المكاسب:
- القدرة على مسح العلامات الحمراء المتبقية في الكود والسلسلة عن طريق الفخاخ مثل سحب السجادة ومصيدة الجذب والرموز المزيفة باستخدام الذكاء الاصطناعي وشرحها بلغة واضحة
- القدرة على التمييز بين أن الذكاء الاصطناعي لا يمكنه إصدار حكم نهائي، وأنه ليس من المضمون أن يقول "لا يوجد خطر"، وأنه قد يخطئ في فخاخ جديدة
- القدرة على نسبة كل علم إلى المصدر، واستخدام لغة معتدلة، وتجنب التشهير، واستخدام المعلومات لأغراض دفاعية فقط
يتضمن Web3 أيضًا الجانب المظلم من الحرية التي توفرها التكنولوجيا: المشاريع المزيفة، وعمليات الخداع (المطورون يجمعون أموال المستثمرين ويختفون)، ومصائد الجذب (الرموز المميزة التي يمكن شراؤها ولكن لا يتم بيعها)، والتصيد الاحتيالي، والعقود المزيفة. سنتعلم في هذه الوحدة كيفية استخدام الذكاء الاصطناعي كمساعد للكشف عن الاحتيال والمخاطر. الهدف دفاعي بحت: حماية المستخدمين والمشاريع، ورؤية المخاطر مبكرًا. لا يمكن استخدام هذه المعلومات لنصب الفخاخ تحت أي ظرف من الظروف.
أنواع الاحتيال على Web3
- السحب البساط: استنزاف الأموال مع صلاحية سحب السيولة أو طباعة مبالغ غير محدودة.
- مصيدة الجذب: لا يمكن للمستخدم إجراء عملية بيع بسبب وجود عائق مضمن في رمز العقد؛ يمكن للمطور فقط بيعه.
- رمز مزيف/تقليد: رمز لا قيمة له يحمل اسمًا مشابهًا يقلد اسم مشروع مشهور.
- التصيد: إفراغ المحفظة بالموافقة على موقع أو عقد وهمي.
- المضخة والتفريغ: تضخيم الرمز بشكل مصطنع وبيعه في الأعلى.
- شارة تدقيق مزيفة: جعل المشروع غير المدقق يبدو "مدققًا".
تثير العديد من هذه المصائد إشارات حمراء عند النظر إلى التعليمات البرمجية أو السلوك على السلسلة. يساعد الذكاء الاصطناعي في مسح هذه العلامات وشرحها.
الأعلام الحمراء: على مستوى الكود والسلسلة
على مستوى الكود:
- سلطة نعناع غير محدودة للمالك.
- يمكن للمالك إيقاف المعاملات مؤقتًا أو حظر النقل.
- المنطق الخفي (مصيدة العسل) الذي يمنع البيع - يمكن بيع عناوين معينة فقط.
- ضريبة المعاملات المرتفعة للغاية أو القابلة للتحويل (رسوم التحويل) - تم سحبها إلى 100٪.
- سلطة المالك غير المنضبطة (الوكيل) في العقد القابل للترقية.
- السيولة غير المقفلة أو المملوكة للمالك.
على مستوى السلسلة:
- التركيز الشديد لحاملي الرمز المميز في عدد قليل من العناوين.
- نقص السيولة مقفل أو القفل قصير جدًا.
- حصة كبيرة من محفظة المطورين.
- - التحولات الكبيرة المفاجئة وغير المبررة.
- عقد جديد جدًا + تسويق قوي.
العلم الأحمر
كيفية الكشف
دور الذكاء الاصطناعي
نعناع غير محدود
مراجعة الكود
الترميز في التعليمات البرمجية
منطق مصيدة العسل
كود + محاكاة
علامات العفن المشبوهة
السيولة مقفلة
الاستعلام على السلسلة
استفسار + تعليق
تركيز المالك
توزيع الحامل
تفسير البيانات
ضريبة قابلة للتحويل
مراجعة الكود
الترميز في التعليمات البرمجية
دور وحدود الذكاء الاصطناعي في كشف الاحتيال
يتميز الذكاء الاصطناعي بالقوة في البحث عن أنماط الاحتيال المعروفة وشرح التعليمات البرمجية بلغة واضحة لا يفهمها المستخدم: "في هذا العقد، يمكن للمالك إيقاف النقل في أي وقت، وهذه مخاطرة." ولكن هناك حدين حاسمين:
- لا يمكن إصدار حكم نهائي: لا يمكن للذكاء الاصطناعي أن يقول "هذا بالتأكيد مجرد بساط"؛ علامات الخطر فقط قد يكون لبعض العقود المشروعة أيضًا سلطة الإيقاف المؤقت. يتطلب القرار النهائي السياق والحكم البشري.
