единици
1. Въведение в изкуствения интелект в блокчейн и Web3: роли, граници, удостоверяване и критичност на сигурността 2. Поддръжка за писане на интелигентни договори: Solidity/Vyper чернова и генериране на защитен код 3. Поддръжка при одит на интелигентни договори: Преглед на сигурността и чернови констатации 4. Сканиране на уязвимости: Често срещани модели на уязвимости и автоматизиран анализ 5. Анализ на данните във веригата: осмисляне на данни за блокове, транзакции и портфейли 6. Анализ на DeFi и протоколи: ликвидност, MEV и икономически атаки 7. Токеномично моделиране: доставка, разпространение, стимули и симулация 8. Документация и техническо писане: Бяла книга, NatSpec и Ръководство за потребителя 9. Измами, дърпане на килими и откриване на риск: Червени знамена във веригата 10. Критичен за безопасността одит, експертно одобрение и отговорна употреба 11. Работен процес от край до край, управление, проверка и етика
единица 9 / 11

Измами, дърпане на килими и откриване на риск: Червени знамена във веригата

Печалби:

  • Възможност за сканиране на червени знамена, оставени в кода и веригата от капани като издърпване на килими, пот с мед и фалшиви токени с изкуствен интелект и обяснение на обикновен език
  • Да можеш да разграничиш, че изкуственият интелект не може да направи окончателна преценка, че не е гарантирано да каже „няма риск“ и че може да пропусне нови капани
  • Възможност за приписване на всеки флаг на източника, използване на умерен език, избягване на клевета и използване на информация само за отбранителни цели

Web3 включва и тъмната страна на свободата, предлагана от технологиите: фалшиви проекти, дърпане на килими (разработчици, които събират пари от инвеститори и изчезват), капани за медоносни съдове (токени, които могат да се купуват, но не и продават), фишинг и фалшиви договори. В тази част ще научим как да използваме AI като помощник за откриване на измами и риск. Целта е чисто отбранителна: защита на потребителите и проектите, ранно откриване на капани. Тази информация не може да се използва за поставяне на капани при никакви обстоятелства.

Видове измами в Web3

  • Rug-pull: Източване на средства с правомощия за теглене на ликвидност или отпечатване на неограничени количества.
  • Honeypot: Потребителят не може да извърши продажба поради пречка, вградена в кода на договора; Само разработчикът може да го продаде.
  • Фалшив/имитационен токен: Безполезен токен с подобно име, който имитира името на популярен проект.
  • Фишинг: Изпразване на портфейла с одобрението на фалшив сайт или договор.
  • Изпомпване и изхвърляне: Изкуствено надуване на токен и продажбата му на върха.
  • Фалшива значка за одит: Накарайте неодитиран проект да изглежда като „одитиран“.

Много от тези капани предизвикват червени знамена, когато разглеждате кода или поведението във веригата. AI помага при сканирането и обяснението на тези флагове.

Червени знамена: на ниво код и верига

На ниво код:

  • Неограничени правомощия на монетния двор за собственика.
  • Собственикът може да постави на пауза транзакциите или да блокира трансфера.
  • Скрита логика (honeypot), която предотвратява продажбата — само определени адреси могат да продават.
  • Прекалено висок или конвертируем данък върху транзакциите (такса за превод) — оттеглен до 100%.
  • Неконтролирани правомощия на собственик (прокси) в надграждащ се договор.
  • Отключена или притежавана от собственика ликвидност.

На ниво верига:

  • Изключителна концентрация на притежатели на токени в няколко адреса.
  • Липсата на заключена ликвидност или твърде късо заключване.
  • Голям дял от портфейла на разработчиците.
  • Внезапни, необясними големи трансфери.
  • Много нов договор + агресивен маркетинг.

червено знаме

Как да открием

AI роля

Неограничени монетни дворове

Преглед на кода

Маркиране в код

Honeypot логика

Код + симулация

Подозрителна маркировка на мухъл

Ликвидността е отключена

Запитване във веригата

Запитване + коментар

концентрация на собственика

Разпределение на държача

Интерпретация на данни

Конвертируем данък

Преглед на кода

Маркиране в код

Ролята и границите на AI при откриването на измами

AI е мощен при сканиране за известни модели на измами и обяснява кода на прост език, който потребителят не би разбрал: „В този договор собственикът може да спре трансфера по всяко време, това е риск.“ Но има две критични ограничения:

  1. Не може да направи окончателна преценка: AI не може да каже „това определено е дърпане на килим“; само рискови знаци. Някои законни договори може също да имат право на пауза. Окончателното решение изисква контекст и човешка преценка.
  2. Пропуска нови капани: Измамниците постоянно разработват нови техники; AI може да не види уникален капан, който не е в данните за обучение.
Внимание: Само защото изкуственият интелект казва „няма риск“, НЕ е гаранция за безопасност. Опасно е да се инвестира, след като AI потвърди, че токенът е безопасен. AI е екраниращ слой; Окончателното решение изисква множество проверки и човешка преценка.

Слаба подкана / Силна подкана

Слаба подкана:

Това измама с токени ли е? Трябва ли да го купя?

AI не може нито да прави окончателни преценки, нито да предоставя инвестиционен съвет - тази подкана приканва към подвеждащ отговор.

Мощна подкана:

Вашата роля: рисков анализатор по веригата (само защита). Сканирайте следния код на договора за известни червени знамена за измама: неограничени монетни дворове, блокиране на пауза/прехвърляне, логика на honeypot, превключваем данък, отключена ликвидност, неконтролиран прокси. Свържете всяко откритие с реда от код и обяснете защо представлява риск. ИЗВЪРШВАНЕ НА СТРОГА „измама“ или „сигурна“ ПРЕЦЕНКА; маркирайте риск. Това не е инвестиционен съвет. Заявете, че не сте сигурни.

