ইউনিট
1. ব্লকচেইন এবং ওয়েব3-এ কৃত্রিম বুদ্ধিমত্তার ভূমিকা: ভূমিকা, সীমানা, প্রমাণীকরণ এবং নিরাপত্তা-সমালোচনা 2. স্মার্ট কন্ট্রাক্ট রাইটিং সাপোর্ট: সলিডিটি/ভাইপার ড্রাফট এবং সিকিউর কোড জেনারেশন 3. স্মার্ট চুক্তি নিরীক্ষা সমর্থন: নিরাপত্তা পর্যালোচনা এবং খসড়া ফলাফল 4. দুর্বলতা স্ক্যানিং: সাধারণ দুর্বলতা নিদর্শন এবং স্বয়ংক্রিয় বিশ্লেষণ 5. অন-চেইন ডেটা বিশ্লেষণ: ব্লক, লেনদেন এবং ওয়ালেট ডেটার ধারণা তৈরি করা 6. ডিফাই এবং প্রোটোকল বিশ্লেষণ: তারল্য, এমইভি এবং অর্থনৈতিক আক্রমণ 7. টোকেনমিক মডেলিং: সাপ্লাই, ডিস্ট্রিবিউশন, ইনসেনটিভ এবং সিমুলেশন 8. ডকুমেন্টেশন এবং টেকনিক্যাল রাইটিং: হোয়াইটপেপার, ন্যাটস্পেক এবং ইউজার গাইড 9. জালিয়াতি, রাগ-টান এবং ঝুঁকি সনাক্তকরণ: অন-চেইন লাল পতাকা 10. সেফটি-ক্রিটিকাল অডিট, বিশেষজ্ঞের অনুমোদন এবং দায়িত্বশীল ব্যবহার 11. এন্ড-টু-এন্ড ওয়ার্কফ্লো, শাসন, যাচাইকরণ এবং নীতিশাস্ত্র
ইউনিট 9 / 11

জালিয়াতি, রাগ-টান এবং ঝুঁকি সনাক্তকরণ: অন-চেইন লাল পতাকা

লাভ:

  • কৃত্রিম বুদ্ধিমত্তা সহ রাগ-পুল, হানিপট এবং জাল টোকেনগুলির মতো ফাঁদগুলির মাধ্যমে কোড এবং চেইনে রেখে যাওয়া লাল পতাকাগুলি স্ক্যান করার এবং সহজ ভাষায় ব্যাখ্যা করার ক্ষমতা
  • পার্থক্য করতে সক্ষম হওয়া যে কৃত্রিম বুদ্ধিমত্তা একটি নির্দিষ্ট রায় দিতে পারে না, এটি 'কোন ঝুঁকি নেই' বলার নিশ্চয়তা নেই এবং এটি নতুন ফাঁদ মিস করতে পারে
  • প্রতিটি পতাকাকে উৎসের জন্য দায়ী করার ক্ষমতা, পরিমিত ভাষা ব্যবহার করা, অপবাদ এড়ানো এবং শুধুমাত্র প্রতিরক্ষামূলক উদ্দেশ্যে তথ্য ব্যবহার করা

Web3 প্রযুক্তির দ্বারা অফার করা স্বাধীনতার অন্ধকার দিকগুলিও অন্তর্ভুক্ত করে: জাল প্রকল্প, রাগ-পুলস (ডেভেলপাররা বিনিয়োগকারীদের অর্থ সংগ্রহ করে এবং অদৃশ্য হয়ে যায়), হানিপট ফাঁদ (টোকেন যা কেনা যায় কিন্তু বিক্রি করা যায় না), ফিশিং এবং জাল চুক্তি। এই ইউনিটে আমরা শিখব কীভাবে AI কে প্রতারণা এবং ঝুঁকি সনাক্তকারী সহকারী হিসাবে ব্যবহার করতে হয়। লক্ষ্যটি সম্পূর্ণরূপে রক্ষণাত্মক: ব্যবহারকারী এবং প্রকল্পগুলিকে রক্ষা করা, প্রথম দিকে সমস্যা দেখা। এই তথ্য কোন পরিস্থিতিতে ফাঁদ সেট করতে ব্যবহার করা যাবে না.

