检测器结果里会有提示,一部分能在区块浏览器的合约页面里看到(比如源码有没有验证、有没有 owner 相关的函数)。看不懂具体代码没关系,把「这个币的规则,将来能不能被项目方单方面改掉」当成一个必须问的问题,就已经抓住重点了。想顺带把自用钱包的安全底子打牢,可以看 加密钱包怎么选,大额别放在天天连陌生合约的那个热钱包里。

检测工具也不是万能的

讲了这么多工具,得泼一盆必要的冷水:没有任何一个检测器能百分之百保证一个币安全。这不是工具不好,而是攻防本来就在动态博弈。

一方面,骗子知道大家会用这些检测器,就专门写代码去绕过检测。有的合约会判断「现在是不是检测器在模拟交易」,如果是,就表现得很正常、放行卖出,骗过工具的那次试卖;等真金白银的普通用户来卖,才露出獠牙。有的则如前面说的,先安分一段时间、等工具都给了绿灯、资金进场后再动用权限变脸。检测器测的是「此刻」的合约行为,防不住「以后」被改的规则。

另一方面,工具的判定也可能误报或漏报。一个正常项目可能因为某些合约特征被标成高风险,一个精心设计的貔貅盘也可能暂时骗过体检。所以正确的用法不是「工具说安全我就全仓」,而是把它当成众多信号里的一个。检测器绿灯、区块浏览器上有人正常卖得出去、筹码不集中、合约源码公开且权限受限、项目本身有点真实的时间沉淀——这些信号互相印证得越多,你越踏实;只要有一项明显不对,就该往后退。跟单、抄作业这类「跟着别人买」的玩法风险也类似,容易让你省掉自己的核对,具体的坑可以看 跟单工具与风险 那篇。

提示
把检测工具的定位摆正:它能帮你排掉一大批一眼假的貔貅盘,但排不掉所有精心设计的陷阱。用它做初筛,用多重信号交叉验证做复核,最后用「我到底愿不愿意承担这份风险」来做决定——工具替你排雷,但不替你担责。
想省心,就在合规大所买主流币,别去山寨盘

更稳的做法,其实很朴素

把上面这些方法都学会了,也别忘了最根本的一条:识别貔貅盘最有效的办法,是根本不去碰那些高风险的场景。核对合约是防守,选择不进场是更省力的防守。几个朴素但管用的原则。

  1. 主流币优先,别追不明合约的新币。那些有长期市场、被广泛交易、在正规交易所上架的主流资产,本身就过了一道筛子。绝大多数貔貅盘都发生在刚出没几天、只在去中心化交易所里流通的无名新币上。少碰这类场景,你的风险敞口就小了一大半。
  2. 非要试,就用小号、小额。如果你确实想体验链上买新币,那就用一个专门的「小号地址」,里面只放你敢彻底损失的一点点钱,主资产用另一个地址、绝不拿去连陌生合约。真踩了雷,损失也被框死在小范围里。
  3. 先小额试卖,验证能不能卖出。就算买了,也别一次性重仓。可以先买很小一笔,然后立刻试着卖掉一小部分,亲自验证这个币到底卖不卖得出去。能顺利卖出、税率也正常,再谈要不要加。这一步是任何检测器都替代不了的实测。
  4. 凡是催你「马上买、错过就没」的,一律先当有毒。正经的机会不怕你花几分钟核对。越是逼你三秒下单、越是渲染稀缺和暴富的,越可能是冲着你不假思索来的。把「让我着急」本身当成一个危险信号。

最后必须把话说透:加密资产本身波动就极大、可能归零,这篇讲的所有方法,都只是帮你识别和降低「被合约做手脚」这一类风险,不构成任何投资建议,也不代表某个币能买或值得买。盈亏都是你自己的,风险请务必自行评估。防貔貅盘靠的不是背下多少个假合约地址——那永远背不完——而是把几个动作变成本能:买前查合约、区块浏览器上确认有人卖得出去、看清权限有没有留后门、多个信号交叉验证、拿不准就不进场。骗子的花样一直在翻新,但你守的这几个口子是固定的。把它们守住,你就已经比大多数追着喊单冲进去的人,安全得多了。

周屿(笔名)
工具台编辑 · 识别骗局 / 综合方向

笔名,主要写各类加密骗局的识别和链上安全。刚入行时对着一个卖不掉的币发过好一阵愣,从那以后养成了下单前先把合约翻一遍的习惯。这篇尽量用我当年希望有人早点提醒我的方式写。不放社交链接,有疑问走更正页