- يخطئ في فخاخ جديدة: يقوم المحتالون باستمرار بتطوير تقنيات جديدة؛ قد لا يرى الذكاء الاصطناعي فخًا فريدًا غير موجود في بيانات التدريب.
تحذير: مجرد أن الذكاء الاصطناعي يقول "لا يوجد خطر يظهر" لا يضمن السلامة. من الخطير الاستثمار بعد أن يؤكد الذكاء الاصطناعي أن الرمز المميز آمن. الذكاء الاصطناعي عبارة عن طبقة فحص؛ يتطلب القرار النهائي عمليات تحقق متعددة وحكمًا بشريًا.
موجه ضعيف / موجه قوي
حث ضعيف:
هل هذه عملية احتيال رمزية؟ هل يجب أن أشتريه؟
لا يستطيع الذكاء الاصطناعي إصدار أحكام نهائية ولا تقديم المشورة الاستثمارية - وهذا الأمر يدعو إلى إجابة مضللة.
مطالبة قوية:
دورك: محلل المخاطر على السلسلة (الدفاع فقط). قم بمسح رمز العقد التالي بحثًا عن علامات الاحتيال المعروفة: عدد غير محدود من النعناع، وحظر الإيقاف المؤقت/النقل، ومنطق مصيدة الجذب، والضريبة القابلة للتحويل، والسيولة غير المؤمنة، والوكيل غير المنضبط. اربط كل نتيجة بسطر التعليمات البرمجية واشرح سبب خطورة ذلك. إصدار حكم "احتيالي" أو "آمن" صارم؛ علامة المخاطر. هذه ليست نصيحة استثمارية. اذكر أنك غير متأكد.
أربعة قوالب قابلة للنسخ
1) فحص حاجز المبيعات/مصيدة الجذب:
افحص ما إذا كان هناك أي منطق في عقد الرمز المميز هذا يمكن أن يمنع البيع (النقل/البيع): يمكن بيع عناوين معينة فقط، وعدم تناسق البيع والشراء، والقائمة السوداء السرية. إظهار الأنماط المشبوهة حسب الصف. إصدار الحكم النهائي؛ قم بتقديمه على أنه "يجب اختباره بالمحاكاة".
2) خريطة سلطة المالك:
قم بإدراج كافة العمليات المميزة التي يمكن للمالك/المشرف القيام بها في هذا العقد: الطباعة، الإيقاف، تغيير الضريبة، سحب السيولة، الترقية. اكتب خطر إساءة استخدام كل سلطة. اعرضها في جدول؛ تقييم لأغراض دفاعية.
3) التحكم في التوزيع على السلسلة:
اكتب استعلامًا (Dune/explorer) لاسترداد توزيع الحامل وقفل السيولة للرمز المميز. اشرح ما الذي يجب أن أبحث عنه: إجمالي الحصة لأفضل 10 عناوين، وما إذا كانت السيولة مقفلة، أو حصة محفظة المطورين. سأقوم بتشغيله والتحقق منه؛ تصنيع البيانات.
4) ملخص بسيط للمخاطر بالنسبة للمستخدم:
قم بترجمة النتائج التي تم التحقق منها أدناه إلى ملخص المخاطر باللغة الإنجليزية البسيطة التي يمكن لمبتدئ العملات المشفرة أن يفهمها. لا تثير الذعر أو تبالغ؛ ولكن حدد المخاطر بوضوح. اختتم بـ "هذه ليست نصيحة استثمارية، قم بالبحث الخاص بك."
ثلاث حالات صغيرة (بالأرقام)
الحالة 1 - تم اكتشاف مصيدة العسل مبكرًا. عندما طلب أحد مشرفي المجتمع من الذكاء الاصطناعي فحص العقد بحثًا عن رمز مميز صاعد، تم تحديد نمط حيث يمكن للمالك فقط البيع. تم التأكيد في المحاكاة: يمكن شراء الرمز المميز، وليس بيعه، وهو مصيدة جذب كلاسيكية. وانتشر التحذير، وتمت حماية العشرات من المستخدمين من الفخ. الدرس: محاكاة الذكاء الاصطناعي + قوية في الدفاع.
الحالة 2 - العودة من الإنذار الكاذب. وقد أشارت منظمة العفو الدولية إلى الإيقاف المؤقت لمشروع مشروع باعتباره "خطرًا للاستفزاز". راجع المحلل: تمت حماية الإيقاف المؤقت من خلال حوكمة multisig وكان إجراءً قياسيًا لحالات الطوارئ. الدرس المستفاد: الذكاء الاصطناعي لا يعرف السياق؛ يتم تقييم كل علم من خلال الحكم البشري.
