第 1 分钟:确认链上确权,而不是市场页面
- 复制订单交易哈希,打开区块浏览器;
- 在交易内部的 ERC-721 标签(或事件列表)里找到一条 Transfer 事件:from 是卖家(市场结算时可能是卖家→合约→你的两段),to 必须精确等于你的地址;
- 核对代币合约地址和 Token ID 与你购买的完全一致。
页面显示“已拥有”但链上没有 Transfer 指向你,说明交易未成交或你点进了假页面——一切以链上事件为准。
第 2–3 分钟:核对合约身份
- 在浏览器里进入该代币合约页:确认地址与项目官网公布一致(防同名假合约);
- 看合约状态是否 Verified(已开源验证),并翻一眼转让事件密度,判断你是否真的拿到了“这个系列”的币而不是某个仿冒系列;
- 顺手查
supportsInterface能力项:是否声明支持 ERC-2981 版税接口,可按royaltyInfo 怎么查进一步核验。
第 4–6 分钟:拉一遍交易历史
在代币事件页(Etherscan 的 Event Logs 或 NFT 详情页的 Activity)依次记录:
- 铸造记录:Mint 的 from 是零地址,时间、铸造者是谁;
- 历次成交:价格与时间序列,留意有没有异常的对倒痕迹(同一批地址互相高价倒手);
- 非市场转移:出现来源不明的“空投赠送”记录时警惕蹭名仿盘;
- 当前持有人与授权状态:
getApproved/isApprovedForAll应干净——刚成交时若有前一任卖家残留的第三方授权,值得警惕并记下。
第 7–8 分钟:检查元数据
打开 tokenURI 指向的 JSON:
- 图片是 IPFS 内容寻址还是普通网址?后者存在被换图风险(元数据风险的详细解释);
- JSON 里
name、image、attributes是否齐全,与市场展示一致吗? - 属性异常(如显示“已烧毁”“已冻结”字样)时立即向项目方求证。
第 9–10 分钟:清理授权并留档
- 打开钱包/授权管理工具,撤销这次交易中不再需要的市场授权(原则见授权撤销教程);
- 存档:交易哈希、合约地址、Token ID、成交价、当时的地板价截图。将来若发生纠纷、保险理赔、报税,这些就是证据链。
为什么值得花这十分钟
链上世界不提供“售后”。买后核验是买方唯一一次以极低成本确认“买到的是我以为的东西”的机会;等要卖、要被清算、要维权时再补做,往往已经太迟。
把清单压缩成一句话的习惯
如果十分钟太长,至少记住这一句:先确认“Transfer 事件 to 是你的地址”,再确认“合约地址来自项目官网”。这两条覆盖了绝大多数“钱货两空”剧本的共同断点:假市场页面拿不出指向你的链上事件,假合约的合约地址对不上官网声明。其余步骤都是围绕这两点的加固。坚持一两个月后,你会形成条件反射般的核对节奏——那时你会发现,买 NFT 的紧张感会明显下降,因为验证这件事已经变成了肌肉记忆,而不是每次都要重新组织的应急动作。安全从来不是单次检查的产物,而是习惯的复利。
常见问题
问:买前没做核验,买后补做来得及吗? 本文的清单大部分就是买后动作,发现问题越早越主动;但“链上授权残留”这类事项若在成交前发现,可以直接拒绝交易,比事后处理成本低得多——尽量养成先查后买的习惯。
问:交易历史太长,重点看什么? 优先看三点:铸造是否出自官方合约、有无“同一批钱包互刷”的痕迹、最近有没有异常低价的强制转移。对倒盘与被盗资产追回记录,往往就藏在这三点里。
问:留档存什么格式? 一个目录保存:交易哈希文本、合约地址、截图(含时间戳)与查询链接列表即可;云盘与本地各一份。报税或纠纷时,这些原始凭证比任何第三方页面都可靠。
风险提示
本文不构成投资建议。核验时间:2026 年 7 月。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。