Dobici:
- Sposobnost skeniranja crvenih zastavica ostavljenih u kodu i lancu od zamki kao što su rug-pull, honeypot i lažni žetoni s umjetnom inteligencijom i objašnjenje ih jednostavnim jezikom
- Biti u stanju razlikovati da umjetna inteligencija ne može donijeti konačan sud, da nije zagarantovano reći 'bez rizika' i da može promašiti nove zamke
- Sposobnost pripisivanja svake zastave izvoru, korištenje umjerenog jezika, izbjegavanje klevete i korištenje informacija samo u obrambene svrhe
Web3 također uključuje mračnu stranu slobode koju nudi tehnologija: lažne projekte, povlačenje tepiha (programeri koji prikupljaju novac investitora i nestaju), zamke sa medom (žetoni koji se mogu kupiti, ali ne i prodati), phishing i krivotvoreni ugovori. U ovoj jedinici naučit ćemo kako koristiti AI kao pomoćnika za otkrivanje prijevara i rizika. Cilj je isključivo defanzivni: zaštita korisnika i projekata, rano uočavanje zamki. Ove informacije se ni pod kojim okolnostima ne mogu koristiti za postavljanje zamki.
Vrste prevare na Web3
- Rug-pull: dreniranje sredstava sa ovlaštenjem za povlačenje likvidnosti ili štampanje neograničenih iznosa.
- Honeypot: Korisnik ne može izvršiti prodaju zbog prepreke ugrađene u šifru ugovora; Samo programer ga može prodati.
- Lažni/imitacijski token: Bezvrijedan token sa sličnim imenom koji imitira naziv popularnog projekta.
- Phishing: Pražnjenje novčanika uz odobrenje lažne stranice ili ugovora.
- Pump and dump: Vještačko naduvavanje žetona i prodaja na vrhu.
- Lažna revizijska značka: učiniti da projekat koji nije revidiran izgleda kao "revidiran".
Mnoge od ovih zamki podižu crvene zastavice kada se gleda kod ili ponašanje na lancu. AI pomaže u skeniranju i objašnjavanju ovih zastavica.
Crvene zastavice: na nivou koda i lanca
Na nivou koda:
- Neograničeno ovlaštenje kovnice za vlasnika.
- Vlasnik može pauzirati transakcije ili blokirati prijenos.
- Skrivena logika (honeypot) koja sprečava prodaju — samo određene adrese mogu prodati.
- Previše visok ili konvertibilan porez na transakcije (naknada za transfer) — povučen do 100%.
- Nekontrolirano ovlaštenje vlasnika (proxy) u ugovoru koji se može nadograditi.
- Otključana ili vlasnička likvidnost.
Na nivou lanca:
- Ekstremna koncentracija držača tokena na nekoliko adresa.
- Nedostatak likvidnosti zaključan ili zaključavanje prekratko.
- Veliki udio u novčaniku programera.
- Iznenadni, neobjašnjivi veliki transferi.
- Vrlo novi ugovor + agresivan marketing.
crvena zastava
Kako otkriti
AI uloga
Unlimited mints
Pregled koda
Označavanje u kodu
Honeypot logika
Kod + simulacija
Sumnjive oznake plijesni
Likvidnost otključana
Upit na lancu
Upit + komentar
koncentracija vlasnika
Distribucija držača
Interpretacija podataka
Konvertibilni porez
Pregled koda
Označavanje u kodu
Uloga i granica AI u otkrivanju prevara
AI je moćan u skeniranju poznatih obrazaca prevare i objašnjavanju koda na jednostavnom jeziku koji korisnik ne bi razumio: "U ovom ugovoru vlasnik može zaustaviti prijenos u bilo kojem trenutku, to je rizik." Ali postoje dvije kritične granice:
- Ne može donijeti konačan sud: AI ne može reći "ovo je definitivno povlačenje tepiha"; samo znakovi rizika. Neki legitimni ugovori također mogu imati ovlaštenje za pauzu. Konačna odluka zahtijeva kontekst i ljudsko prosuđivanje.
