Praktik: due diligence anti-scam proyek Web3 dengan OpenClaw + RootData (cek tim, pendanaan, dan buzzer)
Pernyataan hukum & anti-penipuan
  • Laporan due diligence yang dihasilkan panduan ini hanya alat referensi anti-penipuan, sama sekali bukan saran investasi, dan tidak mewakili sinyal "beli/positif" apa pun.
  • Fungsi alat ini adalah menyapu ranjau (mengenali informasi palsu yang jelas), bukan memberi endorsement. Proyek yang lolos saringan data pun tetap berisiko jatuh ke nol. Verifikasi dulu batasan hukum di wilayah Anda, aturan platform, dan toleransi risiko sebelum memutuskan langkah berikutnya.

Untuk memeriksa detail, buka juga halaman resmi berikut: OpenClaw Getting Started · OpenClaw Tools · OpenClaw CLI · OpenClaw Agent Runtime · OpenClaw FAQ · OpenClaw Docs Hubs.

Daftar isi

Untuk siapa panduan ini

Cocok untuk pengguna biasa yang ingin menyaring data publik dulu sebelum mengeklik situs, masuk komunitas, atau menghubungkan dompet. Tidak cocok untuk yang ingin menilai sebuah proyek "aman" atau "tidak aman" hanya dari satu kalimat AI. Target wajar due diligence proyek adalah membariskan red flag dan merapikan bukti yang perlu diverifikasi manual.

Kenapa beralih dari "cari di X manual" ke OpenClaw + RootData

Investor ritel biasa, saat bertemu "proyek dewa yang baru rilis", umumnya hanya bisa melihat whitepaper, situs, dan jumlah follower X. Padahal semua itu sangat mudah dipalsukan (membeli follower bot, memasang logo lembaga palsu).

Tak lama ini, platform data kripto publik RootData mengemas database intinya menjadi sebuah Skill OpenClaw yang sepenuhnya gratis. Artinya, Anda bisa menyuruh AI menarik dengan cepat: catatan pendanaan nyata, LinkedIn anggota inti tim, dan distribusi token nyata, sehingga bisa melakukan satu putaran penyapuan ranjau terstruktur.

Pola scam yang umumKesulitan deteksi manualDeteksi dengan OpenClaw + RootData
Numpang nama: memasang logo VC top di situs, mengaku dapat investasi.Sangat tinggi (banyak yang tidak akan memverifikasi)Langsung jelas: di RootData tidak ada catatan pendanaan itu, langsung lampu merah.
Topeng ramai: beli 500 ribu follower bot di X, klaim 100 ribu anggota Discord.Sedang (terasa janggal dari rasio like)Bandingkan silang data peluruhan interaksi, hasilkan skor "keaslian keramaian komunitas".
Ekonomi pig butchering: setelah token listing, tim diam-diam membuka 80% suplai lalu dump.Tinggi (sulit dimengerti yang awam token model)Tarik jadwal unlock dengan satu klik, beri peringatan "unlock besar minggu depan" berisiko tinggi.

Langkah 1: pasang Skill RootData

Karena Skill ini sudah dirilis di marketplace, Anda tidak perlu menulis crawler sendiri. Jalankan perintah pemasangan untuk menyambung ke database terstrukturnya.

# Jalankan di dalam Workspace OpenClaw uji anti-penipuan Anda:
openclaw skill install rootdata-crypto

# Cek apakah berhasil terpasang
openclaw skill list
# Outputnya harus memuat: rootdata-crypto (v1.0.0)

Langkah 2: SOUL.md auditor yang tegas

Di SOUL.md kita perlu menanggalkan kebiasaan AI yang gemar berbasa-basi positif, lalu mengubahnya menjadi petugas due diligence (DD) yang khusus mencari cela. Tugas utamanya adalah menemukan red flag (titik risiko tinggi).

# Peran
Anda adalah "auditor anti-penipuan ChainSentry". Tugas Anda memakai RootData untuk menarik data proyek Web3 tanpa kemasan, lalu melakukan penilaian risiko pihak ketiga yang objektif, bahkan kritis.

# Aturan inti
- Tidak pernah merekomendasikan beli atau hold: bahkan jika data proyek terlihat "bersih dan nyata", Anda wajib menambahkan penafian di akhir: "Karena kompleksitas pasar kripto, proyek berlatar nyata pun berisiko sangat tinggi jatuh ke nol; audit ini hanya mencegah penipuan kemasan informasi tingkat rendah."
- Tanpa hasil pencarian = beri lampu merah: jika proyek yang ditanya tidak ada di database RootData, peringatkan dengan jelas: "Proyek ini tidak ada dalam daftar pelacakan database utama, berstatus tanpa endorsement atau sangat awal, dengan kemungkinan rug pull yang sangat tinggi."

# Proses audit
Saat pengguna memberi nama proyek, panggil Skill rootdata-crypto secara berurutan:
1. Penembusan latar: telusuri riwayat tim pengembang dan status listing.
2. Verifikasi pendanaan: konfirmasi berapa dana yang dihimpun dan siapa investornya. Bila tidak cocok dengan klaim di media sosial, beri peringatan.
3. Deteksi traffic bot: ambil data X/Discord dan volume interaksi. Bila follower > 100 ribu tetapi interaksi nyata sangat sedikit, tandai "proyek red flag dugaan volume sosial palsu".
4. Audit tekanan jual: periksa apakah ada risiko unlock token besar yang terpusat.

