Tổng quan

TRONSEC là gì?

TRONSEC là terminal bảo mật TRON miễn phí, chỉ đọc — tám mô-đun trong một giao diện trình duyệt. Dán địa chỉ ví, hợp đồng, mã băm giao dịch (TXID) hoặc URL để xem các tín hiệu rủi ro on-chain trước khi ký bất cứ thứ gì.

Không có tài khoản, không lưu ký và không thu thập cụm từ seed. Việc phân tích chạy phía client và truy vấn các API TRON công khai (TronGrid, TronScan). TRONSEC là công cụ cộng đồng độc lập, không liên kết với TRON Foundation.

TRONSEC có phải là ví không?

Không. TRONSEC không bao giờ giữ tiền, không bao giờ yêu cầu khóa riêng hoặc cụm từ seed và không thể gửi giao dịch thay bạn. Đây là một lớp phân tích chỉ đọc mà bạn dùng cùng TronLink, Trust Wallet, Klever hoặc bất kỳ ví TRON nào.

Nếu một website hoặc ứng dụng tự xưng là TRONSEC yêu cầu bạn nhập seed phrase hoặc khóa riêng, đó là lừa đảo. TRONSEC thật chỉ đọc dữ liệu blockchain công khai.

TRONSEC có miễn phí không?

Có — cả tám mô-đun đều miễn phí, không có gói premium, không cần đăng ký và không có tính năng bị khóa trả phí. Trình quét ví, giám sát phê duyệt, kiểm tra AML, trình quét phishing, quét hợp đồng, trình giải mã TX, phân tích mạng và báo cáo lừa đảo đều được bao gồm.

Ứng dụng là mã nguồn mở trên GitHub. Chúng tôi không bán dữ liệu người dùng và không khóa các tính năng bảo mật cốt lõi sau gói đăng ký.

TRONSEC dành cho ai?

Dành cho người dùng TRON hằng ngày muốn kiểm tra đối tác trước khi gửi USDT, trader DeFi xem xét rủi ro hợp đồng, nhà nghiên cứu lần theo luồng tiền và cộng đồng xây dựng watchlist lừa đảo dùng chung.

Bạn không cần là lập trình viên. Nếu có thể copy-paste một địa chỉ TRON, bạn có thể chạy quét.

TRONSEC có liên kết với TRON Foundation không?

Không. TRONSEC là dự án cộng đồng độc lập. TRON® là nhãn hiệu của TRON Foundation; chúng tôi không liên kết, không được chứng thực và không có kết nối chính thức.

Chúng tôi xây dựng cho TRON Mainnet vì đó là nơi người dùng cần được hỗ trợ, chứ không phải vì chúng tôi đại diện cho quỹ.

Sử dụng ứng dụng

Tôi có cần kết nối ví không?

Không cần cho việc phân tích. Mọi mô-đun quét đều hoạt động với địa chỉ, TXID, hợp đồng hoặc URL được dán vào — không cần tiện ích ví.

Kết nối ví chỉ liên quan nếu bạn tự chọn thu hồi một phê duyệt TRC-20 trong chính ứng dụng ví của mình. TRONSEC hiển thị dữ liệu phê duyệt; giao dịch thu hồi on-chain là do bạn ký.

Tôi có thể quét gì?

Địa chỉ ví (danh mục TRX + TRC-20, staking, tài nguyên, điểm rủi ro 0–100), lịch sử phê duyệt TRC-20 và spender không giới hạn, mức phơi nhiễm AML / watchlist kèm biểu đồ luồng tiền, URL phishing và dApp giả, mẫu bytecode hợp đồng thông minh, giao dịch thô theo TXID và số liệu mạng TRON theo thời gian thực.

Xem tổng quan công cụ để biết chi tiết từng mô-đun hoặc vào thẳng ứng dụng.

TRONSEC có lưu địa chỉ của tôi không?

Các lượt quét chạy trong trình duyệt của bạn và truy vấn trực tiếp API TRON công khai. Chúng tôi không vận hành tài khoản người dùng và không lưu địa chỉ ví trên máy chủ TRONSEC.

