zisky:
- Schopnost skenovat červené vlajky zanechané v kódu a řetězci pastmi, jako jsou rug-pull, honeypot a falešné tokeny pomocí umělé inteligence a vysvětlit je srozumitelným jazykem
- Umět rozlišit, že umělá inteligence nemůže učinit definitivní úsudek, že není zaručeno, že řekne „žádné riziko“ a že může minout nové pasti
- Schopnost přiřadit každou vlajku zdroji, používat umírněný jazyk, vyhýbat se pomluvám a používat informace pouze pro obranné účely
Web3 také zahrnuje temnou stránku svobody, kterou nabízí technologie: falešné projekty, rug-pulls (vývojáři sbírají peníze investorů a mizí), pasti na honeypot (tokeny, které lze koupit, ale ne prodat), phishing a padělané smlouvy. V této jednotce se naučíme, jak používat AI jako asistenta pro detekci podvodů a rizik. Cíl je čistě defenzivní: chránit uživatele a projekty, včas vidět úskalí. Tyto informace nelze za žádných okolností použít k nastražení pastí.
Typy podvodů na webu 3
- Rug-pull: Odčerpávání finančních prostředků s oprávněním stahovat likviditu nebo tisknout neomezené částky.
- Honeypot: Uživatel nemůže uskutečnit prodej kvůli překážce zakotvené v kódu smlouvy; Prodat jej může pouze developer.
- Falešný/imitovaný token: Bezcenný token s podobným názvem, který napodobuje název oblíbeného projektu.
- Phishing: Vyprázdnění peněženky se schválením falešné stránky nebo smlouvy.
- Pump and dump: Umělé nafouknutí žetonu a jeho prodej nahoře.
- Falešný odznak auditu: Aby se neauditovaný projekt jevil jako „auditovaný“.
Mnoho z těchto pastí vyvolává červené vlajky při pohledu na kód nebo chování v řetězci. AI pomáhá při skenování a vysvětlování těchto příznaků.
Červené vlajky: na úrovni kódu a řetězce
Na úrovni kódu:
- Neomezená autorita mincovny pro majitele.
- Majitel může pozastavit transakce nebo zablokovat převod.
- Skrytá logika (honeypot), která brání prodeji — prodávat mohou pouze určité adresy.
- Příliš vysoká nebo konvertibilní transakční daň (poplatek za převod) — stažena na 100 %.
- Nekontrolovaná autorita vlastníka (proxy) v upgradovatelné smlouvě.
- Odemčená nebo vlastníkem vlastněná likvidita.
Na úrovni řetězce:
- Extrémní koncentrace držitelů tokenů na pár adresách.
- Nedostatek likvidity zablokován nebo zámek příliš krátký.
- Velký podíl vývojářské peněženky.
- Náhlé, nevysvětlitelné velké přesuny.
- Velmi nová smlouva + agresivní marketing.
červená vlajka
Jak zjistit
Role AI
Neomezené mincovny
Kontrola kódu
Označení v kódu
Honeypot logika
Kód + simulace
Podezřelé označení plísně
Likvidita odblokována
Dotaz na řetěz
Dotaz + komentář
koncentrace vlastníka
Distribuce držáku
Interpretace dat
Konvertibilní daň
Kontrola kódu
Označení v kódu
Role a limity AI při odhalování podvodů
Umělá inteligence je výkonná při skenování známých vzorů podvodů a vysvětlování kódu srozumitelným jazykem, kterému by uživatel nerozuměl: „V této smlouvě může vlastník kdykoli zastavit převod, to je riziko.“ Existují však dvě kritické hranice:
- Nelze učinit definitivní úsudek: AI nemůže říci „tohle je rozhodně tahací koberec“; pouze rizikové příznaky. Některé legitimní smlouvy mohou mít také pravomoc pozastavení. Konečné rozhodnutí vyžaduje kontext a lidský úsudek.
- Chybí nové pasti: Podvodníci neustále vyvíjejí nové techniky; AI nemusí vidět jedinečnou past, která není v trénovacích datech.
Upozornění: To, že AI říká „neobjevuje se žádné riziko“, NENÍ zárukou bezpečnosti. Je nebezpečné investovat poté, co AI potvrdí, že token je bezpečný. AI je stínící vrstva; Konečné rozhodnutí vyžaduje mnohonásobné ověření a lidský úsudek.
Slabá výzva / Silná výzva
Slabá výzva:
Je to podvod s tokeny? Mám si to koupit?
Umělá inteligence nemůže činit definitivní soudy ani poskytovat investiční rady – tato výzva vyžaduje zavádějící odpověď.
Výkonná výzva:
Vaše role: on-chain risk analytik (pouze obrana). Naskenujte následující kód smlouvy pro známé varovné signály z podvodu: neomezené mincovny, blokování pauzy/převodu, logika honeypotu, přepínatelná daň, odemčená likvidita, nekontrolovaný proxy. Propojte každý nález s řádkem kódu a vysvětlete, proč se jedná o riziko. PŘÍSNÝ „podvod“ nebo „bezpečný“ ROZSUDEK; označit riziko. Nejedná se o investiční poradenství. Uveďte, že si nejste jisti.
Čtyři kopírovatelné šablony
1) Honeypot / bariéra prodeje:
Prozkoumejte, zda je v této tokenové smlouvě nějaká logika, která by mohla bránit prodeji (převodu/prodeji): prodávat mohou pouze určité adresy, asymetrie nákupu a prodeje, tajná černá listina. Zobrazit podezřelé vzory podle řádku. Vynášení konečného soudu; Prezentujte to jako „musí být otestováno simulací“.