Web3 এ জালিয়াতির ধরন

  • রাগ-টান: তারল্য প্রত্যাহার বা সীমাহীন পরিমাণ প্রিন্ট করার কর্তৃপক্ষের সাথে তহবিল নিষ্কাশন।
  • হানিপট: চুক্তি কোড এম্বেড করা বাধার কারণে ব্যবহারকারী বিক্রয় করতে পারে না; শুধুমাত্র বিকাশকারী এটি বিক্রি করতে পারেন।
  • জাল/অনুকরণ টোকেন: একই নামের একটি মূল্যহীন টোকেন যা একটি জনপ্রিয় প্রকল্পের নাম অনুকরণ করে।
  • ফিশিং: একটি জাল সাইট বা চুক্তির অনুমোদন নিয়ে ওয়ালেট খালি করা।
  • পাম্প এবং ডাম্প: কৃত্রিমভাবে একটি টোকেন ফুলিয়ে শীর্ষে বিক্রি করা।
  • জাল অডিট ব্যাজ: একটি অনিরীক্ষিত প্রকল্পকে "নিরীক্ষিত" দেখানো।

এই ফাঁদগুলির মধ্যে অনেকগুলি কোড বা অন-চেইন আচরণের দিকে তাকালে লাল পতাকা উত্থাপন করে। AI এই পতাকা স্ক্যান এবং ব্যাখ্যা করতে সাহায্য করে।

লাল পতাকা: কোড এবং চেইন স্তরে

কোড স্তরে:

  • মালিকের জন্য সীমাহীন পুদিনা কর্তৃপক্ষ।
  • মালিক লেনদেন থামাতে বা স্থানান্তর ব্লক করতে পারেন।
  • লুকানো যুক্তি (হানিপট) যা বিক্রি করতে বাধা দেয় — শুধুমাত্র নির্দিষ্ট ঠিকানা বিক্রি করতে পারে।
  • অত্যধিক উচ্চ বা পরিবর্তনযোগ্য লেনদেন কর (স্থানান্তর ফি) — 100% প্রত্যাহার করা হয়েছে।
  • আপগ্রেডযোগ্য চুক্তিতে অনিয়ন্ত্রিত মালিক কর্তৃপক্ষ (প্রক্সি)।
  • আনলক করা বা মালিকের মালিকানাধীন তারল্য।

চেইন স্তরে:

  • কয়েকটি ঠিকানায় টোকেনধারীদের চরম ঘনত্ব।
  • তারল্যের অভাব লক করা বা খুব ছোট লক।
  • ডেভেলপার ওয়ালেটের বড় অংশ।
  • আকস্মিক, ব্যাখ্যাতীত প্রধান স্থানান্তর।
  • খুব নতুন চুক্তি + আক্রমনাত্মক বিপণন.

লাল পতাকা

কিভাবে সনাক্ত করা যায়

এআই ভূমিকা

সীমাহীন টাকশাল

কোড পর্যালোচনা

কোডে মার্কআপ

হানিপট যুক্তি

কোড + সিমুলেশন

সন্দেহজনক ছাঁচ চিহ্নিতকরণ

তারল্য আনলক করা হয়েছে

অন-চেইন প্রশ্ন

প্রশ্ন + মন্তব্য

মালিকের ঘনত্ব

হোল্ডার বিতরণ

ডেটা ব্যাখ্যা

পরিবর্তনযোগ্য কর

কোড পর্যালোচনা

কোডে মার্কআপ

জালিয়াতি সনাক্তকরণে AI এর ভূমিকা এবং সীমা

AI পরিচিত জালিয়াতির নিদর্শনগুলির জন্য স্ক্যান করার এবং সাধারণ ভাষায় কোড ব্যাখ্যা করার ক্ষেত্রে শক্তিশালী যা একজন ব্যবহারকারী বুঝতে পারবেন না: "এই চুক্তিতে মালিক যে কোনও সময় স্থানান্তর বন্ধ করতে পারেন, এটি একটি ঝুঁকি।" কিন্তু দুটি সমালোচনামূলক সীমা আছে:

