ትርፍ፡
- ሰው ሰራሽ የማሰብ ችሎታ በWeb3 የስራ ሂደት (ረቂቅ፣ የስርዓተ-ጥለት ምልክት፣ መጠይቅ) እና የደህንነት እና የአተረጓጎም ውሳኔዎች ለባለሞያው የሚተውበትን ጊዜ እንደ ስህተቱ ዋጋ መለየት መቻል።
- እያንዳንዱን የ AI ውፅዓት በማጠናቀር ፣በገለልተኛ መሳሪያ በማዘጋጀት እና የሰንሰለት መረጃን በብሎክ አሳሽ ውስጥ ከምንጩ ጋር በማገናኘት የሚያረጋግጥ ዲሲፕሊን የመተግበር ችሎታ።
- ለምን የማይሻር፣ ክፍት እና ጠላትነት ያለው አካባቢ፣ ከፍተኛ የማጭበርበር አደጋ እና የመከላከያ አጠቃቀም በዚህ መስክ ላይ መታየት ያለበት ለምን እንደሆነ መረዳት
Blockchain (የተከፋፈለ ደብተር ግብይቶች በብሎኮች የሚቀመጡበት፣ ክሪፕቶግራፊያዊ ትስስር ያለው እና የማይለወጥ) እና ዌብ3 (ከማዕከላዊ ኩባንያ ይልቅ በብሎክቼይን የሚሰራው የኢንተርኔት ሽፋን ተጠቃሚው ንብረቱ እና ዳታው ባለቤት የሆነበት) የሶፍትዌር ስህተቶች በቀጥታ ወደ ገንዘብ ከሚቀየሩባቸው ብርቅዬ አካባቢዎች አንዱ ናቸው። በድር ጣቢያ ላይ ያለ ስህተት አንድ ገጽ ይሰብራል; በዘመናዊ ኮንትራት ውስጥ ያለ ስህተት - በራሱ በብሎክቼይን ላይ የሚሰራ ስምምነት ፣ ደንቦቹ በኮድ የተፃፉ - በሰከንዶች ውስጥ በሚሊዮን የሚቆጠሩ ዶላሮችን ሊያጠፋ ይችላል። ይህ ሞጁል ስለዚህ በዚህ መስክ ውስጥ አርቴፊሻል ኢንተለጀንስ (AI) እንደ ፈጣን ረዳት ያስቀምጣል; ነገር ግን ሁልጊዜ የመጨረሻውን ቃል ብቃት ላለው ኤክስፐርት በተለይም በደህንነት-ወሳኝ ኦዲት ውስጥ ይተወዋል።
በዚህ ክፍል ውስጥ, በትክክል AI በዚህ ሙያ ውስጥ ጊዜን የሚቆጥብበት, ለሰዎች የተተወበት ቦታ, እያንዳንዱን ምርት እንዴት ማረጋገጥ እንደሚቻል እና የዚህን መስክ ልዩ አደጋዎች (የማይመለስ, ማጭበርበር, የደህንነት-ሂሳዊነት) በትክክል እንማራለን.
በዚህ መስክ ውስጥ ሚናዎች እና የ AI ቦታ
በWeb3 ውስጥ የተለያዩ ግን የተጠላለፉ ሚናዎች አሉ፡
- ዘመናዊ የኮንትራት ገንቢ፡ በሰንሰለት ላይ ኮድ እንደ Solidity ወይም Vyper ካሉ ቋንቋዎች ጋር ይጽፋል።
- የደህንነት ኦዲተር፡- ለተጋላጭነት የተጻፉ ውሎችን ይመረምራል እና ሪፖርት ይጽፋል።
- በሰንሰለት ላይ ያለ መረጃ ተንታኝ፡ በሰንሰለት ላይ የተደረጉ ግብይቶችን፣ የኪስ ቦርሳዎችን እና የገንዘብ ፍሰትን ይመረምራል።
- Tokenomics ዲዛይነር፡ የፕሮጀክት ማስመሰያ አቅርቦት፣ ስርጭት እና የማበረታቻ መዋቅርን ይቀርፃል።
- ቴክኒካል ጸሐፊ/ዶክመንተሪስት፡ ነጭ ወረቀቶችን፣ የተጠቃሚ መመሪያዎችን እና የኮድ ሰነዶችን ያዘጋጃል።
AI በእነዚህ ሁሉ ሚናዎች ውስጥ ይሰራል, ነገር ግን በሁሉም ውስጥ እኩል አስተማማኝ አይደለም. እንደ መመሪያ ደንብ: የስህተት ዋጋ ሲቀንስ የ AI አስተዋፅኦ ይጨምራል. የሰነድ ዓረፍተ ነገር የተሳሳተ ከሆነ, ይስተካከላል; የኦዲት ሪፖርት ተጋላጭነትን ካጣ፣ ገንዘቦች ይሰረቃሉ። ስለዚህ, አደጋን በደረጃ መለየት በዚህ ሙያ ውስጥ AI የመጠቀም የመጀመሪያው ህግ ነው.