Dữ liệu nhập của bạn có thể vẫn nằm trong local storage của trình duyệt (giao diện, ngôn ngữ), nhưng không được tải lên như telemetry quét. Chi tiết đầy đủ có trong chính sách quyền riêng tư của chúng tôi. Bạn có thể tự kiểm tra trong DevCông cụ → Mạng khi đang quét.

TRONSEC có thể thu hồi các phê duyệt token của tôi không?

TRONSEC hiển thị spender TRC-20 nào có allowance trên địa chỉ của bạn, bao gồm cả phê duyệt uint256-max (không giới hạn). Việc thu hồi do chính bạn thực hiện trong ví — chúng tôi không gửi giao dịch revoke thay bạn.

Ứng dụng mã nguồn mở nói rõ phạm vi của mình: khả năng hiển thị phê duyệt là theo thời gian thực; việc kết nối ví để thu hồi phụ thuộc vào nhà cung cấp ví của bạn, không phải vào quyền lưu ký của TRONSEC.

Hỗ trợ những ngôn ngữ nào?

Giao diện ứng dụng có sẵn bằng tám ngôn ngữ: tiếng Anh, Nga, Trung, Tây Ban Nha, Bồ Đào Nha (Brazil), Việt, Thổ Nhĩ Kỳ và Indonesia.

Các trang marketing (tài liệu, FAQ, glossary) dùng cùng bộ chuyển ngôn ngữ trên thanh điều hướng. Nhãn mô-đun và phần giải thích rủi ro cũng được bản địa hóa trong ứng dụng.

Có hoạt động trên di động không?

Có — TRONSEC là ứng dụng web responsive. Mở tronsec.io/app trên Safari di động, Chrome hoặc bất kỳ trình duyệt hiện đại nào.

Không cần cài đặt. Với các chế độ xem hợp đồng hoặc đồ thị nặng, màn hình desktop sẽ thoải mái hơn, nhưng các lượt quét ví và phê duyệt cốt lõi vẫn hoạt động tốt trên điện thoại.

Rủi ro và độ tin cậy

Điểm rủi ro hoạt động như thế nào?

Điểm rủi ro ví (0–100) kết hợp các tín hiệu on-chain: trúng watchlist, độ sạch của phê duyệt TRC-20 (spender không giới hạn đang hoạt động), tương tác với hợp đồng bị gắn cờ, tuổi tài khoản và các heuristic dòng vào/ra được mô tả trong phương pháp luận của chúng tôi.

Mỗi phát hiện đều cho biết kiểm tra nào đã kích hoạt nó. Điểm số chỉ là công cụ ưu tiên hóa — không phải bằng chứng về có tội, vô tội hay tuân thủ pháp lý.

TRONSEC dùng những nguồn dữ liệu nào?

Hạ tầng TRON công khai: TronGrid (API node), TronScan (nhãn trên explorer, hợp đồng đã xác minh), watchlist cộng đồng từ các báo cáo lừa đảo và lịch sử giao dịch từ block explorer.

Nguồn dữ liệu, kiến trúc và những gì chúng tôi không bao giờ thu thập đều được liệt kê trên trang bảo mật. Chúng tôi không vận hành cơ sở dữ liệu giám sát riêng phía sau ứng dụng.

Làm sao để báo cáo lừa đảo?

Hãy dùng mô-đun Báo cáo lừa đảo trong ứng dụng — gửi một địa chỉ TRON, tên miền hoặc mô tả ngắn. Báo cáo sẽ bổ sung cho nguồn intel cộng đồng hiển thị trong mô-đun ví và AML.

Để biết các lần trúng watchlist ảnh hưởng đến điểm số thế nào, hãy đọc hướng dẫn về watchlist. Báo cáo sai có thể bị giảm ưu tiên; lạm dụng lặp lại không giúp ích cho cộng đồng.

Tôi có thể tin vào điểm rủi ro thấp không?

