ইউনিট
1. ব্লকচেইন এবং ওয়েব3-এ কৃত্রিম বুদ্ধিমত্তার ভূমিকা: ভূমিকা, সীমানা, প্রমাণীকরণ এবং নিরাপত্তা-সমালোচনা 2. স্মার্ট কন্ট্রাক্ট রাইটিং সাপোর্ট: সলিডিটি/ভাইপার ড্রাফট এবং সিকিউর কোড জেনারেশন 3. স্মার্ট চুক্তি নিরীক্ষা সমর্থন: নিরাপত্তা পর্যালোচনা এবং খসড়া ফলাফল 4. দুর্বলতা স্ক্যানিং: সাধারণ দুর্বলতা নিদর্শন এবং স্বয়ংক্রিয় বিশ্লেষণ 5. অন-চেইন ডেটা বিশ্লেষণ: ব্লক, লেনদেন এবং ওয়ালেট ডেটার ধারণা তৈরি করা 6. ডিফাই এবং প্রোটোকল বিশ্লেষণ: তারল্য, এমইভি এবং অর্থনৈতিক আক্রমণ 7. টোকেনমিক মডেলিং: সাপ্লাই, ডিস্ট্রিবিউশন, ইনসেনটিভ এবং সিমুলেশন 8. ডকুমেন্টেশন এবং টেকনিক্যাল রাইটিং: হোয়াইটপেপার, ন্যাটস্পেক এবং ইউজার গাইড 9. জালিয়াতি, রাগ-টান এবং ঝুঁকি সনাক্তকরণ: অন-চেইন লাল পতাকা 10. সেফটি-ক্রিটিকাল অডিট, বিশেষজ্ঞের অনুমোদন এবং দায়িত্বশীল ব্যবহার 11. এন্ড-টু-এন্ড ওয়ার্কফ্লো, শাসন, যাচাইকরণ এবং নীতিশাস্ত্র
ইউনিট 6 / 11

ডিফাই এবং প্রোটোকল বিশ্লেষণ: তারল্য, এমইভি এবং অর্থনৈতিক আক্রমণ

লাভ:

  • এএমএম, লিকুইডিটি পুল, ওরাকল এবং ফ্ল্যাশ লোনের মতো ডিফাই বিল্ডিং ব্লক বোঝার ক্ষমতা এবং মেকানিজম ব্যাখ্যা এবং দৃশ্যের খসড়া তৈরিতে কৃত্রিম বুদ্ধিমত্তা ব্যবহার করার ক্ষমতা
  • পার্থক্য করতে সক্ষম হওয়া যে বেশিরভাগ DeFi ঝুঁকি অর্থনৈতিক/ব্যবসায়িক লজিক দুর্বলতা, কোড বাগ নয়, এবং কৃত্রিম বুদ্ধিমত্তা মূল অর্থনৈতিক দুর্বলতার ক্ষেত্রে দুর্বল
  • বুঝতে সক্ষম হওয়া যে অর্থনৈতিক নিরাপত্তা সিমুলেশন দ্বারা প্রমাণিত হয়, চিন্তার দ্বারা নয়, এবং ওরাকল আসক্তি সবচেয়ে ভঙ্গুর পয়েন্ট।

DeFi (বিকেন্দ্রীভূত অর্থ) হল Web3-এর সর্বোচ্চ মূল্য এবং সর্বাধিক আক্রমণ করা ডোমেন। এক্সচেঞ্জ, ঋণ প্রদানের প্রোটোকল, লিকুইডিটি পুল—সবই কোড হিসাবে চলে এবং সবই প্রতিকূল পরিবেশে মিলিয়ন মিলিয়ন ডলার স্থানান্তর করে। এই ইউনিটে, আমরা একটি প্রোটোকল বিশ্লেষণ সহকারী হিসাবে AI ব্যবহার করব; আমরা তরলতা, মূল্য নির্ধারণ, MEV এবং অর্থনৈতিক আক্রমণ এবং এই প্রাসঙ্গিক ক্ষেত্রে AI কোথায় সহায়ক এবং অপর্যাপ্ত তা বুঝতে শিখব।