ንግድ
የ AI ሚና
የአደጋ ደረጃ
የመጨረሻ ማረጋገጫ
ኮድ ረቂቅ ይፍጠሩ
ፈጣን የመጀመሪያ ረቂቅ
መካከለኛ
ገንቢ + ሙከራ
የደህንነት ኦዲት
ጠቃሚ ምክር፣ ስርዓተ-ጥለት ምልክት ማድረግ
በጣም ከፍተኛ
ብቃት ያለው ኦዲተር
የተጋላጭነት ቅኝት
የእጩዎች ተጋላጭነት ዝርዝር
ከፍተኛ
መርማሪ + መሳሪያ
በሰንሰለት ላይ ትንተና
ጥያቄ እና ማጠቃለያ
መካከለኛ
ተንታኝ ማረጋገጫ
Tokenomic ሞዴል
ሁኔታ፣ የማስመሰል ረቂቅ
ከፍተኛ
ኢኮኖሚስት + ፈተና
ሰነድ
ረቂቅ, ማቅለል
ዝቅተኛ-መካከለኛ
የቴክኒክ ግምገማ
ይህንን አካባቢ ልዩ የሚያደርጉት ሶስት እውነታዎች
1. የማይሻር. አንዴ ግብይት በብሎክቼይን ከተረጋገጠ ሊቀለበስ አይችልም። በባንክ ውስጥ የተሳሳተ ማስተላለፍን መጥራት እና መሰረዝ ይችላሉ; በሰንሰለቱ ውስጥ የሚጠራው ማንም የለም. ለዚህም ነው "በኋላ እናስተካክላለን" የሚለው አስተሳሰብ እዚህ አይሰራም። በ AI የተሰራው ኮድ በቀጥታ ከተወሰደ በኋላ (ሜይንኔት - እውነተኛው ገንዘብ የሚገኝበት አውታረመረብ) የስህተቱ ዋጋ ዘላቂ ነው።
2. ክፍት እና የጥላቻ አካባቢ. ዘመናዊ የኮንትራት ኮድ እና የሰንሰለት ውሂብ በአጠቃላይ በይፋ ይገኛሉ። ይህ ማለት በዓለም ላይ ያለ እያንዳንዱ አጥቂ የእርስዎን ኮድ 24/7 እየመረመረ ነው። በWeb2 ላይ "ማንም ሰው አላስተዋለም" ተብሎ ውድቅ የተደረገ ተጋላጭነት በWeb3 በደቂቃዎች ውስጥ ጥቅም ላይ ይውላል። AI የሚናገረው ማንኛውም ነገር "ምናልባት ደህና ነው" ሊታመን አይችልም.