Điểm thấp chỉ có nghĩa là hôm nay có ít cờ đỏ công khai được kích hoạt hơn — chứ không phải bảo đảm an toàn trọn đời. Các exploit mới, drainer vừa triển khai và kỹ nghệ xã hội ngoài chuỗi không thể hiện đầy đủ trên chuỗi.

Hãy dùng TRONSEC như một lớp trong checklist của bạn: xác minh người nhận, giải mã giao dịch trước khi ký và định kỳ thu hồi các phê duyệt cũ.

Giới hạn

Những điều TRONSEC không thể hứa hẹn — nói thẳng, không tô vẽ tiếp thị.

TRONSEC có phải là lời khuyên tài chính hoặc pháp lý không?

Không. TRONSEC chỉ cung cấp phân tích bảo mật mang tính thông tin. Chúng tôi không phải cố vấn tài chính có giấy phép, sàn giao dịch, đơn vị lưu ký, hãng luật hay cán bộ tuân thủ.

Điểm rủi ro, nhãn AML và cờ hợp đồng là các heuristic giúp bạn đặt câu hỏi tốt hơn — không phải chỉ dẫn để mua, bán, nắm giữ hay chuyển tài sản.

TRONSEC có thể bảo đảm ví hoặc hợp đồng là an toàn không?

Không công cụ nào có thể bảo đảm điều đó. Chúng tôi gắn cờ các mẫu đã biết, các lần khớp watchlist và bytecode đáng ngờ, nhưng một lượt quét sạch hôm nay không loại trừ một nâng cấp độc hại ngày mai (đặc biệt với hợp đồng proxy) hoặc hoạt động mà chúng tôi chưa index.

Luôn tự mình đối chiếu lại các khoản chuyển giá trị lớn. Nếu còn nghi ngờ, hãy gửi thử một khoản nhỏ trước.

Sàng lọc AML có giống KYC của sàn không?

Không. TRONSEC tổng hợp tín hiệu watchlist công khai và heuristic luồng tiền — đây không phải dịch vụ KYC/AML được quản lý và không thể "xác nhận đạt chuẩn" cho ngân hàng hoặc onboarding sàn.

Kết quả "no hits" không có nghĩa là địa chỉ đó được cấp phép, sạch lệnh trừng phạt hay được chính phủ phê duyệt. Xem điều khoản của chúng tôi để biết đầy đủ tuyên bố miễn trừ.

Quét hợp đồng có bắt được mọi exploit không?

Quét hợp đồng dùng các quy tắc tĩnh (mẫu proxy, hàm mint, quyền owner, bytecode chưa xác minh) — nó không thực thi hay fuzz các hợp đồng đang chạy. Logic zero-day mới, thao túng oracle off-chain và kỹ nghệ xã hội nằm ngoài phạm vi.

Mã nguồn đã xác minh trên TronScan giúp tăng độ bao phủ, nhưng các hợp đồng chưa được audit hoặc bị làm rối vẫn có thể che giấu rủi ro giữa các lần quét.

Trình quét phishing có phát hiện mọi trang giả mạo không?

Nó so sánh URL với các mẫu typosquat, miền drainer đã biết, báo cáo cộng đồng và JavaScript đáng ngờ — nhưng những miền hoàn toàn mới được đăng ký vài phút trước có thể vẫn chưa nằm trong danh sách nào.

Hãy đánh dấu trang các dApp chính thức, kiểm tra URL từng ký tự và giải mã calldata giao dịch trước khi phê duyệt spender lạ — đừng dựa vào chỉ một dấu tick xanh.

Điều gì xảy ra khi API công khai bị lỗi hoặc không đầy đủ?

TRONSEC phụ thuộc vào TronGrid, TronScan và các endpoint công khai khác. Giới hạn tốc độ, độ trễ indexer hoặc sự cố có thể làm chậm kết quả, bỏ sót giao dịch gần đây hoặc hiển thị số dư token cũ.

Nếu một lượt quét thất bại hoặc trông không đầy đủ, hãy thử lại sau hoặc kiểm tra trực tiếp trên TronScan. Chúng tôi hiển thị lỗi ngay trong mô-đun thay vì âm thầm coi dữ liệu một phần là đầy đủ.