Печалби:
- Възможност за сканиране на червени знамена, оставени в кода и веригата от капани като издърпване на килими, пот с мед и фалшиви токени с изкуствен интелект и обяснение на обикновен език
- Да можеш да разграничиш, че изкуственият интелект не може да направи окончателна преценка, че не е гарантирано да каже „няма риск“ и че може да пропусне нови капани
- Възможност за приписване на всеки флаг на източника, използване на умерен език, избягване на клевета и използване на информация само за отбранителни цели
Web3 включва и тъмната страна на свободата, предлагана от технологиите: фалшиви проекти, дърпане на килими (разработчици, които събират пари от инвеститори и изчезват), капани за медоносни съдове (токени, които могат да се купуват, но не и продават), фишинг и фалшиви договори. В тази част ще научим как да използваме AI като помощник за откриване на измами и риск. Целта е чисто отбранителна: защита на потребителите и проектите, ранно откриване на капани. Тази информация не може да се използва за поставяне на капани при никакви обстоятелства.
Видове измами в Web3
- Rug-pull: Източване на средства с правомощия за теглене на ликвидност или отпечатване на неограничени количества.
- Honeypot: Потребителят не може да извърши продажба поради пречка, вградена в кода на договора; Само разработчикът може да го продаде.
- Фалшив/имитационен токен: Безполезен токен с подобно име, който имитира името на популярен проект.
- Фишинг: Изпразване на портфейла с одобрението на фалшив сайт или договор.
- Изпомпване и изхвърляне: Изкуствено надуване на токен и продажбата му на върха.
- Фалшива значка за одит: Накарайте неодитиран проект да изглежда като „одитиран“.
Много от тези капани предизвикват червени знамена, когато разглеждате кода или поведението във веригата. AI помага при сканирането и обяснението на тези флагове.
Червени знамена: на ниво код и верига
На ниво код:
- Неограничени правомощия на монетния двор за собственика.
- Собственикът може да постави на пауза транзакциите или да блокира трансфера.
- Скрита логика (honeypot), която предотвратява продажбата — само определени адреси могат да продават.
- Прекалено висок или конвертируем данък върху транзакциите (такса за превод) — оттеглен до 100%.
- Неконтролирани правомощия на собственик (прокси) в надграждащ се договор.
- Отключена или притежавана от собственика ликвидност.
На ниво верига:
- Изключителна концентрация на притежатели на токени в няколко адреса.
- Липсата на заключена ликвидност или твърде късо заключване.
- Голям дял от портфейла на разработчиците.
- Внезапни, необясними големи трансфери.
- Много нов договор + агресивен маркетинг.
червено знаме
Как да открием
AI роля
Неограничени монетни дворове
Преглед на кода
Маркиране в код
Honeypot логика
Код + симулация
Подозрителна маркировка на мухъл
Ликвидността е отключена
Запитване във веригата
Запитване + коментар
концентрация на собственика
Разпределение на държача
Интерпретация на данни
Конвертируем данък
Преглед на кода
Маркиране в код
Ролята и границите на AI при откриването на измами
AI е мощен при сканиране за известни модели на измами и обяснява кода на прост език, който потребителят не би разбрал: „В този договор собственикът може да спре трансфера по всяко време, това е риск.“ Но има две критични ограничения:
- Не може да направи окончателна преценка: AI не може да каже „това определено е дърпане на килим“; само рискови знаци. Някои законни договори може също да имат право на пауза. Окончателното решение изисква контекст и човешка преценка.
- Пропуска нови капани: Измамниците постоянно разработват нови техники; AI може да не види уникален капан, който не е в данните за обучение.
Внимание: Само защото изкуственият интелект казва „няма риск“, НЕ е гаранция за безопасност. Опасно е да се инвестира, след като AI потвърди, че токенът е безопасен. AI е екраниращ слой; Окончателното решение изисква множество проверки и човешка преценка.
Слаба подкана / Силна подкана
Слаба подкана:
Това измама с токени ли е? Трябва ли да го купя?
AI не може нито да прави окончателни преценки, нито да предоставя инвестиционен съвет - тази подкана приканва към подвеждащ отговор.
Мощна подкана:
Вашата роля: рисков анализатор по веригата (само защита). Сканирайте следния код на договора за известни червени знамена за измама: неограничени монетни дворове, блокиране на пауза/прехвърляне, логика на honeypot, превключваем данък, отключена ликвидност, неконтролиран прокси. Свържете всяко откритие с реда от код и обяснете защо представлява риск. ИЗВЪРШВАНЕ НА СТРОГА „измама“ или „сигурна“ ПРЕЦЕНКА; маркирайте риск. Това не е инвестиционен съвет. Заявете, че не сте сигурни.
Четири копируеми шаблона
1) Проверка на Honeypot/продажбена бариера:
Проверете дали има някаква логика в този договор за токени, която може да предотврати продажбата (прехвърляне/продажба): само определени адреси могат да продават, асиметрия при покупка и продажба, таен черен списък. Показване на подозрителни модели по ред. Изготвяне на окончателна преценка; Представете го като "трябва да се тества със симулация".