3. የማጭበርበር ጥንካሬ. ዌብ3 የውሸት ፕሮጄክቶች፣ ራግ ፑልስ (የፕሮጀክት አዘጋጆች የባለሃብቶችን ገንዘብ ሰብስበው የሚሸሹበት) እና ሃኖፖት (የሚገዙ ነገር ግን የማይሸጡ፣ ተጎጂውን የሚያጠምዱ የውሸት ምልክቶች) ኮንትራቶች የተሰባሰቡበት አካባቢ ነው። AI ሁለቱንም ወጥመዶች ለመለየት ይረዳል እና - ይጠንቀቁ - እነዚህን ወጥመዶች በተንኮል ሰው እጅ ለማምረት ሊያገለግል ይችላል። ይህ ሞጁል ለመከላከያ፣ ለኦዲት እና ለታማኝ ልማት ዓላማዎች ብቻ መጠቀምን ያስተምራል።
ጥንቃቄ፡- AI "ባለሀብቶችን የሚያታልል የማር ማሰሮ ውል ፃፉልኝ" ወይም "ይህን ፕሮቶኮል እንዴት ተጠቅሜ ገንዘብ ማውጣት እችላለሁ" ማለት ያልተፈቀደ እና ስነምግባር የጎደለው ጥቅም ነው። ትክክለኛው አጠቃቀም ሁል ጊዜ "በዚህ ውል ውስጥ የማር ማሰሮ ንድፍ አለ", "በዚህ ፕሮቶኮል ውስጥ ያለውን ተጋላጭነት እንዴት እዘጋለሁ", "በዚህ ኮድ ውስጥ ያለውን አደጋ እንዴት ማረጋገጥ እንደሚቻል" ነው.
AI ጠንካራ እና ደካማ በሆነበት
AI በዚህ አካባቢ ጠንካራ ነው፡ የታወቁ የተጋላጭነት ንድፎችን በማነሳሳት (እንደ ዳግም መግባት፣ ኢንቲጀር ከመጠን በላይ መፍሰስ)። ኮድ ምን እንደሚሰራ በግልፅ ቋንቋ ማብራራት; ረቂቅ ሙከራ እና ሰነዶች; ትልቅ የውሂብ መጠይቆችን መጻፍ; በተለያዩ ደረጃዎች ጽንሰ-ሀሳብን ማብራራት.
AI ደካማ እና አሳሳች ነው: አዲስ / ልዩ ተጋላጭነትን ማግኘት (በስልጠናው መረጃ ውስጥ ከሌለ ማየት አይቻልም); የፕሮቶኮል ኢኮኖሚያዊ ደህንነት አጠቃላይ ግምገማ; የወቅቱን የቤተ-መጻህፍት ስሪቶች እና የቅርብ ጊዜ ጥቃቶችን ማወቅ (ከስልጠናው ማብቂያ ቀን በላይ አይደለም); እንደ "ይህ ውል ደህንነቱ የተጠበቀ ነው" የመሳሰሉ ፍፁም ፍርዶች። AI አቀላጥፎ እና በራስ የመተማመን ቋንቋ የውሸት የደህንነት ማረጋገጫዎችን ሊሰጥ ይችላል - ይህ በዚህ መስክ ውስጥ በጣም አደገኛው የቅዠት አይነት ነው።
እያንዳንዱን ውጤት ለማረጋገጥ ተግሣጽ
በዚህ ሙያ፣ AI ውፅዓት “እንደሆነ” በጭራሽ ጥቅም ላይ አይውልም። እያንዳንዱ ውፅዓት በሶስት ማጣሪያዎች ያልፋል፡-
- ይገንቡ እና ይፈትኑ፡ ኮድ? እንዲጠናቀር፣ እንዲሞከር እና ከተቻለ በሙከራ አውታረመረብ ላይ ያሂዱ (testnet - የሙከራ አውታረ መረብ እውነተኛ ገንዘብ ያልሆነ)።
- ገለልተኛ ተሽከርካሪ እና ሰው፡ የደህንነት ጥያቄ? በስታቲስቲክ መመርመሪያ መሳሪያ (እንደ ስሊተር) እና በሰው ዓይን ተሻገሩ።
- ወደ ምንጭ ማገናኘት: ሰንሰለት ውሂብ? አይአይ የሚያጠቃልለው እያንዳንዱ ቁጥር በእውነተኛው ብሎክ አሳሽ (እንደ ኢተርስካን ያሉ የሰንሰለት መረጃዎችን የሚያሳይ ጣቢያ) የተረጋገጠ ነው።
ጠቃሚ ምክር ሁል ጊዜ ለ AI "እርግጠኛ በማይሆኑበት ቦታ ላይ ምልክት ያድርጉ እና ለምን እርግጠኛ እንዳልሆኑ ይፃፉ" ይንገሩት. በጸጥታ እንዲሰራው ከማድረግ ይልቅ እርግጠኛ አለመሆንን እንዲቀበል AI መጠየቅ የበለጠ ደህንነቱ የተጠበቀ ነው።
ሶስት ጥቃቅን ጉዳዮች
ጉዳይ 1 - ረቂቁ ፍጥነት እና ቁጥጥር አግኝቷል። አንድ ቡድን በ 2 ሰዓታት ውስጥ ከ AI ጋር የመጀመሪያውን ረቂቅ ውል አምርቷል ። በተለምዶ 1 ቀን አካባቢ ወስዷል. ነገር ግን በ AI ረቂቅ ውስጥ የመግባት ክፍተት ነበር - አንድ ተግባር ከመጠናቀቁ በፊት እንደገና በመደወል ገንዘቡን ብዙ ጊዜ ማውጣት። ኦዲተሩ ይህንን ያዘና አስተካክሏል። ትምህርት: AI ረቂቁን ያፋጥነዋል, ነገር ግን ሰዎች ደህንነትን ያረጋግጣሉ.