- Propušta nove zamke: Prevaranti stalno razvijaju nove tehnike; AI možda neće vidjeti jedinstvenu zamku koja nije u podacima o obuci.
Oprez: Samo zato što AI kaže da "ne postoji rizik" NIJE garancija sigurnosti. Opasno je ulagati nakon što AI potvrdi da je token siguran. AI je sloj skrininga; Konačna odluka zahtijeva višestruke provjere i ljudsku prosudbu.
Slaba prompt / Jaka prompt
Slab upit:
Je li ovo prevara sa tokenom? Da ga kupim?
AI ne može ni donositi konačne prosudbe niti dati savjete o ulaganjima - ova poruka poziva na pogrešan odgovor.
Snažan upit:
Vaša uloga: on-chain analitičar rizika (samo odbrana). Skenirajte sljedeći kod ugovora za poznate prijevare crvene zastavice: neograničeni broj novca, blokada pauze/transfera, logika honeypota, promjenjivi porez, otključana likvidnost, nekontrolirani proxy. Povežite svaki nalaz sa linijom koda i objasnite zašto je to rizik. DONOŠENJE STROGE "prevare" ili "sigurne" PRESUDE; mark rizik. Ovo nije investicijski savjet. Navedite da niste sigurni.
Četiri šablona za kopiranje
1) Honeypot/provjera prodajne barijere:
Ispitajte postoji li logika u ovom ugovoru o tokenima koja bi mogla spriječiti prodaju (prijenos/prodaju): samo određene adrese mogu prodati, kupoprodajna asimetrija, tajna crna lista. Prikaži sumnjive obrasce po redovima. Donošenje konačne presude; Predstavite to kao "mora se testirati simulacijom".
2) Mapa ovlašćenja vlasnika:
Navedite sve privilegovane operacije koje vlasnik/admin može obaviti u ovom ugovoru: štampanje, zaustavljanje, promjena poreza, povlačenje likvidnosti, nadogradnja. Zapišite rizik od zloupotrebe svakog ovlaštenja. Predstavite ga u tabeli; procijeniti u odbrambene svrhe.
3) Kontrola distribucije u lancu:
Napišite upit (Dune/explorer) koji će dohvatiti distribuciju vlasnika i zaključavanje likvidnosti za token. Objasnite šta treba da tražim: ukupan udio 10 najboljih adresa, da li je likvidnost zaključana, udio novčanika programera. Ja ću ga pokrenuti i provjeriti; fabrikovanje podataka.
4) Jednostavan sažetak rizika za korisnika:
Prevedite provjerene nalaze u nastavku u sažetak rizika na jednostavnom engleskom jeziku koji početnik u kriptouvjeti može razumjeti. Nemojte stvarati paniku ili pretjerivati; ali jasno navedite rizike. Završite sa "Ovo nije savjet za investiranje, sami istražite."
Tri mini kofera (u brojevima)
Slučaj 1 — Honeypot uočen rano. Kada je moderator zajednice imao AI skeniranje ugovora za rastući token, bio je označen obrazac gdje je samo vlasnik mogao prodati. Potvrđeno u simulaciji: žeton se mogao kupiti, a ne prodati — klasičan honeypot. Upozorenje se proširilo, desetine korisnika su zaštićene od zamke. Lekcija: AI + simulacija je jaka u odbrani.
Slučaj 2 — Povratak iz lažne uzbune. AI je označio pauzu autorizacije legitimnog projekta kao "rizik povlačenja tepiha". Analitičar je pregledao: pauza je bila zaštićena upravljanjem sa više znakova i bila je standardna mjera za hitne slučajeve. Lekcija: AI ne poznaje kontekst; Svaka zastava se procjenjuje ljudskim prosuđivanjem.
