লাভ:
- কৃত্রিম বুদ্ধিমত্তা কোথায় ওয়েব3 ওয়ার্কফ্লোতে সময় বাঁচায় (খসড়া, প্যাটার্ন মার্কিং, ক্যোয়ারী) এবং যেখানে ত্রুটির খরচ অনুযায়ী নিরাপত্তা ও ব্যাখ্যার সিদ্ধান্ত বিশেষজ্ঞের উপর ছেড়ে দেওয়া হয় তা পার্থক্য করতে সক্ষম হওয়া।
- একটি শৃঙ্খলা বাস্তবায়ন করার ক্ষমতা যা প্রতিটি AI আউটপুটকে কম্পাইল করে, স্বাধীন টুলিং করে এবং ব্লক এক্সপ্লোরারের উৎসের সাথে চেইন ডেটা লিঙ্ক করে যাচাই করে।
- কেন অপরিবর্তনীয়তা, উন্মুক্ত এবং প্রতিকূল পরিবেশ, প্রতারণার তীব্র ঝুঁকি এবং প্রতিরক্ষামূলক ব্যবহারের বিষয়টি বুঝতে শুরু থেকেই এই ক্ষেত্রে বিবেচনা করা উচিত
ব্লকচেইন (ডিস্ট্রিবিউটেড লেজার যেখানে লেনদেনগুলি ব্লকে রাখা হয়, ক্রিপ্টোগ্রাফিকভাবে লিঙ্কযুক্ত এবং অপরিবর্তনীয়) এবং Web3 (ইন্টারনেট লেয়ার যা একটি কেন্দ্রীয় কোম্পানির পরিবর্তে ব্লকচেইনে চলে, যেখানে ব্যবহারকারী তার সম্পদ এবং ডেটার মালিক) এমন একটি বিরল ক্ষেত্র যেখানে সফ্টওয়্যার ত্রুটিগুলি সরাসরি অর্থে পরিণত হয়। একটি ওয়েবসাইটে একটি ত্রুটি একটি পৃষ্ঠা ভেঙ্গে; একটি স্মার্ট চুক্তিতে একটি ত্রুটি - একটি চুক্তি যা ব্লকচেইনে নিজেই চলে, যার শর্তাবলী কোডে লেখা আছে - সেকেন্ডে মিলিয়ন ডলার উড়িয়ে দিতে পারে৷ এই মডিউলটি তাই কৃত্রিম বুদ্ধিমত্তা (AI) এই ক্ষেত্রে একটি ত্বরিত সহকারী হিসাবে অবস্থান করে; কিন্তু সর্বদা চূড়ান্ত শব্দটি একজন দক্ষ বিশেষজ্ঞের কাছে ছেড়ে দেয়, বিশেষ করে নিরাপত্তা-সমালোচনা নিরীক্ষায়।
এই ইউনিটে, আমরা শিখব ঠিক কোথায় AI এই পেশায় সময় বাঁচায়, কোথায় এটি মানুষের জন্য ছেড়ে দেওয়া হয়, কীভাবে প্রতিটি আউটপুট যাচাই করতে হয় এবং এই ক্ষেত্রের নির্দিষ্ট ঝুঁকিগুলি (অপরিবর্তনীয়তা, জালিয়াতি, নিরাপত্তা-সমালোচনা)।
ভূমিকা এবং এই ক্ষেত্রে AI এর স্থান
Web3 তে বিভিন্ন কিন্তু জড়িত ভূমিকা আছে:
- স্মার্ট চুক্তি বিকাশকারী: সলিডিটি বা ভাইপারের মতো ভাষার সাথে অন-চেইন কোড লেখে।
- নিরাপত্তা নিরীক্ষক: দুর্বলতার জন্য লিখিত চুক্তি পরীক্ষা করে এবং একটি প্রতিবেদন লেখে।
- অন-চেইন ডেটা বিশ্লেষক: অন-চেইন লেনদেন, ওয়ালেট এবং অর্থ প্রবাহ পরীক্ষা করে।
- টোকেনমিক্স ডিজাইনার: একটি প্রকল্পের টোকেন সরবরাহ, বিতরণ, এবং উদ্দীপক কাঠামো মডেল করে।
- প্রযুক্তিগত লেখক/ডকুমেন্টেশনিস্ট: সাদা কাগজ, ব্যবহারকারী গাইড এবং কোড ডকুমেন্টেশন তৈরি করে।
