Jednotka 9 / 11

Detekce podvodů, vytahování koberců a rizik: Červené vlajky na řetězu

zisky:

  • Schopnost skenovat červené vlajky zanechané v kódu a řetězci pastmi, jako jsou rug-pull, honeypot a falešné tokeny pomocí umělé inteligence a vysvětlit je srozumitelným jazykem
  • Umět rozlišit, že umělá inteligence nemůže učinit definitivní úsudek, že není zaručeno, že řekne „žádné riziko“ a že může minout nové pasti
  • Schopnost přiřadit každou vlajku zdroji, používat umírněný jazyk, vyhýbat se pomluvám a používat informace pouze pro obranné účely

Web3 také zahrnuje temnou stránku svobody, kterou nabízí technologie: falešné projekty, rug-pulls (vývojáři sbírají peníze investorů a mizí), pasti na honeypot (tokeny, které lze koupit, ale ne prodat), phishing a padělané smlouvy. V této jednotce se naučíme, jak používat AI jako asistenta pro detekci podvodů a rizik. Cíl je čistě defenzivní: chránit uživatele a projekty, včas vidět úskalí. Tyto informace nelze za žádných okolností použít k nastražení pastí.

Typy podvodů na webu 3

  • Rug-pull: Odčerpávání finančních prostředků s oprávněním stahovat likviditu nebo tisknout neomezené částky.
  • Honeypot: Uživatel nemůže uskutečnit prodej kvůli překážce zakotvené v kódu smlouvy; Prodat jej může pouze developer.
  • Falešný/imitovaný token: Bezcenný token s podobným názvem, který napodobuje název oblíbeného projektu.
  • Phishing: Vyprázdnění peněženky se schválením falešné stránky nebo smlouvy.
  • Pump and dump: Umělé nafouknutí žetonu a jeho prodej nahoře.
  • Falešný odznak auditu: Aby se neauditovaný projekt jevil jako „auditovaný“.

Mnoho z těchto pastí vyvolává červené vlajky při pohledu na kód nebo chování v řetězci. AI pomáhá při skenování a vysvětlování těchto příznaků.

Červené vlajky: na úrovni kódu a řetězce

Na úrovni kódu:

  • Neomezená autorita mincovny pro majitele.
  • Majitel může pozastavit transakce nebo zablokovat převod.
  • Skrytá logika (honeypot), která brání prodeji — prodávat mohou pouze určité adresy.
  • Příliš vysoká nebo konvertibilní transakční daň (poplatek za převod) — stažena na 100 %.
  • Nekontrolovaná autorita vlastníka (proxy) v upgradovatelné smlouvě.
  • Odemčená nebo vlastníkem vlastněná likvidita.

Na úrovni řetězce:

  • Extrémní koncentrace držitelů tokenů na pár adresách.
  • Nedostatek likvidity zablokován nebo zámek příliš krátký.
  • Velký podíl vývojářské peněženky.
  • Náhlé, nevysvětlitelné velké přesuny.
  • Velmi nová smlouva + agresivní marketing.

červená vlajka

Jak zjistit

Role AI

Neomezené mincovny

Kontrola kódu

Označení v kódu

Honeypot logika

Kód + simulace

Podezřelé označení plísně

Likvidita odblokována

Dotaz na řetěz

Dotaz + komentář

koncentrace vlastníka

Distribuce držáku

Interpretace dat

Konvertibilní daň

Kontrola kódu

Označení v kódu

Role a limity AI při odhalování podvodů

Umělá inteligence je výkonná při skenování známých vzorů podvodů a vysvětlování kódu srozumitelným jazykem, kterému by uživatel nerozuměl: „V této smlouvě může vlastník kdykoli zastavit převod, to je riziko.“ Existují však dvě kritické hranice:

  1. Nelze učinit definitivní úsudek: AI nemůže říci „tohle je rozhodně tahací koberec“; pouze rizikové příznaky. Některé legitimní smlouvy mohou mít také pravomoc pozastavení. Konečné rozhodnutí vyžaduje kontext a lidský úsudek.
  2. Chybí nové pasti: Podvodníci neustále vyvíjejí nové techniky; AI nemusí vidět jedinečnou past, která není v trénovacích datech.
Upozornění: To, že AI říká „neobjevuje se žádné riziko“, NENÍ zárukou bezpečnosti. Je nebezpečné investovat poté, co AI potvrdí, že token je bezpečný. AI je stínící vrstva; Konečné rozhodnutí vyžaduje mnohonásobné ověření a lidský úsudek.

Slabá výzva / Silná výzva

Slabá výzva:

Je to podvod s tokeny? Mám si to koupit?

Umělá inteligence nemůže činit definitivní soudy ani poskytovat investiční rady – tato výzva vyžaduje zavádějící odpověď.

Výkonná výzva:

Vaše role: on-chain risk analytik (pouze obrana). Naskenujte následující kód smlouvy pro známé varovné signály z podvodu: neomezené mincovny, blokování pauzy/převodu, logika honeypotu, přepínatelná daň, odemčená likvidita, nekontrolovaný proxy. Propojte každý nález s řádkem kódu a vysvětlete, proč se jedná o riziko. PŘÍSNÝ „podvod“ nebo „bezpečný“ ROZSUDEK; označit riziko. Nejedná se o investiční poradenství. Uveďte, že si nejste jisti.

Čtyři kopírovatelné šablony

1) Honeypot / bariéra prodeje:

Prozkoumejte, zda je v této tokenové smlouvě nějaká logika, která by mohla bránit prodeji (převodu/prodeji): prodávat mohou pouze určité adresy, asymetrie nákupu a prodeje, tajná černá listina. Zobrazit podezřelé vzory podle řádku. Vynášení konečného soudu; Prezentujte to jako „musí být otestováno simulací“.