Slučaj 3 — Potvrđen rizik koncentracije. Analitičar je na explorer-u potvrdio tvrdnju da je AI označila da „najbolja 3 novčanika drže 78% zaliha“ – to je bila istina. Ovo je bio ozbiljan rizik od disperzije, gdje bi cijena mogla pasti s iznenadnom prodajom. Pouka: zastavice na lancu postaju jak dokaz kada su povezane s izvorom.
Etika: samo odbrana
Poznavanje ove jedinice je oštar nož. Iste informacije o crvenoj zastavi mogu se pretvoriti u vodič "kako postaviti zamku" u rukama nekoga sa lošim namjerama. Otuda nepromjenjivi princip: ove informacije služe samo za zaštitu, upozorenje i odbranu. Korištenje AI za pisanje honeypotova, generiranje lažnih tokena ili obmanjivanje korisnika je i kriminalno i neetično i izvan je opsega ovog modula.
Također:
- Rizik od klevete: Proglašavanje projekta "prevarom" bez provjere stvara pravnu odgovornost. Tvrdnje treba da budu povezane sa izvorom i sastavljene u odmerenom jeziku.
- Nije investicijski savjet: Analiza rizika nije preporuka "kupi/prodaj".
- Ne stvarati paniku: Lažni alarmi takođe uzrokuju štetu; Ne širi se svaki nalaz bez verifikacije.
Savjet: tvrdnju o riziku uvijek zasnivajte na "kod/podaci to pokazuju", a ne "ovo je definitivno prevara". Dokazi ukazuju; Konačna presuda mora zavisiti od izvora, višestruke verifikacije i ljudske prosudbe.
Uobičajene greške
- Investirajte tako što ćete vjerovati AI da kažete "nema rizika". To nije garancija.
- Smatrajući svaku zastavu definitivnom prevarom. To se može dogoditi iu legitimnim ugovorima.
- Okrivljavanje projekta bez potvrde. Kleveta i pravni rizik.
- Ne pripisivanje nalaza izvoru. Potrebna je potvrda na lancu.
- Zaboravljajući da nove zamke neće biti vidljive AI. Jedno skeniranje nije dovoljno.
- Korištenje ovih informacija za postavljanje zamki. Zločin i kršenje etike.
Ukratko
- Web3 prevare (rug-pull, honeypot, lažni token) ostavljaju crvene zastavice u kodu i lancu.
- AI je od pomoći u skeniranju ovih zastavica i objašnjavanju ih jednostavnim jezikom; ne može donijeti konačan sud.
- Samo zato što AI kaže „bez rizika“ nije garancija sigurnosti; mogu propustiti nove zamke.
- Svaka zastava je vezana za izvor i procijenjena ljudskim prosuđivanjem i višestrukom validacijom.
- Informacije su samo za odbranu; Postavljanje zamki, klevete i nepotkrijepljene optužbe su neetički.
Zadatak aplikacije
Pronađi poznati primjer ugovora ili rizičnog ugovora u obrazovne svrhe (postoje primjeri koje dijele sigurnosne zajednice). Primijenite upite "honeypot/sales block scanning" i "owner authority map" na AI. Potvrdite svaku zastavu AI zastavicama u kodu i, ako je moguće, u simulatoru. Zatim pokrenite isto skeniranje na legitimnom ugovoru i zabilježite da li AI podiže lažnu uzbunu (propušta kontekst).
kontrolna lista
- [ ] Skenirao sam samo u obrambene svrhe.
- [ ] Potvrdio sam svaku crvenu zastavicu u kodu/lancu.
- [ ] Koristio sam jezik umjerenog rizika umjesto konačne procjene.
- [ ] Primetio sam da zastave takođe mogu biti prisutne u legitimnim ugovorima.
- [ ] Nisam optužio projekat bez potvrde (rizik od klevete).
- [ ] Nisam pretočio nalaz u investicijske savjete.
- [ ] Usvojio sam ideju da nikada neću koristiti ove informacije za postavljanje zamke.