Общие вопросы

Что такое TRONSEC?

TRONSEC — бесплатный TRON-терминал безопасности только для чтения: восемь модулей в одной браузерной оболочке. Вставьте адрес кошелька, контракт, хеш транзакции (TXID) или URL, чтобы увидеть ончейн-сигналы риска до того, как что-либо подпишете.

Здесь нет аккаунтов, кастодиального хранения и сбора seed-фраз. Анализ выполняется на стороне клиента и обращается к публичным API TRON (TronGrid, TronScan). TRONSEC — независимый инструмент сообщества, не связанный с TRON Foundation.

TRONSEC — это кошелек?

Нет. TRONSEC никогда не хранит средства, не просит приватный ключ или seed-фразу и не может отправлять транзакции от вашего имени. Это слой анализа только для чтения, который используется вместе с TronLink, Trust Wallet, Klever или любым другим TRON-кошельком.

Если сайт или приложение, выдающее себя за TRONSEC, просит импортировать seed-фразу или ввести приватный ключ, это скам. Настоящий TRONSEC лишь читает публичные данные блокчейна.

TRONSEC бесплатен?

Да — все восемь модулей бесплатны: без премиум-тарифа, без регистрации и без функций за paywall. Сканер кошелька, монитор аппрувов, AML-проверка, сканер фишинга, скан контрактов, декодер TX, аналитика сети и жалобы на скам — всё включено.

Приложение с открытым исходным кодом на GitHub. Мы не продаём данные пользователей и не прячем базовые функции безопасности за подпиской.

Для кого TRONSEC?

Для обычных пользователей TRON, проверяющих контрагента перед отправкой USDT, для DeFi-трейдеров, оценивающих риск контракта, для исследователей, отслеживающих потоки средств, и для сообществ, создающих общие watchlist мошенничества.

Разработчиком быть не нужно. Если вы умеете копировать и вставлять адрес TRON, вы можете запустить сканирование.

Связан ли TRONSEC с TRON Foundation?

Нет. TRONSEC — независимый проект сообщества. TRON® — товарный знак TRON Foundation; мы не аффилированы, не одобрены и официально не связаны с ней.

Мы создаём продукт для TRON Mainnet, потому что именно там нашим пользователям нужна помощь, а не потому, что говорим от имени фонда.

Использование приложения

Нужно ли подключать кошелёк?

Для анализа — нет. Каждый модуль сканирования работает с вставленным адресом, TXID, контрактом или URL — расширение кошелька не требуется.

Подключение кошелька нужно только если вы сами решите отозвать аппрув TRC-20 в своём кошельке. TRONSEC показывает данные об аппрувах; ончейн-транзакцию revoke подписываете вы.

Что можно сканировать?

Адреса кошельков (портфель TRX + TRC-20, стейкинг, ресурсы, риск-скор 0–100), историю аппрувов TRC-20 и безлимитных spenders, AML / watchlist-экспозицию с графом потоков средств, фишинговые URL и поддельные dApp, паттерны байткода смарт-контрактов, сырые транзакции по TXID и живую статистику сети TRON.

Смотрите обзор инструментов с деталями по каждому модулю или сразу переходите в приложение.

TRONSEC хранит мои адреса?

Сканирование выполняется в браузере и напрямую обращается к публичным API TRON. Мы не ведём пользовательские аккаунты и не сохраняем адреса кошельков на серверах TRONSEC.

Ваши данные могут оставаться в локальном хранилище браузера (тема, язык), но не загружаются как телеметрия сканирований. Полные детали описаны в нашей политике конфиденциальности. Проверить поведение можно через DevИнструменты → Сеть во время сканирования.

TRONSEC может отозвать мои токен-аппрувы?

TRONSEC показывает, какие TRC-20 spenders имеют allowance по вашему адресу, включая uint256-max (безлимитные) аппрувы. Отзыв выполняете вы в своём кошельке — мы не отправляем за вас транзакции revoke.

Open-source приложение честно описывает свои границы: видимость аппрувов доступна в реальном времени; подключение кошелька для revoke зависит от вашего провайдера кошелька, а не от кастодиального доступа TRONSEC.

Какие языки поддерживаются?

Интерфейс приложения доступен на восьми языках: английском, русском, китайском, испанском, португальском (Бразилия), вьетнамском, турецком и индонезийском.

Маркетинговые страницы (документация, FAQ, глоссарий) используют тот же переключатель локали в навигации. Названия модулей и объяснения рисков локализованы и внутри приложения.

Работает ли это на мобильных устройствах?

Да — TRONSEC представляет собой адаптивное веб-приложение. Откройте tronsec.io/app в мобильном Safari, Chrome или любом современном браузере.