الحالة 3 - تأكيد خطر التركيز. أكد أحد المحللين على المستكشف الادعاء بأن الذكاء الاصطناعي قد أشار إلى أن "أفضل 3 محافظ تمتلك 78٪ من العرض" - كان هذا صحيحًا. كان هذا خطرًا جديًا للتشتت، حيث يمكن أن ينهار السعر مع البيع المفاجئ. الدرس المستفاد: تصبح الأعلام الموجودة على السلسلة دليلاً قوياً عند توصيلها بالمصدر.
الأخلاق: الدفاع فقط
معرفة هذه الوحدة هي سكين حاد. يمكن أن تتحول معلومات العلم الأحمر نفسها إلى دليل "كيفية نصب الفخ" في أيدي شخص لديه نوايا سيئة. ومن هنا المبدأ الثابت: هذه المعلومات للحماية والتحذير والدفاع فقط. يعد استخدام الذكاء الاصطناعي لكتابة مصائد الجذب أو إنشاء رموز مزيفة أو خداع المستخدمين أمرًا إجراميًا وغير أخلاقي ويخرج عن نطاق هذه الوحدة.
أيضًا:
- خطر التشهير: الإعلان عن مشروع "احتيال" دون التحقق منه يخلق مسؤولية قانونية. يجب أن تكون المطالبات مرتبطة بالمصدر وأن يتم بناؤها بلغة محسوبة.
- ليست نصيحة استثمارية: تحليل المخاطر ليس توصية "شراء/بيع".
- عدم إثارة الذعر: تسبب الإنذارات الكاذبة أيضًا ضررًا؛ لا يتم نشر كل النتائج دون التحقق منها.
نصيحة: قم دائمًا ببناء مطالبة المخاطر على أساس "الرمز/البيانات توضح هذا"، وليس "هذه بالتأكيد عملية احتيال". تشير الأدلة؛ يجب أن يعتمد الحكم النهائي على المصدر والتحقق المتعدد والحكم البشري.
الأخطاء الشائعة
- الاستثمار من خلال الثقة في الذكاء الاصطناعي ليقول "لا يوجد خطر". انها ليست ضمانة.
- اعتبار كل علم تزويراً مؤكداً. ويمكن أن يحدث أيضًا في العقود المشروعة.
- إلقاء اللوم على المشروع دون تأكيد. التشهير والمخاطر القانونية.
- عدم إسناد النتيجة إلى المصدر. مطلوب تأكيد على السلسلة.
- متناسين أن الفخاخ الجديدة لن تكون مرئية للذكاء الاصطناعي. مسح واحد لا يكفي.
- استخدام هذه المعلومات لضبط الفخاخ. الجريمة والانتهاك الأخلاقي.
باختصار
- عمليات الاحتيال عبر Web3 (سحب البساط، مصيدة الجذب، الرمز المزيف) تترك أعلامًا حمراء في الكود والسلسلة.
- الذكاء الاصطناعي مفيد في مسح هذه العلامات وشرحها بلغة واضحة؛ لا يمكن إصدار حكم نهائي.
- فمجرد أن الذكاء الاصطناعي يقول "لا يوجد خطر" لا يضمن السلامة؛ قد تفوت الفخاخ الجديدة.
- ترتبط كل علامة بالمصدر ويتم تقييمها من خلال الحكم البشري والتحقق المتعدد.
- المعلومات للدفاع فقط؛ إن نصب الفخاخ والافتراء والاتهامات غير الموثقة أمر غير أخلاقي.
مهمة التطبيق
ابحث عن مصيدة معروفة أو مثال على عقد محفوف بالمخاطر للأغراض التعليمية (هناك أمثلة مشتركة بين المجتمعات الأمنية). قم بتطبيق "مسح كتلة المصيدة/المبيعات" و"خريطة سلطة المالك" على الذكاء الاصطناعي. قم بتأكيد كل علامة على علامات الذكاء الاصطناعي في التعليمات البرمجية، وإذا أمكن، في جهاز محاكاة. ثم قم بإجراء نفس الفحص على عقد شرعي ولاحظ ما إذا كان الذكاء الاصطناعي يطلق إنذارًا كاذبًا (سيفتقد السياق).
قائمة مرجعية
- [ ] قمت بالمسح لأغراض دفاعية فقط.
- [ ] لقد قمت بتأكيد كل علامة حمراء في الكود/السلسلة.
- [ ] لقد استخدمت لغة معتدلة المخاطر بدلاً من الحكم النهائي.
- [ ] لاحظت أن الأعلام يمكن أن تكون موجودة أيضًا في العقود المشروعة.
- [ ] لم أتهم مشروعًا دون تأكيد (خطر التشهير).
- [ ] لم أترجم النتائج إلى نصيحة استثمارية.
- [ ] لقد تبنت فكرة أنني لن أستخدم هذه المعلومات أبدًا لنصب فخ.