AI এই সমস্ত ভূমিকায় কাজ করে, তবে এটি তাদের সবকটিতে সমানভাবে নির্ভরযোগ্য নয়। একটি সাধারণ নিয়ম হিসাবে: ত্রুটির খরচ কমলে AI এর অবদান বৃদ্ধি পায়। একটি ডকুমেন্টেশন বাক্য ভুল হলে, এটি সংশোধন করা হবে; যদি একটি অডিট রিপোর্ট একটি দুর্বলতা মিস, তহবিল চুরি করা হয়. অতএব, এই পেশায় AI ব্যবহার করার প্রথম নিয়ম হল স্তর অনুসারে ঝুঁকি আলাদা করা।
ব্যবসা
AI এর ভূমিকা
ঝুঁকির স্তর
চূড়ান্ত অনুমোদন
কোড খসড়া তৈরি করুন
দ্রুত প্রথম খসড়া
মাঝারি
বিকাশকারী + পরীক্ষা
নিরাপত্তা নিরীক্ষা
টিপ, প্যাটার্ন চিহ্নিতকরণ
খুব উচ্চ
দক্ষ নিরীক্ষক
দুর্বলতা স্ক্যানিং
প্রার্থীর দুর্বলতার তালিকা
উচ্চ
ইন্সপেক্টর + টুল
অন-চেইন বিশ্লেষণ
প্রশ্ন এবং সারাংশ
মাঝারি
বিশ্লেষক যাচাই
টোকেনমিক মডেল
দৃশ্যকল্প, সিমুলেশন খসড়া
উচ্চ
অর্থনীতিবিদ + পরীক্ষা
ডকুমেন্টেশন
খসড়া, সরলীকরণ
নিম্ন-মাঝারি
প্রযুক্তিগত পর্যালোচনা
তিনটি তথ্য যা এই এলাকাটিকে বিশেষ করে তোলে
1. অপরিবর্তনীয়তা। ব্লকচেইনে একবার লেনদেন নিশ্চিত হয়ে গেলে, এটি পূর্বাবস্থায় ফেরানো যাবে না। আপনি ব্যাঙ্কে ভুল স্থানান্তর কল করতে পারেন এবং এটি বাতিল করতে পারেন; চেনে ডাকার কেউ নেই। তাই "আমরা পরে ঠিক করব" মানসিকতা এখানে কাজ করে না। একবার AI দ্বারা উত্পাদিত কোডটি লাইভ নেওয়া হলে (মেইননেট - নেটওয়ার্ক যেখানে আসল টাকা), ত্রুটির খরচ স্থায়ী হয়৷
2. উন্মুক্ততা এবং প্রতিকূল পরিবেশ। স্মার্ট চুক্তি কোড এবং চেইন ডেটা সাধারণত সর্বজনীনভাবে উপলব্ধ। এর মানে বিশ্বের প্রতিটি আক্রমণকারী আপনার কোড 24/7 পরীক্ষা করছে। Web2-তে "কেউ খেয়াল করে না" বলে খারিজ করা একটি দুর্বলতা কয়েক মিনিটের মধ্যে Web3-এ কাজে লাগানো হয়। এআই যা বলে "সম্ভবত ঠিক আছে" তা বিশ্বাস করা যায় না।
3. প্রতারণার তীব্রতা। Web3 হল এমন একটি এলাকা যেখানে জাল প্রকল্প, রাগ-পুলস (একটি প্রকল্পের বিকাশকারীরা বিনিয়োগকারীদের অর্থ সংগ্রহ করে পালিয়ে যায়) এবং হানিপট (জাল টোকেন যা কেনা যায় কিন্তু বিক্রি করা যায় না, শিকারকে ফাঁদে ফেলে) চুক্তিগুলি কেন্দ্রীভূত হয়। AI এই ফাঁদগুলি সনাক্ত করতে এবং - সতর্কতা অবলম্বন করতে সাহায্য করে - এটি একটি দূষিত ব্যক্তির হাতে এই ফাঁদগুলি তৈরি করতে ব্যবহার করা যেতে পারে৷ এই মডিউলটি শুধুমাত্র প্রতিরক্ষামূলক, নিরীক্ষা এবং সৎ উন্নয়নের উদ্দেশ্যে ব্যবহার শেখায়।