Четири копируеми шаблона

1) Проверка на Honeypot/продажбена бариера:

Проверете дали има някаква логика в този договор за токени, която може да предотврати продажбата (прехвърляне/продажба): само определени адреси могат да продават, асиметрия при покупка и продажба, таен черен списък. Показване на подозрителни модели по ред. Изготвяне на окончателна преценка; Представете го като "трябва да се тества със симулация".

2) Карта на правомощията на собственика:

Избройте всички привилегировани операции, които собственикът/администраторът може да извършва в този договор: печат, спиране, промяна на данъка, теглене на ликвидност, надграждане. Запишете риска от злоупотреба с всяка власт. Представете го в таблица; оценяват за отбранителни цели.

3) Контрол на разпространението по веригата:

Напишете заявка (Dune/explorer), която ще извлече разпределението на притежателя и заключването на ликвидност за токен. Обяснете какво трябва да търся: общ дял от топ 10 адреса, дали ликвидността е заключена, дял от портфейла на програмиста. Ще го пусна и ще проверя; измисляне на данни.

4) Просто обобщение на риска за потребителя:

Преведете проверените констатации по-долу в обобщение на риска на обикновен английски, който начинаещият крипто може да разбере. Не създавайте паника и не преувеличавайте; но ясно посочете рисковете. Завършете с "Това не е инвестиционен съвет, направете свое собствено проучване."

Три мини калъфа (в брой)

Случай 1 — Honeypot забелязан рано. Когато модераторът на общността накара изкуствения интелект да сканира договора за нарастващ токен, беше маркиран модел, където само собственикът можеше да продава. Потвърдено в симулацията: токенът може да бъде закупен, не продаден — класически honeypot. Предупреждението се разпространи, десетки потребители бяха защитени от капана. Урок: AI + симулацията е силна в защитата.

Случай 2 — Връщане от фалшива тревога. AI маркира разрешението за пауза на законен проект като „риск от дърпане на килима“. Анализаторът прегледа: паузата беше защитена от управлението на няколко подписа и беше стандартна мярка за спешни случаи. Урок: AI не познава контекста; Всеки флаг се оценява от човешка преценка.

Случай 3 — Потвърден риск от концентрация. Анализатор потвърди в Explorer твърдението, че AI е отбелязал, че „топ 3 портфейла държат 78% от предлагането“ — това беше вярно. Това беше сериозен риск от разсейване, при което цената можеше да се срине при внезапни продажби. Урок: флаговете във веригата стават силно доказателство, когато са свързани с източника.

Етика: само защита

Знанието на тази единица е остър нож. Същата информация за червен флаг може да се превърне в ръководство „как да поставите капан“ в ръцете на някой с лоши намерения. Оттук и неизменният принцип: тази информация е само за защита, предупреждение и защита. Използването на AI за писане на honeypots, генериране на фалшиви символи или измама на потребителите е както престъпно, така и неетично и е извън обхвата на този модул.

Също така:

  • Риск от клевета: Обявяването на проект за „измама“ без проверка създава правна отговорност. Твърденията трябва да бъдат свързани с източника и изградени на премерен език.
  • Не инвестиционен съвет: Анализът на риска не е препоръка „купува/продава“.
  • Без създаване на паника: Фалшивите аларми също причиняват вреда; Не всяко откритие се разпространява без проверка.
Съвет: Винаги основавайте твърдението за риск на „кодът/данните показват това“, а не „това определено е измама“. Доказателствата сочат; Окончателната преценка трябва да зависи от източника, многократна проверка и човешка преценка.

Често срещани грешки

  • Инвестиране чрез доверие на изкуствения интелект да каже „няма риск“. Не е гаранция.
  • Смятайки всяко знаме за категорична измама. Това може да се случи и при законни договори.
  • Бламиране на проект без потвърждение. Клевета и правен риск.
  • Без приписване на откритието на източника. Изисква се потвърждение във веригата.
  • Забравяйки, че новите капани няма да бъдат видими за AI. Едно сканиране не е достатъчно.
  • Използване на тази информация за поставяне на капани. Престъпление и етично нарушение.

В обобщение

  • Web3 измамите (издърпване на килими, медена кана, фалшив токен) оставят червени знамена в кода и веригата.
  • AI е полезен при сканирането на тези знамена и обяснението им на обикновен език; не може да направи окончателна преценка.
  • Само защото изкуственият интелект казва „без риск“ не е гаранция за безопасност; може да пропусне нови капани.
  • Всеки флаг е свързан с източника и се оценява чрез човешка преценка и многократно валидиране.
  • Информацията е само за защита; Залагането на капани, клеветите и непотвърдените обвинения са неетични.

Задача за приложение

Намерете известен пример за хищник или рисков договор за образователни цели (има примери, споделени от общностите за сигурност). Приложете подканите „honeypot/sales block scanning“ и „owner authority map“ към AI. Потвърдете всеки флаг флаговете на AI в код и, ако е възможно, в симулатор. След това изпълнете същото сканиране на легитимен договор и отбележете дали AI вдига фалшива аларма (пропуска контекст).

контролен списък

  • [ ] Сканирах само за отбранителни цели.
  • [ ] Потвърдих всеки червен флаг в кода/веригата.
  • [ ] Използвах израз на умерен риск, а не окончателна преценка.
  • [ ] Забелязах, че флаговете могат да присъстват и в законни договори.
  • [ ] Не съм обвинявал проект без потвърждение (риск от клевета).
  • [ ] Не съм превърнал констатацията в инвестиционен съвет.
  • [ ] Приех идеята, че никога няма да използвам тази информация, за да заложа капан.