DeFi এর মৌলিক বিল্ডিং ব্লক

  • এএমএম (অটোমেটেড মার্কেট মেকার): একটি বিনিময় প্রক্রিয়া যা ক্রেতা এবং বিক্রেতাদের সাথে মিল না করে একটি সূত্র (যেমন x·y=k) দ্বারা মূল্য নির্ধারণ করে।
  • লিকুইডিটি পুল: একটি সাধারণ তহবিল যেখানে ব্যবহারকারীরা টোকেন জমা করে এবং বাণিজ্য হয়।
  • ঋণ প্রদান প্রটোকল: জামানতের বিপরীতে ঋণ গ্রহণ; সমান্তরাল মান হ্রাস পেলে লিকুইডেশন ঘটে।
  • ওরাকল: ডেটা উৎস যা বহির্বিশ্বের মূল্যকে প্রোটোকলে নিয়ে আসে — DeFi-এর সবচেয়ে জটিল এবং সবচেয়ে ভঙ্গুর নির্ভরতা।
  • ফ্ল্যাশ লোন: একক লেনদেনে জামানত ছাড়া নেওয়া এবং একই লেনদেনে ফেরত দেওয়া ঋণ; এটির বৈধ ব্যবহার এবং আক্রমণের সরঞ্জাম উভয়ই রয়েছে।

MEV এবং অর্থনৈতিক আক্রমণ

MEV (সর্বোচ্চ নিষ্কাশনযোগ্য মান — লেনদেন অর্ডার/সংযোজন/সরানোর জন্য কর্তৃপক্ষ কর্তৃক নিষ্কাশিত মান) হল DeFi-এর জন্য নির্দিষ্ট একটি ঝুঁকির শ্রেণী। মুলতুবি লেনদেনগুলি পাবলিক পুলে (মেম্পুল) উপস্থিত হয়; এই দৃশ্যমানতা নিম্নলিখিত আক্রমণগুলির দরজা খুলে দেয়:

  • সামনে-চালনা: একটি লাভজনক লেনদেন দেখা এবং তার সামনে নিজের লেনদেন সন্নিবেশ করান।
  • স্যান্ডউইচ আক্রমণ: শিকারের ক্রয়ের আগে এবং পরে লেনদেন করা এবং মূল্যের পার্থক্য থেকে লাভ করা।
  • ওরাকল ম্যানিপুলেশন: তাত্ক্ষণিকভাবে একটি পুলের দাম পরিবর্তন করে প্রোটোকলকে প্রতারণা করা, সাধারণত একটি ফ্ল্যাশ লোন দিয়ে।

এই আক্রমণগুলি কোডের "বাগ" থেকে নয়, অর্থনৈতিক নকশার শোষণ থেকে উদ্ভূত হয়। এখানেই AI-এর সবচেয়ে বেশি অসুবিধা: AI যেটি টেকনিক্যাল কোড স্ক্যান করার ক্ষেত্রে ভাল তা প্রায়ই প্রোটোকল-নির্দিষ্ট অর্থনৈতিক দুর্বলতা সনাক্ত করতে পারে না।

মনোযোগ দিন: বেশিরভাগ DeFi দুর্বলতা "কোড বাগ" নয় বরং অর্থনৈতিক/ব্যবসায়িক যুক্তিগত দুর্বলতা। AI এর স্ট্যান্ডার্ড কোড স্ক্যানিং এগুলি মিস করে; এটি এমন একটি ক্ষেত্র যার জন্য সবচেয়ে বেশি মানুষের দক্ষতা, সিমুলেশন এবং মডেলিং প্রয়োজন।

DeFi বিশ্লেষণে AI এর ভূমিকা

1. প্রক্রিয়া বিবরণ. একটি জটিল প্রোটোকল (যেমন একটি কার্ভ-ভিত্তিক এএমএম) কীভাবে কাজ করে তা সহজ ভাষায় ব্যাখ্যা করতে AI শক্তিশালী। এটি বিশ্লেষণে দ্রুত প্রবেশ প্রদান করে।

2. একটি দৃশ্যকল্প/পাল্টা হাইপোথিসিস তৈরি করা। "এই ঋণ প্রোটোকল কোন মূল্য আন্দোলনে একটি তরলতা সংকটে প্রবেশ করবে?" এআই প্রশ্ন সহ দৃশ্যের খসড়া তৈরি করে যেমন; এই সিমুলেশন দ্বারা পরীক্ষা করা হয়.