  1. নিশ্চিত রায় দিতে পারে না: AI বলতে পারে না "এটি অবশ্যই রাগ-পুল"; শুধুমাত্র ঝুঁকি লক্ষণ। কিছু বৈধ চুক্তিতে বিরতির কর্তৃত্বও থাকতে পারে। চূড়ান্ত সিদ্ধান্তের জন্য প্রেক্ষাপট এবং মানুষের বিচার প্রয়োজন।
  2. নতুন ফাঁদ মিস করে: স্ক্যামাররা ক্রমাগত নতুন কৌশল বিকাশ করে; AI একটি অনন্য ফাঁদ দেখতে পারে না যা প্রশিক্ষণের ডেটাতে নেই।
সতর্কতা: শুধু এআই বলেছে "কোন ঝুঁকি নেই" নিরাপত্তার গ্যারান্টি নয়। একটি টোকেন নিরাপদ কিনা তা নিশ্চিত করার পর AI নিশ্চিত করার পরে বিনিয়োগ করা বিপজ্জনক। এআই একটি স্ক্রিনিং স্তর; চূড়ান্ত সিদ্ধান্তের জন্য একাধিক যাচাইকরণ এবং মানুষের বিচার প্রয়োজন।

দুর্বল প্রম্পট / শক্তিশালী প্রম্পট

দুর্বল প্রম্পট:

এই টোকেন কেলেঙ্কারী? আমি এটা কিনতে হবে?

AI সুনির্দিষ্ট রায় দিতে পারে না বা বিনিয়োগের পরামর্শ দিতে পারে না - এই প্রম্পট একটি বিভ্রান্তিকর উত্তর আমন্ত্রণ জানায়।

শক্তিশালী প্রম্পট:

আপনার ভূমিকা: অন-চেইন ঝুঁকি বিশ্লেষক (শুধুমাত্র প্রতিরক্ষা)। পরিচিত জালিয়াতি লাল পতাকাগুলির জন্য নিম্নলিখিত চুক্তি কোডটি স্ক্যান করুন: সীমাহীন টাকশাল, বিরতি/স্থানান্তর ব্লক, হানিপট লজিক, পরিবর্তনযোগ্য ট্যাক্স, আনলক করা তারল্য, অনিয়ন্ত্রিত প্রক্সি। প্রতিটি অনুসন্ধানকে কোডের লাইনের সাথে লিঙ্ক করুন এবং ব্যাখ্যা করুন কেন এটি একটি ঝুঁকি। একটি কঠোর "জালিয়াতি" বা "নিরাপদ" বিচার করা; ঝুঁকি চিহ্নিত করুন। এটি বিনিয়োগের পরামর্শ নয়। আপনি নিশ্চিত নন বলে জানান।

চারটি অনুলিপিযোগ্য টেমপ্লেট

1) হানিপট/বিক্রয় বাধা স্ক্রীনিং:

এই টোকেন চুক্তিতে এমন কোন যুক্তি আছে কি না যা বিক্রয় (স্থানান্তর/বিক্রয়) প্রতিরোধ করতে পারে: শুধুমাত্র নির্দিষ্ট ঠিকানা বিক্রি করতে পারে, ক্রয়-বিক্রয় অসাম্য, গোপন কালো তালিকা। সারি দ্বারা সন্দেহজনক নিদর্শন দেখান. চূড়ান্ত বিচার করা; এটিকে "সিমুলেশন দিয়ে পরীক্ষা করা আবশ্যক" হিসাবে উপস্থাপন করুন।

2) মালিক কর্তৃপক্ষ মানচিত্র:

মালিক/প্রশাসক এই চুক্তিতে যে সমস্ত সুবিধাপ্রাপ্ত ক্রিয়াকলাপগুলি করতে পারেন তার তালিকা করুন: প্রিন্ট করুন, বন্ধ করুন, ট্যাক্স পরিবর্তন করুন, তারল্য প্রত্যাহার করুন, আপগ্রেড করুন৷ প্রতিটি কর্তৃপক্ষের অপব্যবহারের ঝুঁকি লিখুন। এটি একটি টেবিলে উপস্থাপন করুন; প্রতিরক্ষামূলক উদ্দেশ্যে মূল্যায়ন।

3) অন-চেইন বিতরণ নিয়ন্ত্রণ:

একটি প্রশ্ন লিখুন (Dune/explorer) যা একটি টোকেনের জন্য ধারক বিতরণ এবং তারল্য লক পুনরুদ্ধার করবে। আমার কী সন্ধান করা উচিত তা ব্যাখ্যা করুন: শীর্ষ 10টি ঠিকানার মোট শেয়ার, তারল্য লক করা আছে কিনা, বিকাশকারী ওয়ালেট শেয়ার৷ আমি এটি চালাব এবং যাচাই করব; তথ্য বানোয়াট।

4) ব্যবহারকারীর জন্য সহজ ঝুঁকি সারাংশ:

নীচের যাচাইকৃত ফলাফলগুলিকে সহজ ইংরেজিতে একটি ঝুঁকির সারাংশে অনুবাদ করুন যা একজন ক্রিপ্টো নবীন বুঝতে পারে। আতঙ্ক তৈরি করবেন না বা অতিরঞ্জিত করবেন না; কিন্তু স্পষ্টভাবে ঝুঁকি বর্ণনা. "এটি বিনিয়োগের পরামর্শ নয়, আপনার নিজের গবেষণা করুন" দিয়ে শেষ করুন।

তিনটি ছোট মামলা (সংখ্যায়)

কেস 1 - হানিপট তাড়াতাড়ি দেখা গেছে। যখন একটি কমিউনিটি মডারেটরের কাছে AI স্ক্যান করা চুক্তিটি ক্রমবর্ধমান টোকেনের জন্য ছিল, তখন একটি প্যাটার্ন চিহ্নিত করা হয়েছিল যেখানে শুধুমাত্র মালিক বিক্রি করতে পারে। সিমুলেশনে নিশ্চিত করা হয়েছে: টোকেন কেনা যাবে, বিক্রি করা যাবে না — ক্লাসিক হানিপট। সতর্কতা ছড়িয়ে পড়ে, কয়েক ডজন ব্যবহারকারী ফাঁদ থেকে রক্ষা পান। পাঠ: AI + সিমুলেশন প্রতিরক্ষায় শক্তিশালী।

কেস 2 - মিথ্যা অ্যালার্ম থেকে ফিরে আসা। AI একটি বৈধ প্রকল্পের অনুমোদনকে "রাগ-পুল ঝুঁকি" হিসাবে চিহ্নিত করেছে। বিশ্লেষক পর্যালোচনা করেছেন: বিরতি মাল্টিসিগ গভর্নেন্স দ্বারা সুরক্ষিত ছিল এবং জরুরি অবস্থার জন্য একটি আদর্শ পরিমাপ ছিল। পাঠ: AI প্রসঙ্গ জানে না; প্রতিটি পতাকা মানুষের বিচারের দ্বারা মূল্যায়ন করা হয়।

কেস 3 - ঘনত্বের ঝুঁকি নিশ্চিত করা হয়েছে। একজন বিশ্লেষক অনুসন্ধানকারীকে নিশ্চিত করেছেন যে এআই ফ্ল্যাগ করেছে যে "শীর্ষ 3 ওয়ালেট সরবরাহের 78% ধারণ করে" - এটি সত্য। এটি ছড়িয়ে পড়ার একটি গুরুতর ঝুঁকি ছিল, যেখানে দাম হঠাৎ বিক্রির সাথে ক্র্যাশ হতে পারে। পাঠ: উৎসের সাথে সংযুক্ত হলে অন-চেইন পতাকা শক্তিশালী প্রমাণ হয়ে ওঠে।

নৈতিকতা: শুধুমাত্র প্রতিরক্ষা

এই ইউনিটের জ্ঞান একটি ধারালো ছুরি। একই লাল পতাকা তথ্য একটি খারাপ উদ্দেশ্য সঙ্গে কারো হাতে "কীভাবে একটি ফাঁদ সেট" নির্দেশিকা পরিণত হতে পারে. তাই অপরিবর্তনীয় নীতি: এই তথ্য শুধুমাত্র রক্ষা, সতর্ক এবং রক্ষা করার জন্য। হানিপট লিখতে, জাল টোকেন তৈরি করতে বা ব্যবহারকারীদের প্রতারিত করতে AI ব্যবহার করা অপরাধ এবং অনৈতিক উভয়ই এবং এই মডিউলের সুযোগের বাইরে।

এছাড়াও:

  • মানহানির ঝুঁকি: যাচাই ছাড়াই একটি প্রকল্পকে "স্ক্যাম" ঘোষণা করা আইনি দায় তৈরি করে। দাবিগুলি উত্সের সাথে লিঙ্ক করা উচিত এবং পরিমাপিত ভাষায় তৈরি করা উচিত।
  • বিনিয়োগ পরামর্শ নয়: ঝুঁকি বিশ্লেষণ একটি "ক্রয়/বিক্রয়" সুপারিশ নয়।
  • আতঙ্ক সৃষ্টি না করা: মিথ্যা অ্যালার্মও ক্ষতির কারণ হয়; প্রতিটি অনুসন্ধান যাচাই ছাড়াই প্রচারিত হয় না।
টিপ: সর্বদা "কোড/ডেটা এটি দেখায়" এর উপর একটি ঝুঁকি দাবি করুন, "এটি অবশ্যই একটি কেলেঙ্কারী" নয়। প্রমাণ পয়েন্ট; চূড়ান্ত রায় হতে হবে উৎস নির্ভর, একাধিক যাচাইকরণ এবং মানুষের বিচার।