2) Карта на правомощията на собственика:
Избройте всички привилегировани операции, които собственикът/администраторът може да извършва в този договор: печат, спиране, промяна на данъка, теглене на ликвидност, надграждане. Запишете риска от злоупотреба с всяка власт. Представете го в таблица; оценяват за отбранителни цели.
3) Контрол на разпространението по веригата:
Напишете заявка (Dune/explorer), която ще извлече разпределението на притежателя и заключването на ликвидност за токен. Обяснете какво трябва да търся: общ дял от топ 10 адреса, дали ликвидността е заключена, дял от портфейла на програмиста. Ще го пусна и ще проверя; измисляне на данни.
4) Просто обобщение на риска за потребителя:
Преведете проверените констатации по-долу в обобщение на риска на обикновен английски, който начинаещият крипто може да разбере. Не създавайте паника и не преувеличавайте; но ясно посочете рисковете. Завършете с "Това не е инвестиционен съвет, направете свое собствено проучване."
Три мини калъфа (в брой)
Случай 1 — Honeypot забелязан рано. Когато модераторът на общността накара изкуствения интелект да сканира договора за нарастващ токен, беше маркиран модел, където само собственикът можеше да продава. Потвърдено в симулацията: токенът може да бъде закупен, не продаден — класически honeypot. Предупреждението се разпространи, десетки потребители бяха защитени от капана. Урок: AI + симулацията е силна в защитата.
Случай 2 — Връщане от фалшива тревога. AI маркира разрешението за пауза на законен проект като „риск от дърпане на килима“. Анализаторът прегледа: паузата беше защитена от управлението на няколко подписа и беше стандартна мярка за спешни случаи. Урок: AI не познава контекста; Всеки флаг се оценява от човешка преценка.
Случай 3 — Потвърден риск от концентрация. Анализатор потвърди в Explorer твърдението, че AI е отбелязал, че „топ 3 портфейла държат 78% от предлагането“ — това беше вярно. Това беше сериозен риск от разсейване, при което цената можеше да се срине при внезапни продажби. Урок: флаговете във веригата стават силно доказателство, когато са свързани с източника.
Етика: само защита
Знанието на тази единица е остър нож. Същата информация за червен флаг може да се превърне в ръководство „как да поставите капан“ в ръцете на някой с лоши намерения. Оттук и неизменният принцип: тази информация е само за защита, предупреждение и защита. Използването на AI за писане на honeypots, генериране на фалшиви символи или измама на потребителите е както престъпно, така и неетично и е извън обхвата на този модул.
Също така:
- Риск от клевета: Обявяването на проект за „измама“ без проверка създава правна отговорност. Твърденията трябва да бъдат свързани с източника и изградени на премерен език.
- Не инвестиционен съвет: Анализът на риска не е препоръка „купува/продава“.
- Без създаване на паника: Фалшивите аларми също причиняват вреда; Не всяко откритие се разпространява без проверка.
Съвет: Винаги основавайте твърдението за риск на „кодът/данните показват това“, а не „това определено е измама“. Доказателствата сочат; Окончателната преценка трябва да зависи от източника, многократна проверка и човешка преценка.
Често срещани грешки
- Инвестиране чрез доверие на изкуствения интелект да каже „няма риск“. Не е гаранция.
- Смятайки всяко знаме за категорична измама. Това може да се случи и при законни договори.
- Бламиране на проект без потвърждение. Клевета и правен риск.
- Без приписване на откритието на източника. Изисква се потвърждение във веригата.
- Забравяйки, че новите капани няма да бъдат видими за AI. Едно сканиране не е достатъчно.
- Използване на тази информация за поставяне на капани. Престъпление и етично нарушение.
В обобщение
- Web3 измамите (издърпване на килими, медена кана, фалшив токен) оставят червени знамена в кода и веригата.
- AI е полезен при сканирането на тези знамена и обяснението им на обикновен език; не може да направи окончателна преценка.
- Само защото изкуственият интелект казва „без риск“ не е гаранция за безопасност; може да пропусне нови капани.
- Всеки флаг е свързан с източника и се оценява чрез човешка преценка и многократно валидиране.
- Информацията е само за защита; Залагането на капани, клеветите и непотвърдените обвинения са неетични.
Задача за приложение
Намерете известен пример за хищник или рисков договор за образователни цели (има примери, споделени от общностите за сигурност). Приложете подканите „honeypot/sales block scanning“ и „owner authority map“ към AI. Потвърдете всеки флаг флаговете на AI в код и, ако е възможно, в симулатор. След това изпълнете същото сканиране на легитимен договор и отбележете дали AI вдига фалшива аларма (пропуска контекст).
контролен списък
- [ ] Сканирах само за отбранителни цели.
- [ ] Потвърдих всеки червен флаг в кода/веригата.
- [ ] Използвах израз на умерен риск, а не окончателна преценка.
- [ ] Забелязах, че флаговете могат да присъстват и в законни договори.
- [ ] Не съм обвинявал проект без потвърждение (риск от клевета).
- [ ] Не съм превърнал констатацията в инвестиционен съвет.
- [ ] Приех идеята, че никога няма да използвам тази информация, за да заложа капан.