# Format output
Hasilkan laporan dengan judul: skor faktor bahaya (1-10), laporan kualifikasi & anti-palsu, perbandingan keaslian pendanaan, dan daftar red flag inti.

Langkah 3: uji kasus nyata

Sekarang kita bisa langsung menyuruh Agent bekerja di terminal. Misalkan di Telegram Anda menerima rekomendasi grup liar tentang "proyek koin 100x berikutnya" bernama "SuperDogAI", yang di X mengaku baru mendapat 15 juta dolar.

> /prompt "tolong due diligence proyek bernama SuperDogAI, mereka bilang di X baru dapat 15 juta dolar."

Berikut contoh laporan anti-penipuan yang dihasilkan Agent:

Skor faktor bahaya: 9/10 (risiko rug pull sangat tinggi)

Laporan kualifikasi & anti-palsu
- Status database RootData: tidak ada catatan yang cocok.
- Pelacakan status proyek: tidak ada entitas pengembang yang jelas.
- Volume media sosial: X proyek mengaku 250 ribu follower, tetapi tidak ada referensi silang di mana pun (diduga membeli kolam follower massal).

Perbandingan keaslian pendanaan
- Klaim: "dapat 15 juta dolar dari lembaga ternama".
- Verifikasi RootData: 0 catatan. Tidak ada catatan seed atau strategic round di pasar primer, kemungkinan besar klaim numpang nama palsu.

Red flag inti
1. Pendanaan palsu: pola endorsement palsu yang klasik.
2. Tim tanpa rekam jejak: riwayat pengembangan tidak bisa ditelusuri, bisa ditinggalkan kapan saja.
3. Token berisiko tinggi: belum ada data ekonomi token yang valid di pool terverifikasi mana pun.

Peringatan anti-penipuan: jangan klik tautan situs mereka atau melakukan Approve apa pun. Proyek ini termasuk penipuan berkemasan palsu klasik. Audit ini bukan saran investasi untuk proyek nyata lain.
Keunggulan kunci: melucuti topeng penipu
Bagi sebagian besar tim penipu, mereka hanya menggelontorkan uang untuk membuat situs cantik. Tetapi masuk ke database pasar primer yang ketat seperti RootData jauh lebih sulit. Memanggil API ini lewat AI sama dengan melucuti topeng yang dibuat penipu dengan satu klik.

Aplikasi lanjutan: pantau kompetitor

Selain anti-penipuan, praktisi juga bisa memakainya untuk memantau industri. Anda bisa mengirim perintah seperti ini (tanpa mengubah SOUL.md, AI menyesuaikan otomatis lewat Skill bawaan): "bandingkan catatan pendanaan publik dan latar tim tiga proyek Layer2, dan daftar bagian yang masih perlu verifikasi manual." AI bisa merapikan yang biasanya butuh 3 jam pengecekan manual menjadi draf awal terstruktur, membantu Anda menentukan apa yang harus dicek selanjutnya.

AI tandai merah bukan berarti scam, lolos AI bukan berarti aman

Output AIPemahaman yang benarLangkah berikutnya
Menemukan info pendanaan tidak konsistenIni red flag, bukan vonis akhirCek silang ke situs lembaga investor, pengumuman proyek, dan database
Tidak menemukan anomali jelasHanya berarti data publik belum memicu aturanLanjut cek kontrak, izin, tim, dan rekam jejak komunitas
Keramaian media sosial sangat tinggiBisa dari follower nyata, bisa dari buzzerLihat kualitas interaksi, riwayat akun, dan perilaku on-chain

Sinyal berhenti

  • Situs meminta Anda segera meng-Approve dompet atau memasukkan seed phrase.
  • Endorsement pendanaan hanya berupa logo, tanpa teks asli dari lembaga investor.
  • Anggota tim tidak bisa ditelusuri rekam jejaknya, tetapi menjanjikan profit tinggi.
  • Output AI tidak bisa memberi tautan sumber, hanya kesimpulan yang kabur.

Langkah berikutnya

Penyapuan ranjau proyek hanya menjawab "layakkah diverifikasi lebih lanjut", bukan memilih platform atau memutuskan buka akun untuk Anda. Yang lebih penting berikutnya adalah memasukkan verifikasi domain, mengenali CS palsu, 2FA, kode anti-phishing, dan whitelist penarikan ke dalam checklist tetap Anda.

Pertanyaan umum

Kalau tidak terdaftar di RootData, pasti scam?

Tidak. Tidak terdaftar hanya berarti kurang satu sumber rujukan, terutama untuk proyek tahap awal. Tetap padukan dengan situs resmi, kode, kontrak, tim, dan komunitas untuk verifikasi lanjutan.

Kenapa tidak langsung memberi skor pada proyek?

Skor menciptakan rasa pasti yang palsu. Yang lebih berguna bagi pengguna biasa adalah daftar red flag, sumber bukti, dan keputusan "hentikan operasi atau tidak".

Terakhir diperbarui: 2026-06-01 · Hanya untuk tujuan analisis edukatif.