সতর্কতা: AI কে বলা "আমাকে একটি হানিপট চুক্তি লিখুন যা বিনিয়োগকারীদের প্রতারণা করে" বা "কীভাবে আমি এই প্রোটোকলটি কাজে লাগাতে পারি এবং তহবিল উত্তোলন করতে পারি" অননুমোদিত এবং অনৈতিক ব্যবহার। সঠিক ব্যবহার সর্বদা হয়: "এই চুক্তিতে একটি মধুপাতার প্যাটার্ন আছে", "কিভাবে আমি এই প্রোটোকলের দুর্বলতা বন্ধ করব", "আমি কীভাবে এই কোডে ঝুঁকি যাচাই করব"।
যেখানে AI শক্তিশালী এবং দুর্বল
এআই এই ক্ষেত্রে শক্তিশালী: পরিচিত দুর্বলতার নিদর্শন (যেমন পুনঃপ্রবেশ, পূর্ণসংখ্যা ওভারফ্লো); একটি কোড কি করে তা সহজ ভাষায় ব্যাখ্যা করা; খসড়া পরীক্ষা এবং ডকুমেন্টেশন; বড় ডেটা প্রশ্ন লেখা; বিভিন্ন স্তরে একটি ধারণা ব্যাখ্যা.
এআই দুর্বল এবং বিভ্রান্তিকর: একটি নতুন/অনন্য দুর্বলতা খুঁজে পাওয়া (প্রশিক্ষণের ডেটাতে না থাকলে এটি দেখতে পাব না); একটি প্রোটোকলের অর্থনৈতিক নিরাপত্তার সামগ্রিক মূল্যায়ন; বর্তমান লাইব্রেরি সংস্করণ এবং সর্বশেষ আক্রমণ জানা (প্রশিক্ষণ কাটঅফ তারিখের বাইরে নয়); সম্পূর্ণ রায় যেমন "এই চুক্তি নিরাপদ"। AI সাবলীল এবং আত্মবিশ্বাসী ভাষায় নিরাপত্তার মিথ্যা আশ্বাস দিতে পারে — এটি এই ক্ষেত্রে সবচেয়ে বিপজ্জনক ধরনের হ্যালুসিনেশন।
প্রতিটি আউটপুট যাচাই করার জন্য শৃঙ্খলা
এই পেশায়, AI আউটপুট কখনই "যেমন আছে" ব্যবহার করা হয় না। প্রতিটি আউটপুট তিনটি ফিল্টারের মধ্য দিয়ে যায়:
- বিল্ড এবং পরীক্ষা: কোড? এটিকে কম্পাইল করা যাক, পরীক্ষা করা হোক এবং সম্ভব হলে একটি টেস্ট নেটওয়ার্কে চালানো হোক (টেস্টনেট - ট্রায়াল নেটওয়ার্ক যা আসল অর্থ নয়)।
- স্বাধীন যান এবং মানুষ: একটি নিরাপত্তা দাবি? একটি স্ট্যাটিক বিশ্লেষণ টুল (যেমন স্লিথার) এবং মানুষের চোখ দিয়ে ক্রস-ভেরিফাই করুন।
- উৎসের সাথে লিঙ্ক করা: চেইন ডেটা? AI সংক্ষিপ্ত প্রতিটি সংখ্যা প্রকৃত ব্লক এক্সপ্লোরারে নিশ্চিত করা হয় (একটি সাইট যা চেইন ডেটা প্রদর্শন করে, যেমন ইথারস্ক্যান)।
টিপ: সর্বদা AI কে বলুন "যেখানে আপনি নিশ্চিত নন সেখানে চিহ্নিত করুন এবং কেন আপনি নিশ্চিত নন" লিখুন। নীরবে বানোয়াট করার চেয়ে AI-কে তার অনিশ্চয়তা স্বীকার করতে বলা অনেক বেশি নিরাপদ।
তিনটি মিনি কেস
কেস 1 - খসড়াটি গতি এবং নিয়ন্ত্রণ লাভ করেছে। একটি দল 2 ঘন্টার মধ্যে AI এর সাথে একটি স্টেকিং চুক্তির প্রথম খসড়া তৈরি করেছে; সাধারণত এটি প্রায় 1 দিন সময় নেয়। কিন্তু এআই-এর খসড়ায় একটি পুনঃপ্রবেশের ত্রুটি ছিল - একটি ফাংশন শেষ হওয়ার আগে আবার কল করে একাধিকবার তহবিল উত্তোলন করা। অডিটর এটি ধরা এবং এটি সংশোধন. পাঠ: AI খসড়ার গতি বাড়ায়, কিন্তু মানুষ নিরাপত্তা নিশ্চিত করে।