ጉዳይ 2 - በሰንሰለት ትንተና ውስጥ የውሸት አድራሻ። አንድ ተንታኝ ለ AI "የዚያ የኪስ ቦርሳ የመጨረሻ 10 ግብይቶችን እንዲያጠቃልል" ነገረው። AI አቀላጥፎ ማጠቃለያ ሰጥቷል፣ ነገር ግን በውስጡ የግብይት ሃሽ እና አድራሻ የተሰራ - ቅዠት ነበር። ተንታኙ በኤተርስካን ላይ ሲያረጋግጥ, እንዳልያዘ አይቷል. ትምህርት፡ እያንዳንዱ ሃሽ የሰንሰለት ዳታ በብሎክ አሳሽ ውስጥ እስካልተረጋገጠ ድረስ ሪፖርት አይደረግም።
ጉዳይ 3 - በቶኪኖሚክስ ውስጥ፣ አንድ ሁኔታ ተሳስቷል። AI "ይህ የአቅርቦት ኩርባ ዘላቂ ነው" ባለበት ሞዴል ላይ ተመርኩዞ የጀመረ ፕሮጀክት. ሞዴሉ ዋጋው ሁልጊዜ የሚጨምርበትን ነጠላ ሁኔታ ብቻ ነው የወሰደው። ገበያው ሲወድቅ ማበረታቻዎች ወድቀዋል። ትምህርት፡ አንድ ነጠላ ትዕይንት AI ሞዴል ሳይሆን ብዙ፣ አሉታዊ-ሁኔታዎች፣ በሰው የተገመገመ የጭንቀት ሙከራ ያስፈልግዎታል።
ስነምግባር፣ ግላዊነት እና የህግ ማዕቀፍ
ይህ አካባቢ ሁለቱም የገንዘብ እና የደህንነት-ወሳኝ ስለሆነ፣ የስነምግባር ሸክሙ ከባድ ነው።
- የመከላከያ አጠቃቀም፡ የተጋላጭነት መረጃ ለመዝጋት፣ ለክትትል እና ለመከላከያ ዓላማዎች ብቻ ነው። ለብዝበዛ አይደለም።
- ምስጢራዊነት፡ ኦዲት የተደረገ ደንበኛ ያልተለቀቀ (የተዘጋ ምንጭ) ኮድ ያለፍቃድ በይፋ ወደሚገኝ AI መሳሪያ መለጠፍ የውል ጥሰት እና የመፍሰስ አደጋ ነው። የምስጢር ኮድ የድርጅት/የተገለሉ መሳሪያዎች እና የደንበኛ ፍቃድ ያስፈልገዋል።
- አይደለም የኢንቨስትመንት ምክር: AI-የመነጨ tokenomics ወይም ትንተና የገንዘብ ምክር አይደለም; ይህንን መግለጽ ህጋዊ እና ስነ ምግባራዊ ግዴታ ነው።
- ኃላፊነት፡ በደህንነት-ወሳኝ ኦዲት ውስጥ፣ የመጨረሻ ማፅደቂያው ሙያዊ ሀላፊነቱን የሚወስድ ብቃት ባለው ባለሙያ ነው። “ኤአይኤ እንዲህ ብሏል” መከላከያ አይደለም።
የተለመዱ ስህተቶች
- "አስተማማኝ" ለማለት AI ማመን። AI ደህንነትን ማረጋገጥ አይችልም; ፍንጮችን ብቻ ያመጣል.