2) Mapa oprávnění vlastníka:

Uveďte všechny privilegované operace, které může vlastník/admin v této smlouvě provádět: tisk, zastavení, změna daně, výběr likvidity, upgrade. Zapište riziko zneužití každé autority. Prezentujte jej v tabulce; vyhodnocovat pro obranné účely.

3) Řízení distribuce v řetězci:

Napište dotaz (Dune/explorer), který načte distribuci držitele a zámek likvidity pro token. Vysvětlete, co bych měl hledat: celkový podíl 10 nejlepších adres, zda je uzamčena likvidita, podíl peněženky vývojáře. Spustím to a ověřím; zpracování dat.

4) Jednoduché shrnutí rizik pro uživatele:

Přeložte ověřená zjištění níže do shrnutí rizik v jednoduché angličtině, které rozumí i krypto nováček. Nevytvářejte paniku ani nepřehánějte; ale jasně uveďte rizika. Konec "Toto není investiční rada, udělejte si vlastní průzkum."

Tři mini pouzdra (v číslech)

Případ 1 – Honeypot zpozorován brzy. Když moderátor komunity nechal AI naskenovat smlouvu na rostoucí token, byl označen vzor, ​​kde mohl prodávat pouze vlastník. Potvrzeno v simulaci: token bylo možné koupit, ne prodat – klasický honeypot. Varování se rozšířilo, desítky uživatelů byly před pastí chráněny. Lekce: AI + simulace jsou silné na obranu.

Případ 2 — Návrat z falešného poplachu. AI označila pozastavení autorizace legitimního projektu jako „riziko vytažení koberce“. Analytik zhodnotil: pauza byla chráněna multisig správou a byla standardním opatřením pro případ nouze. Lekce: AI nezná kontext; Každá vlajka je hodnocena lidským úsudkem.

Případ 3 – Potvrzeno riziko koncentrace. Analytik potvrdil na exploreru tvrzení, že AI označila, že „3 nejlepší peněženky drží 78 % nabídky“ — byla to pravda. To bylo vážné riziko rozptylu, kdy cena mohla spadnout při náhlém prodeji. Ponaučení: Vlaječky na řetězu se po připojení ke zdroji stávají silným důkazem.

Etika: pouze obrana

Znalostí této jednotky je ostrý nůž. Stejné informace o červené vlajce se mohou v rukou někoho se špatnými úmysly proměnit v návod „jak nastražit past“. Z toho plyne neměnný princip: tyto informace mají pouze chránit, varovat a bránit. Používání umělé inteligence k psaní honeypotů, generování falešných tokenů nebo klamání uživatelů je trestné i neetické a je nad rámec tohoto modulu.

Také:

  • Riziko urážky na cti: Prohlášení projektu za „podvod“ bez ověření vytváří právní odpovědnost. Tvrzení by měla být propojena se zdrojem a konstruována v měřeném jazyce.
  • Ne investiční poradenství: Analýza rizik není doporučením „koupit/prodat“.
  • Nevytvářet paniku: Falešné poplachy také způsobují škody; Ne každý nález je šířen bez ověření.
Tip: Tvrzení o riziku vždy založte na „kód/data to ukazují“, nikoli „toto je určitě podvod“. Důkazy ukazují; Konečný úsudek musí být závislý na zdroji, vícenásobné ověření a lidský úsudek.

Časté chyby

  • Investujte tím, že důvěřujete AI, že „neexistuje žádné riziko“. Není to záruka.
  • Považovat každou vlajku za jasný podvod. Může se to stát i v legitimních smlouvách.
  • Obviňování projektu bez potvrzení. Pomluva a právní riziko.
  • Nepřipisování nálezu zdroji. Je vyžadováno potvrzení na řetězci.
  • Zapomínáme, že nové pasti neuvidí AI. Jedno skenování nestačí.
  • Pomocí těchto informací nastražte pasti. Zločin a etické porušení.

V souhrnu

  • Web3 podvody (rug-pull, honeypot, falešný token) zanechávají červené vlajky v kódu a řetězci.
  • Umělá inteligence je užitečná při skenování těchto příznaků a jejich vysvětlování srozumitelným jazykem; nemůže učinit definitivní soud.
  • Jen proto, že AI říká „žádné riziko“, není zárukou bezpečnosti; mohou minout nové pasti.
  • Každý příznak je svázán se zdrojem a vyhodnocen lidským úsudkem a vícenásobnou validací.
  • Informace jsou pouze pro obranu; Kladení pastí, pomluvy a nepodložená obvinění jsou neetické.

Aplikační úkol

Najděte známý honeypot nebo příklad rizikové smlouvy pro vzdělávací účely (existují příklady sdílené bezpečnostními komunitami). Aplikujte na AI výzvy „skenování medového hrnce/prodejních bloků“ a „mapa oprávnění vlastníka“. Potvrďte každý příznak příznaků AI v kódu a pokud možno v simulátoru. Poté spusťte stejné skenování u legitimní smlouvy a poznamenejte si, zda AI nevyvolala falešný poplach (postrádala kontext).

kontrolní seznam

  • [ ] Skenoval jsem pouze pro obranné účely.
  • [ ] Potvrdil jsem každou červenou vlajku v kódu/řetězci.
  • [ ] Spíše než definitivní úsudek jsem použil výraz mírného rizika.
  • [ ] Všiml jsem si, že příznaky mohou být přítomny i v legitimních smlouvách.
  • [ ] Projekt bez potvrzení jsem neobvinil (riziko pomluvy).
  • [ ] Zjištění jsem nepřevedl do investičního poradenství.
  • [ ] Osvojil jsem si myšlenku, že tyto informace nikdy nepoužiji k nastražení pasti.