কেস 2 - অন-চেইন বিশ্লেষণে জাল ঠিকানা। একজন বিশ্লেষক AI কে বলেছেন "সেই ওয়ালেটের শেষ 10টি লেনদেনের সংক্ষিপ্তসার।" এআই একটি সাবলীল সারাংশ দিয়েছে, কিন্তু এর ভিতরে একটি লেনদেন হ্যাশ এবং একটি ঠিকানা তৈরি করা হয়েছিল - একটি হ্যালুসিনেশন। যখন বিশ্লেষক ইথারস্ক্যানে এটি নিশ্চিত করেন, তিনি দেখেন যে এটি ধরে নেই। পাঠ: ব্লক এক্সপ্লোরারে যাচাই না হওয়া পর্যন্ত চেইন ডেটার প্রতিটি হ্যাশ রিপোর্ট করা হয় না।
কেস 3 - টোকেনমিক্সে, একটি দৃশ্যকল্প ভুল হয়েছে। একটি প্রকল্প মডেলের উপর নির্ভর করে শুরু হয়েছিল যেখানে AI বলেছিল "এই সরবরাহ বক্ররেখা টেকসই"। মডেলটি শুধুমাত্র একক দৃশ্যকল্প ধরে নিয়েছে যেখানে দাম সবসময় বেড়ে যায়। যখন বাজার বিপর্যস্ত হয়, প্রণোদনা ধসে পড়ে। পাঠ: আপনার একাধিক, নেতিবাচক-দৃষ্টিকোণ, মানব-পর্যালোচিত স্ট্রেস টেস্টিং প্রয়োজন, একটি একক-দৃশ্য এআই মডেল নয়।
নৈতিকতা, গোপনীয়তা এবং আইনি কাঠামো
যেহেতু এই অঞ্চলটি আর্থিক এবং নিরাপত্তা-সমালোচনা উভয়ই, নৈতিক বোঝা ভারী:
- প্রতিরক্ষামূলক ব্যবহার: দুর্বলতার তথ্য শুধুমাত্র বন্ধ, পর্যবেক্ষণ এবং প্রতিরক্ষা উদ্দেশ্যে; শোষণের জন্য নয়।
- গোপনীয়তা: কোনো নিরীক্ষিত ক্লায়েন্টের অপ্রকাশিত (ক্লোজড সোর্স) কোড পাবলিকভাবে উপলব্ধ AI টুলে অনুমতি ছাড়া পেস্ট করা চুক্তির লঙ্ঘন এবং ফুটো হওয়ার ঝুঁকি। গোপন কোডের জন্য এন্টারপ্রাইজ/বিচ্ছিন্ন সরঞ্জাম এবং গ্রাহকের অনুমোদন প্রয়োজন।
- বিনিয়োগ পরামর্শ নয়: এআই-উত্পন্ন টোকেনমিক্স বা বিশ্লেষণ আর্থিক পরামর্শ নয়; এটা বলা আইনগত ও নৈতিক বাধ্যবাধকতা।
- দায়িত্ব: একটি নিরাপত্তা-সমালোচনা নিরীক্ষায়, পেশাদার দায়িত্ব গ্রহণকারী দক্ষ বিশেষজ্ঞের কাছে চূড়ান্ত অনুমোদন থাকে। "এআই তাই বলেছে" একটি প্রতিরক্ষা নয়।
সাধারণ ভুল
- AI কে "নিরাপদ" বলার জন্য বিশ্বাস করা। এআই নিরাপত্তার নিশ্চয়তা দিতে পারে না; এটি শুধুমাত্র সূত্র তৈরি করে।
- টেস্টনেটে চেষ্টা না করেই কোডটি মেইননেটে স্থানান্তর করা হচ্ছে। অপরিবর্তনীয়তা ক্ষমা করে না।
- ব্লক এক্সপ্লোরারে চেইন ডেটা যাচাই না করেই হ্যাশকে বিশ্বাস করা। হ্যালুসিনেশন হ্যাশ/ঠিকানা তৈরি করে।
- ওপেন টুলে গোপন শপার কোড পেস্ট করা হচ্ছে। লিক এবং চুক্তি লঙ্ঘন.