- በ testnet ላይ ሳይሞክሩ ኮዱን ወደ ማይኔት በማስተላለፍ ላይ። አለመመለስ ይቅር አይባልም።
- በብሎክ አሳሽ ውስጥ ያለውን የሰንሰለት መረጃ ሳያረጋግጡ ሃሽ ማመን። ቅዠት ሃሽ/አድራሻ ያመነጫል።
- የምስጢር ገዢውን ኮድ ወደ ክፍት መሳሪያው በመለጠፍ ላይ። ውል ማፍረስ እና መጣስ።
- በነጠላ ሁኔታ የኢኮኖሚ ሞዴል ላይ መተማመን. አሉታዊ ሁኔታ የግድ ነው።
- አደጋን በደረጃ አለመለያየት። ሰነዶች እና ኦዲት በተመሳሳይ የመተማመን ደረጃ ሊታከሙ አይችሉም።
በማጠቃለያው
- በ Web3 ውስጥ, ስህተቶች በቀጥታ ወደ ገንዘብ ይተረጉማሉ; AI አፋጣኝ ረዳት እንጂ ውሳኔ ሰጪ አይደለም።
- የስህተት ዋጋ ሲቀንስ የ AI አስተዋፅኦ ይጨምራል; በደህንነት-ወሳኝ ፍተሻ ውስጥ የመጨረሻው ቃል የባለሙያው ነው።
- የማይሻር፣ ግልጽነት/የጥላቻ አካባቢ እና ከፍተኛ ማጭበርበር ይህንን መስክ ልዩ ያደርገዋል።
- እያንዳንዱ የ AI ውፅዓት የተጠናቀረ እና የተረጋገጠው በገለልተኛ መሳሪያ እና ከምንጩ ጋር በማገናኘት ነው።
- ጥቅም ላይ የዋለው ለመከላከያ፣ ለታማኝ ልማት እና ለተፈቀደ የማስፈጸሚያ ዓላማዎች ብቻ ነው።
የመተግበሪያ ተግባር
ብልህ የሆነ የኮንትራት ምሳሌ ይውሰዱ (እራስዎ የፃፉት ወይም ቀላል የክፍት ምንጭ ውል)። አይአይ በመጀመሪያ ኮዱ የሚሰራውን በግልፅ ቋንቋ እንዲያብራራ ጠይቅ እና ሊከሰቱ የሚችሉ ስጋቶችን እንደ “መላምት” ምልክት አድርግበት። ከዚያም እያንዳንዱን የይገባኛል ጥያቄ በ: (1) በማጠናቀር, (2) የማይንቀሳቀስ ትንታኔ መሳሪያ, (3) የራስዎን ንባብ ያረጋግጡ. ምን ያህሉ AI የይገባኛል ጥያቄዎች እንደተረጋገጡ እና ምን ያህሉ ሀሰት እንደሆኑ በሰንጠረዥ ውስጥ አስተውል።
የማረጋገጫ ዝርዝር
- [ ] የሥራዬን ስጋት ደረጃ ወስኛለሁ (ሰነድ ወይም ኦዲት?)።
- [] እርግጠኛ አለመሆኖን ምልክት እንዲያደርግ AI ጠየቅሁት።
- [ ] የኮድ ውጤቱን አጠናቅሬ ሞከርኩት።
- [ ] የደህንነት ጥያቄውን በገለልተኛ ተሽከርካሪ + በሰው አረጋግጫለሁ።
- [ ] በብሎክ አሳሽ ውስጥ ያለውን የሰንሰለት መረጃ አረጋገጥኩ።
- [ ] ሚስጥራዊውን ኮድ በክፍት መሳሪያው ውስጥ አልለጥፈውም።
- [ ] የመጨረሻው የደህንነት ማረጋገጫ ከባለሙያው ጋር እንዳለ ተቀበልኩ።