3. পরিচিত আক্রমণ নিদর্শন মনে করিয়ে দেওয়া. এআই একটি চেকলিস্টের মতো অতীতের ডিফাই আক্রমণের (ওরাকল ম্যানিপুলেশন, রিএন্ট্রান্সি, লিকুইডেশন স্পাইরাল) নিদর্শনগুলিকে উদ্ভাসিত করে।

4. সিমুলেশন প্ল্যান ড্রাফ্ট। AI একটি পরিকল্পনা নিয়ে আসতে পারে কোন পরিস্থিতিতে পরীক্ষা করতে হবে; কিন্তু সিমুলেশন নিজেই টুল দিয়ে করা হয় (ফাউন্ড্রি, টেন্ডারলি)।

দুর্বল প্রম্পট / শক্তিশালী প্রম্পট

দুর্বল প্রম্পট:

এই DeFi প্রোটোকল নিরাপদ?

শক্তিশালী প্রম্পট:

আপনার ভূমিকা: DeFi প্রোটোকল বিশ্লেষক। নীচের প্রোটোকল প্রক্রিয়া পরীক্ষা করুন. নিম্নলিখিত অর্থনৈতিক আক্রমণ ভেক্টরগুলিকে এক এক করে বিবেচনা করুন: ওরাকল ম্যানিপুলেশন (ফ্ল্যাশ লোন সহ), স্যান্ডউইচ/ফ্রন্ট-রানিং, লিকুইডেশন স্পাইরাল, লিকুইডিটি প্রত্যাহার প্রভাব। প্রতিটি ভেক্টরের জন্য: কিভাবে ট্রিগার করতে হয়, কোন অবস্থার প্রয়োজন, সম্ভাব্য প্রভাব। এই অনুমানগুলি সিমুলেশন দ্বারা পরীক্ষা করা হবে; নিশ্চিতভাবে "সুরক্ষিত/অনিরাপদ" বলবেন না। প্রকৃত আক্রমণ কোড তৈরি করুন; শুধুমাত্র প্রতিরক্ষামূলক উদ্দেশ্যে ঝুঁকি বর্ণনা করুন।

চারটি অনুলিপিযোগ্য টেমপ্লেট

1) প্রক্রিয়া বিবরণ:

সরল ভাষায়, ধাপে ধাপে, এই প্রোটোকলের মূল্য/তরলতা প্রক্রিয়া ব্যাখ্যা করুন: একজন ব্যবহারকারী যখন একটি লেনদেন করে তখন কী ঘটে, কীভাবে মূল্য নির্ধারণ করা হয়, কী বাহ্যিক নির্ভরতা রয়েছে? আপনি বুঝতে পারেন না বা অস্পষ্ট ছেড়ে অংশ চিহ্নিত করুন.

2) অর্থনৈতিক আক্রমণ পৃষ্ঠ:

এই প্রোটোকলের অর্থনৈতিক আক্রমণের পৃষ্ঠকে মানচিত্র করুন: ওরাকল, তরলতা, সমান্তরাল, তরলতা, শাসনে কোন অনুমানগুলি কাজে লাগানো যেতে পারে? প্রতিটি ঝুঁকি একটি শর্ত সহ লিখুন ("যদি")। সিমুলেশন দ্বারা নিশ্চিত হওয়ার জন্য এটিকে একটি অনুমান হিসাবে উপস্থাপন করুন।

3) স্ট্রেস দৃশ্যকল্প:

নিম্নলিখিত পরিস্থিতি বিবেচনা করুন: যদি সমান্তরাল টোকেন 50% কমে যায়, যদি ওরাকল মূল্য মুহূর্তের জন্য 30% বিচ্যুত হয়, যদি 80% তারল্য প্রত্যাহার করা হয়, তাহলে প্রোটোকল কী হবে? প্রতিটি দৃশ্যের নক-অন প্রভাব লিখুন। সংখ্যাগত নির্ভুলতা দাবি করবেন না; উল্লেখ করুন যে সিমুলেশন প্রয়োজন।

4) ইতিহাস আক্রমণ প্যাটার্ন ম্যাচিং:

এই প্রোটোকলের নকশাটি কি পরিচিত ডিফাই অ্যাটাক প্যাটার্নগুলির (যেমন সিঙ্গল-সোর্স ওরাকল, ফ্ল্যাশ লোন ওপেন প্রাইস) এর সাথে একই শর্ত বহন করে? প্রতিরক্ষামূলক উদ্দেশ্যে সাদৃশ্য নির্দেশ করুন; শোষণের পদক্ষেপ নেবেন না, এটি কেবল মনোযোগের একটি বিন্দু তৈরি করবে।

তিনটি ছোট মামলা (সংখ্যায়)

কেস 1 - ওরাকল ঝুঁকি প্রথম দিকে দেখা গেছে। একটি দল একটি নতুন ঋণ প্রোটোকল ডিজাইন করছিল। প্রক্রিয়া ব্যাখ্যার সময়, YZ অনুমানটিকে চিহ্নিত করেছে যে "মূল্যটি একটি একক পুল থেকে নেওয়া হয়েছে এবং ফ্ল্যাশ লোনের সাথে ম্যানিপুলেট করা যেতে পারে।" দলটি সিমুলেশনে এটি নিশ্চিত করেছে এবং TWAP + মাল্টি-সোর্সিং-এ চলে গেছে। আনুমানিক ক্ষতি এড়ানো হয়েছে: প্রোটোকলের সম্পূর্ণ লক করা মান। পাঠ: পরিচিত নিদর্শন উদ্ঘাটনে এআই মূল্যবান।

কেস 2 — AI আসল দুর্বলতা মিস করেছে। অন্য একটি প্রোটোকলে, দুর্বলতা ছিল একটি অনন্য অর্থনৈতিক ত্রুটি যা দুটি প্রক্রিয়ার মিথস্ক্রিয়া (পুরস্কার + তরলকরণ) এর ফলে হয়েছিল। এআই একে একে একেকটি মেকানিজমকে "নিষ্ক্রিয়" খুঁজে পেয়েছে; মিথস্ক্রিয়া দেখতে পারেনি. মানব মডেলার এবং সিমুলেশন ক্যাপচার করা হয়েছে। পাঠ: উপাদানগুলি সঠিক হলেও, সমগ্রের অর্থনীতি AI এর অন্ধ স্থান।

কেস 3 — সিমুলেশন প্ল্যান সময় বাঁচিয়েছে। একজন বিশ্লেষক হাতে পরিকল্পনা না করে AI-তে 15টি ভিন্ন স্ট্রেস পরিস্থিতির খসড়া তৈরি করেছেন; তারপর ফাউন্ড্রিতে চালান। পরিকল্পনা 1 দিন থেকে 2 ঘন্টা নেমে গেছে; কিন্তু ফলাফলের ব্যাখ্যা এবং সিদ্ধান্ত ছিল মানুষের। পাঠ: এআই পরিকল্পনা, যানবাহন ব্যবস্থা, মানুষ সিদ্ধান্ত নেয়।

সিমুলেশনের অপরিহার্যতা

DeFi-তে, নিরাপত্তা "চিন্তা" দ্বারা প্রমাণিত হয় না; এটি সিমুলেশন দ্বারা পরীক্ষা করা হয়। একটি প্রোটোকলের অর্থনৈতিক মজবুততা সংখ্যাগতভাবে বিভিন্ন মূল্য, তারল্য এবং আক্রমণের পরিস্থিতির দ্বারা বোঝা যায়। AI এই সিমুলেশনগুলির কোড পরিকল্পনা এবং খসড়া করতে পারে; কিন্তু এটা টুল এবং মানুষ যারা ফলাফল উত্পাদন এবং ব্যাখ্যা. এআই দ্বারা উত্পাদিত "সম্ভবত টেকসই" বিবৃতিটি একটি সিমুলেশন ফলাফল নয় এবং এটি এমনভাবে উপস্থাপন করা যায় না।

টিপ: আপনি যখন AI থেকে একটি DeFi ঝুঁকি মূল্যায়ন পান, তখন আপনাকে প্রতিটি অনুমানকে জিজ্ঞাসা করা উচিত "আমি এটি কোন সিমুলেশন দিয়ে পরীক্ষা করব?" এটিকে একটি প্রশ্নে পরিণত করুন। একটি নিরাপত্তা দাবি যা পরীক্ষা করা যাবে না তা DeFi-তে একটি নিশ্চয়তা নয়।