Установка не требуется. Для тяжёлых представлений контрактов или графов удобнее десктоп, но базовые сканы кошелька и аппрувов нормально работают и на телефоне.

Риск и доверие

Как работает риск-скор?

Риск-скор кошелька (0–100) объединяет ончейн-сигналы: попадания в watchlist, гигиену аппрувов TRC-20 (активные безлимитные spenders), взаимодействия с помеченными контрактами, возраст аккаунта и входящие/исходящие эвристики, описанные в нашей методологии.

Каждая находка показывает, какая проверка её вызвала. Оценка — это инструмент приоритизации, а не доказательство вины, невиновности или юридического соответствия.

Какие источники данных использует TRONSEC?

Публичная инфраструктура TRON: TronGrid (API узлов), TronScan (метки в обозревателе, верифицированные контракты), community watchlist из жалоб на скам и история транзакций из блок-эксплореров.

Источники, архитектура и то, что мы никогда не собираем, перечислены на странице безопасности. Мы не используем за приложением закрытые базы частного надзора.

Как сообщить о скаме?

Используйте модуль Сообщить о скаме в приложении — отправьте адрес TRON, домен или краткое описание. Репорты пополняют общественную разведку, которая показывается в модулях кошелька и AML.

Чтобы понять, как попадания в watchlist влияют на score, прочитайте гайд по watchlist. Ложные репорты могут понижаться в приоритете; повторное злоупотребление не помогает сообществу.

Можно ли доверять низкому риск-скору?

Низкий score означает лишь, что сегодня сработало меньше публичных красных флагов, а не пожизненную гарантию безопасности. Новые эксплойты, только что развернутые drainer-контракты и офчейн-социнженерия не полностью видны на ончейне.

Используйте TRONSEC как один из слоёв проверки: проверяйте получателя, декодируйте транзакцию перед подписью и периодически отзывайте устаревшие аппрувы.

Ограничения

Чего TRONSEC не может обещать — прямо, без маркетинговых приукрашиваний.

TRONSEC — это финансовый или юридический совет?

Нет. TRONSEC предоставляет только информационный анализ безопасности. Мы не лицензированный финансовый консультант, биржа, кастодиан, юридическая фирма или compliance-офицер.

Риск-скоры, AML-метки и флаги контрактов — это эвристики, помогающие задавать более точные вопросы, а не инструкции покупать, продавать, держать или переводить активы.

Может ли TRONSEC гарантировать безопасность кошелька или контракта?

Ни один инструмент не может. Мы помечаем известные паттерны, совпадения с watchlist и подозрительный байткод, но чистый скан сегодня не исключает злонамеренное обновление завтра (особенно у proxy-контрактов) или активность, которую мы ещё не проиндексировали.

Всегда перепроверяйте крупные переводы самостоятельно. Если сомневаетесь, сначала отправьте небольшую тестовую сумму.

AML-скрининг — это то же самое, что KYC на бирже?

Нет. TRONSEC агрегирует публичные сигналы watchlist и эвристики потоков средств — это не регулируемый сервис KYC/AML и он не может «очистить» вас для банка или онбординга на бирже.

Результат "no hits" не означает, что адрес лицензирован, свободен от санкций или одобрен государством. Полные дисклеймеры см. в наших условиях.

Скан контрактов поймает каждый эксплойт?

Скан контрактов использует статические правила (proxy-паттерны, mint-функции, owner-контроль, неверифицированный байткод) — он не исполняет и не фаззит живые контракты. Новая zero-day-логика, манипуляции офчейн-оракулами и социнженерия вне рамок.

Верифицированный исходник на TronScan улучшает покрытие, но неаудированные или обфусцированные контракты всё равно могут скрывать риск между сканированиями.

Сможет ли сканер фишинга обнаружить каждый фейковый сайт?

Он сравнивает URL с паттернами typosquat, известными drainer-доменами, community-репортами и подозрительным JavaScript — но совершенно новые домены, зарегистрированные несколько минут назад, могут ещё отсутствовать во всех списках.

Добавляйте официальные dApp в закладки, проверяйте URL посимвольно и декодируйте calldata транзакции перед тем, как одобрять неизвестных spenders — не полагайтесь на одну зелёную галочку.

Что будет, если публичные API недоступны или неполны?

TRONSEC зависит от TronGrid, TronScan и других публичных эндпоинтов. Rate limit, лаг индексаторов или сбои могут задерживать результаты, скрывать недавние транзакции или показывать устаревшие балансы токенов.

Если сканирование не удалось или выглядит неполным, повторите попытку позже или проверьте всё напрямую в TronScan. Мы показываем ошибки внутри модуля, а не молча выдаём частичные данные как полные.