- একক-দৃশ্যক অর্থনৈতিক মডেলের উপর নির্ভর করা। নেতিবাচক দৃশ্যকল্প একটি আবশ্যক.
- স্তর দ্বারা ঝুঁকি পৃথক না. ডকুমেন্টেশন এবং অডিটিং বিশ্বাসের একই স্তরে আচরণ করা যায় না।
সংক্ষেপে
- Web3-এ, বাগগুলি সরাসরি অর্থে রূপান্তরিত হয়; এআই একটি এক্সিলারেটর সহকারী, সিদ্ধান্ত গ্রহণকারী নয়।
- ত্রুটির ব্যয় হ্রাসের সাথে সাথে AI এর অবদান বৃদ্ধি পায়; নিরাপত্তা-গুরুত্বপূর্ণ পরিদর্শনের শেষ শব্দটি বিশেষজ্ঞের অন্তর্গত।
- অপ্রতিরোধ্যতা, উন্মুক্ততা/প্রতিকূল পরিবেশ এবং তীব্র জালিয়াতি এই ক্ষেত্রটিকে বিশেষ করে তোলে।
- প্রতিটি AI আউটপুট স্বাধীন টুলিং এবং উৎসের সাথে লিঙ্ক করার মাধ্যমে সংকলিত এবং যাচাই করা হয়।
- ব্যবহার শুধুমাত্র প্রতিরক্ষা, সৎ উন্নয়ন এবং অনুমোদিত প্রয়োগের উদ্দেশ্যে।
আবেদন টাস্ক
একটি স্মার্ট চুক্তির উদাহরণ নিন (হয় আপনি নিজেই লিখেছেন বা একটি সাধারণ ওপেন সোর্স চুক্তি)। কোডটি কী করে তা প্রথমে সরল ভাষায় ব্যাখ্যা করতে AI কে বলুন, তারপর সম্ভাব্য ঝুঁকিগুলিকে "অনুমান" হিসাবে চিহ্নিত করুন। তারপর প্রতিটি দাবি যাচাই করুন: (1) এটি কম্পাইল করা, (2) একটি স্ট্যাটিক বিশ্লেষণ টুল, (3) আপনার নিজের পড়া। একটি সারণীতে নোট করুন যে কতটি AI এর দাবিগুলি নিশ্চিত হয়েছিল এবং কতগুলি মিথ্যা প্রমাণিত হয়েছিল।
চেকলিস্ট
- [ ] আমি আমার কাজের ঝুঁকির স্তর নির্ধারণ করেছি (ডকুমেন্টেশন বা অডিটিং?)।
- আমি AI কে তার অনিশ্চয়তা চিহ্নিত করতে বলেছি।
- [] আমি কোড আউটপুট কম্পাইল/পরীক্ষা করেছি।
- [ ] আমি স্বাধীন গাড়ি + মানুষের মাধ্যমে নিরাপত্তা দাবি যাচাই করেছি।
- [ ] আমি ব্লক এক্সপ্লোরারে চেইন ডেটা যাচাই করেছি।
- [ ] আমি গোপন কোডটি খোলা টুলে পেস্ট করিনি।
- [ ] আমি স্বীকার করেছি যে চূড়ান্ত নিরাপত্তা অনুমোদন বিশেষজ্ঞের কাছে রয়েছে৷