সাধারণ ভুল

  • একটি কোড বাগ মত অর্থনৈতিক ঘাটতি স্ক্যানিং. ডিফাই ঝুঁকি বেশিরভাগই ব্যবসায়িক যুক্তিতে।
  • AI কে "নিরাপদ" বলার জন্য বিশ্বাস করা এবং সিমুলেশন এড়িয়ে যাওয়া। পরীক্ষা প্রয়োজন.
  • একের পর এক উপাদান যাচাই করা এবং মিথস্ক্রিয়া এড়িয়ে যাওয়া। সামগ্রিক অর্থনীতি সংকটপূর্ণ।
  • একক উৎস থেকে ওরাকলকে বিশ্বাস করা। সবচেয়ে সাধারণ ডিফাই বিপর্যয়।
  • MEV/সামনের দৌড় উপেক্ষা করা। পাবলিক মেমপুলের বাস্তবতা ভুলে যাওয়া।
  • শোষণ কোড তৈরি করা হচ্ছে। শুধুমাত্র প্রতিরক্ষামূলক বিশ্লেষণ বৈধ।

সংক্ষেপে

  • DeFi একটি উচ্চ-মূল্য এবং প্রতিকূল স্থান; ঝুঁকিগুলি বেশিরভাগই অর্থনৈতিক/ব্যবসায়িক যুক্তিতে।
  • MEV, ফ্রন্ট-রানিং, স্যান্ডউইচ এবং ওরাকল ম্যানিপুলেশন হল DeFi-এর জন্য নির্দিষ্ট আক্রমণের ক্লাস।
  • এআই মেকানিজম ব্যাখ্যা এবং দৃশ্যকল্পের খসড়া তৈরিতে শক্তিশালী; মূল অর্থনৈতিক ঘাটতি দুর্বল।
  • অর্থনৈতিক নিরাপত্তা সিমুলেশন দ্বারা প্রমাণিত হয়, চিন্তা নয়; এআই পরিকল্পনা, যানবাহনের ব্যবস্থা।
  • ওরাকল নির্ভরতা DeFi এর সবচেয়ে দুর্বল পয়েন্ট; একাধিক সম্পদ এবং TWAP প্রয়োজন।

আবেদন টাস্ক

একটি AMM বা ঋণ প্রদানের প্রোটোকল বেছে নিন (স্পষ্ট ডকুমেন্টেশন সহ)। AI-তে "মেকানিজম বিবরণ" এবং "অর্থনৈতিক আক্রমণ পৃষ্ঠ" প্রম্পট প্রয়োগ করুন। প্রতিটি ঝুঁকি অনুমানের জন্য এআই তৈরি করে, "আমি এটিকে কী সিমুলেশন দিয়ে পরীক্ষা করব?" প্রশ্নের উত্তর দাও। তারপর সেই প্রোটোকলের প্রকৃত অডিট রিপোর্টটি খুঁজুন এবং AI দ্বারা পতাকাঙ্কিত ঝুঁকির সাথে প্রকৃত ফলাফলের তুলনা করুন: AI কী ধরল, কী মিস করল?

চেকলিস্ট

  • [ ] আমি দুটি মাত্রায় ঝুঁকি নিয়ে আলোচনা করেছি: কোড + অর্থনীতি।
  • [ ] আমি MEV/সামনে চলমান মূল্যায়ন করেছি।
  • [ ] আমি ওরাকল নির্ভরতাও পরীক্ষা করেছি।
  • আমি উপাদানগুলির মিথস্ক্রিয়া (পুরো অর্থনীতি) নিয়ে প্রশ্ন করেছি।
  • আমি প্রতিটি হাইপোথিসিসকে একটি সিমুলেশন প্ল্যানের সাথে সংযুক্ত করেছি।
  • [ ] আমি AI এর "নিরাপদ" সিমুলেশন দিয়ে প্রতিস্থাপন করেছি।
  • আমি শুধুমাত্র প্রতিরক্ষামূলক উদ্দেশ্যে বিশ্লেষণ করেছি।