2) Mapa oprávnění vlastníka:
Uveďte všechny privilegované operace, které může vlastník/admin v této smlouvě provádět: tisk, zastavení, změna daně, výběr likvidity, upgrade. Zapište riziko zneužití každé autority. Prezentujte jej v tabulce; vyhodnocovat pro obranné účely.
3) Řízení distribuce v řetězci:
Napište dotaz (Dune/explorer), který načte distribuci držitele a zámek likvidity pro token. Vysvětlete, co bych měl hledat: celkový podíl 10 nejlepších adres, zda je uzamčena likvidita, podíl peněženky vývojáře. Spustím to a ověřím; zpracování dat.
4) Jednoduché shrnutí rizik pro uživatele:
Přeložte ověřená zjištění níže do shrnutí rizik v jednoduché angličtině, které rozumí i krypto nováček. Nevytvářejte paniku ani nepřehánějte; ale jasně uveďte rizika. Konec "Toto není investiční rada, udělejte si vlastní průzkum."
Tři mini pouzdra (v číslech)
Případ 1 – Honeypot zpozorován brzy. Když moderátor komunity nechal AI naskenovat smlouvu na rostoucí token, byl označen vzor, kde mohl prodávat pouze vlastník. Potvrzeno v simulaci: token bylo možné koupit, ne prodat – klasický honeypot. Varování se rozšířilo, desítky uživatelů byly před pastí chráněny. Lekce: AI + simulace jsou silné na obranu.
Případ 2 — Návrat z falešného poplachu. AI označila pozastavení autorizace legitimního projektu jako „riziko vytažení koberce“. Analytik zhodnotil: pauza byla chráněna multisig správou a byla standardním opatřením pro případ nouze. Lekce: AI nezná kontext; Každá vlajka je hodnocena lidským úsudkem.
Případ 3 – Potvrzeno riziko koncentrace. Analytik potvrdil na exploreru tvrzení, že AI označila, že „3 nejlepší peněženky drží 78 % nabídky“ — byla to pravda. To bylo vážné riziko rozptylu, kdy cena mohla spadnout při náhlém prodeji. Ponaučení: Vlaječky na řetězu se po připojení ke zdroji stávají silným důkazem.
Etika: pouze obrana
Znalostí této jednotky je ostrý nůž. Stejné informace o červené vlajce se mohou v rukou někoho se špatnými úmysly proměnit v návod „jak nastražit past“. Z toho plyne neměnný princip: tyto informace mají pouze chránit, varovat a bránit. Používání umělé inteligence k psaní honeypotů, generování falešných tokenů nebo klamání uživatelů je trestné i neetické a je nad rámec tohoto modulu.
Také:
- Riziko urážky na cti: Prohlášení projektu za „podvod“ bez ověření vytváří právní odpovědnost. Tvrzení by měla být propojena se zdrojem a konstruována v měřeném jazyce.
- Ne investiční poradenství: Analýza rizik není doporučením „koupit/prodat“.
- Nevytvářet paniku: Falešné poplachy také způsobují škody; Ne každý nález je šířen bez ověření.
Tip: Tvrzení o riziku vždy založte na „kód/data to ukazují“, nikoli „toto je určitě podvod“. Důkazy ukazují; Konečný úsudek musí být závislý na zdroji, vícenásobné ověření a lidský úsudek.
Časté chyby
- Investujte tím, že důvěřujete AI, že „neexistuje žádné riziko“. Není to záruka.
- Považovat každou vlajku za jasný podvod. Může se to stát i v legitimních smlouvách.
- Obviňování projektu bez potvrzení. Pomluva a právní riziko.
- Nepřipisování nálezu zdroji. Je vyžadováno potvrzení na řetězci.
- Zapomínáme, že nové pasti neuvidí AI. Jedno skenování nestačí.
- Pomocí těchto informací nastražte pasti. Zločin a etické porušení.
V souhrnu
- Web3 podvody (rug-pull, honeypot, falešný token) zanechávají červené vlajky v kódu a řetězci.
- Umělá inteligence je užitečná při skenování těchto příznaků a jejich vysvětlování srozumitelným jazykem; nemůže učinit definitivní soud.
- Jen proto, že AI říká „žádné riziko“, není zárukou bezpečnosti; mohou minout nové pasti.
- Každý příznak je svázán se zdrojem a vyhodnocen lidským úsudkem a vícenásobnou validací.
- Informace jsou pouze pro obranu; Kladení pastí, pomluvy a nepodložená obvinění jsou neetické.
Aplikační úkol
Najděte známý honeypot nebo příklad rizikové smlouvy pro vzdělávací účely (existují příklady sdílené bezpečnostními komunitami). Aplikujte na AI výzvy „skenování medového hrnce/prodejních bloků“ a „mapa oprávnění vlastníka“. Potvrďte každý příznak příznaků AI v kódu a pokud možno v simulátoru. Poté spusťte stejné skenování u legitimní smlouvy a poznamenejte si, zda AI nevyvolala falešný poplach (postrádala kontext).
kontrolní seznam
- [ ] Skenoval jsem pouze pro obranné účely.
- [ ] Potvrdil jsem každou červenou vlajku v kódu/řetězci.
- [ ] Spíše než definitivní úsudek jsem použil výraz mírného rizika.
- [ ] Všiml jsem si, že příznaky mohou být přítomny i v legitimních smlouvách.
- [ ] Projekt bez potvrzení jsem neobvinil (riziko pomluvy).
- [ ] Zjištění jsem nepřevedl do investičního poradenství.
- [ ] Osvojil jsem si myšlenku, že tyto informace nikdy nepoužiji k nastražení pasti.