সাধারণ ভুল

  • "কোন ঝুঁকি নেই" বলার জন্য এআইকে বিশ্বাস করে বিনিয়োগ করা। এটা কোন গ্যারান্টি নয়।
  • প্রতিটি পতাকাকে একটি সুনির্দিষ্ট জালিয়াতি মনে করা। এটি বৈধ চুক্তিতেও ঘটতে পারে।
  • নিশ্চিতকরণ ছাড়া একটি প্রকল্প দোষারোপ করা. মানহানি এবং আইনি ঝুঁকি।
  • উৎসের জন্য অনুসন্ধানের জন্য দায়ী নয়। অন-চেইন নিশ্চিতকরণ প্রয়োজন।
  • ভুলে যাওয়া যে নতুন ফাঁদ AI এর কাছে দৃশ্যমান হবে না। একটি স্ক্যান যথেষ্ট নয়।
  • ফাঁদ সেট করতে এই তথ্য ব্যবহার করে. অপরাধ এবং নৈতিক লঙ্ঘন।

সংক্ষেপে

  • Web3 স্ক্যাম (রাগ-পুল, হানিপট, জাল টোকেন) কোড এবং চেইনে লাল পতাকা রেখে যায়।
  • AI এই পতাকা স্ক্যান করতে এবং সরল ভাষায় ব্যাখ্যা করতে সহায়ক; একটি নির্দিষ্ট রায় দিতে পারে না।
  • শুধু কারণ AI বলে "কোন ঝুঁকি নেই" নিরাপত্তার কোন গ্যারান্টি নয়; নতুন ফাঁদ মিস করতে পারে।
  • প্রতিটি পতাকা উৎসের সাথে আবদ্ধ এবং মানুষের বিচার এবং একাধিক বৈধতা দ্বারা মূল্যায়ন করা হয়।
  • তথ্য শুধুমাত্র প্রতিরক্ষা জন্য; ফাঁদ স্থাপন, অপবাদ এবং অপ্রমাণিত অভিযোগ অনৈতিক।

আবেদন টাস্ক

শিক্ষাগত উদ্দেশ্যে একটি পরিচিত হানিপট বা ঝুঁকিপূর্ণ চুক্তির উদাহরণ খুঁজুন (নিরাপত্তা সম্প্রদায়ের দ্বারা ভাগ করা উদাহরণ রয়েছে)। AI-তে "হানিপট/সেলস ব্লক স্ক্যানিং" এবং "মালিক কর্তৃপক্ষের মানচিত্র" প্রম্পট প্রয়োগ করুন। প্রতিটি পতাকা নিশ্চিত করুন AI পতাকা কোডে এবং, যদি সম্ভব হয়, একটি সিমুলেটরে। তারপরে একটি বৈধ চুক্তিতে একই স্ক্যান চালান এবং AI একটি মিথ্যা অ্যালার্ম উত্থাপন করে কিনা তা নোট করুন (প্রসঙ্গ মিস)।

চেকলিস্ট

  • আমি শুধুমাত্র প্রতিরক্ষামূলক উদ্দেশ্যে স্ক্যান করেছি।
  • [] আমি কোড/চেইনের প্রতিটি লাল পতাকা নিশ্চিত করেছি।
  • [ ] আমি সুনির্দিষ্ট রায়ের পরিবর্তে মাঝারি ঝুঁকিপূর্ণ ভাষা ব্যবহার করেছি।
  • [ ] আমি লক্ষ্য করেছি যে বৈধ চুক্তিতেও পতাকা থাকতে পারে।
  • [ ] আমি নিশ্চিতকরণ ছাড়া একটি প্রকল্পকে অভিযুক্ত করিনি (মানহানির ঝুঁকি)।
  • [ ] আমি বিনিয়োগ পরামর্শে অনুসন্ধান অনুবাদ করিনি৷
  • [ ] আমি এই ধারণাটি গ্রহণ করেছি যে আমি কখনই ফাঁদ স্থাপনের জন্য এই তথ্য ব্যবহার করব না।