Κέρδη:
- Δυνατότητα σάρωσης κόκκινων σημαιών που έχουν μείνει στον κώδικα και την αλυσίδα από παγίδες όπως rug-pull, honeypot και ψεύτικα tokens με τεχνητή νοημοσύνη και επεξήγηση τους σε απλή γλώσσα
- Να είναι σε θέση να διακρίνει ότι η τεχνητή νοημοσύνη δεν μπορεί να κάνει μια οριστική κρίση, ότι δεν είναι εγγυημένο ότι θα πει «χωρίς κίνδυνο» και ότι μπορεί να χάσει νέες παγίδες
- Δυνατότητα απόδοσης κάθε σημαίας στην πηγή, χρήση μέτριας γλώσσας, αποφυγής συκοφαντίας και χρήσης πληροφοριών μόνο για αμυντικούς σκοπούς
Το Web3 περιλαμβάνει επίσης τη σκοτεινή πλευρά της ελευθερίας που προσφέρει η τεχνολογία: ψεύτικα έργα, κουβέρτες (προγραμματιστές που μαζεύουν χρήματα από επενδυτές και εξαφανίζονται), παγίδες honeypot (μάρκες που μπορούν να αγοραστούν αλλά όχι να πουληθούν), phishing και πλαστά συμβόλαια. Σε αυτή την ενότητα θα μάθουμε πώς να χρησιμοποιούμε την τεχνητή νοημοσύνη ως βοηθό ανίχνευσης απάτης και κινδύνου. Ο στόχος είναι καθαρά αμυντικός: η προστασία των χρηστών και των έργων, η εμφάνιση παγίδων νωρίς. Αυτές οι πληροφορίες δεν μπορούν να χρησιμοποιηθούν για την τοποθέτηση παγίδων σε καμία περίπτωση.
Τύποι απάτης στο Web3
- Rug-pull: Εξάντληση κεφαλαίων με την εξουσία ανάληψης ρευστότητας ή εκτύπωσης απεριόριστων ποσών.
- Honeypot: Ο χρήστης δεν μπορεί να πραγματοποιήσει πώληση λόγω ενός εμποδίου που είναι ενσωματωμένο στον κωδικό της σύμβασης. Μόνο ο προγραμματιστής μπορεί να το πουλήσει.
- Fake/imation token: Ένα άχρηστο διακριτικό με παρόμοιο όνομα που μιμείται το όνομα ενός δημοφιλούς έργου.
- Phishing: Άδειασμα του πορτοφολιού με την έγκριση ενός ψεύτικου ιστότοπου ή συμβολαίου.
- Pump and dump: Φουσκώνοντας τεχνητά ένα κουπόνι και πουλάτε το στην κορυφή.
- Ψεύτικο σήμα ελέγχου: Κάνοντας ένα μη ελεγμένο έργο να εμφανίζεται ως "ελεγμένο".
Πολλές από αυτές τις παγίδες σηκώνουν κόκκινες σημαίες όταν εξετάζουν τον κώδικα ή τη συμπεριφορά στην αλυσίδα. Το AI βοηθά στη σάρωση και την επεξήγηση αυτών των σημαιών.
Κόκκινες σημαίες: σε επίπεδο κωδικού και αλυσίδας
Σε επίπεδο κώδικα:
- Απεριόριστη εξουσία νομισματοκοπείου για τον ιδιοκτήτη.
- Ο ιδιοκτήτης μπορεί να διακόψει τις συναλλαγές ή να μπλοκάρει τη μεταφορά.
- Κρυφή λογική (honeypot) που εμποδίζει την πώληση — μόνο συγκεκριμένες διευθύνσεις μπορούν να πουλήσουν.
- Υπερβολικά υψηλός ή μετατρέψιμος φόρος συναλλαγών (τελή μεταφοράς) — αποσύρεται στο 100%.
- Ανεξέλεγκτη ιδιοκτήτρια αρχή (proxy) σε συμβόλαιο με δυνατότητα αναβάθμισης.
- Ξεκλείδωτη ή ιδιόκτητη ρευστότητα.
Σε επίπεδο αλυσίδας:
- Εξαιρετική συγκέντρωση κατόχων διακριτικών σε λίγες διευθύνσεις.
- Η έλλειψη ρευστότητας κλειδώθηκε ή το κλείδωμα είναι πολύ σύντομο.
- Μεγάλο μερίδιο πορτοφολιού προγραμματιστή.
- Ξαφνικές, ανεξήγητες μεγάλες μεταγραφές.
- Πολύ νέο συμβόλαιο + επιθετικό μάρκετινγκ.
κόκκινη σημαία
Πώς να εντοπίσετε
ρόλος AI
Απεριόριστα νομισματοκοπεία
Αναθεώρηση κώδικα
Σήμανση σε κώδικα
Honeypot λογική
Κώδικας + προσομοίωση
Ύποπτη σήμανση μούχλας
Η ρευστότητα ξεκλείδωτη
Ερώτημα στην αλυσίδα
Ερώτημα + σχόλιο
συγκέντρωση ιδιοκτήτη
Διανομή κατόχου
Ερμηνεία δεδομένων
Μετατρέψιμος φόρος
Αναθεώρηση κώδικα
Σήμανση σε κώδικα
Ο ρόλος και το όριο της τεχνητής νοημοσύνης στον εντοπισμό απάτης
Η τεχνητή νοημοσύνη είναι ισχυρή στη σάρωση για γνωστά μοτίβα απάτης και στην επεξήγηση κώδικα σε απλή γλώσσα που ένας χρήστης δεν θα καταλάβαινε: "Σε αυτήν τη σύμβαση ο ιδιοκτήτης μπορεί να σταματήσει τη μεταφορά ανά πάσα στιγμή, αυτό είναι ένας κίνδυνος". Υπάρχουν όμως δύο κρίσιμα όρια:
- Δεν μπορώ να κρίνω οριστικά: η τεχνητή νοημοσύνη δεν μπορεί να πει "αυτό είναι σίγουρα ένα χαλί-έλκ". μόνο σημάδια κινδύνου. Ορισμένες νόμιμες συμβάσεις μπορεί επίσης να έχουν εξουσία παύσης. Η τελική απόφαση απαιτεί πλαίσιο και ανθρώπινη κρίση.
- Χάνει νέες παγίδες: Οι απατεώνες αναπτύσσουν συνεχώς νέες τεχνικές. Το AI μπορεί να μην δει μια μοναδική παγίδα που δεν υπάρχει στα δεδομένα εκπαίδευσης.
Προσοχή: Ακριβώς επειδή το AI λέει "δεν εμφανίζεται κανένας κίνδυνος" ΔΕΝ αποτελεί εγγύηση ασφάλειας. Είναι επικίνδυνο να επενδύσετε αφού η τεχνητή νοημοσύνη επιβεβαιώσει ότι ένα διακριτικό είναι ασφαλές. Το AI είναι ένα στρώμα ελέγχου. Η τελική απόφαση απαιτεί πολλαπλές επαληθεύσεις και ανθρώπινη κρίση.
Αδύναμη προτροπή / Ισχυρή προτροπή
Αδύναμη προτροπή:
Είναι αυτή η συμβολική απάτη; Να το αγοράσω;
Η τεχνητή νοημοσύνη δεν μπορεί ούτε να κάνει οριστικές κρίσεις ούτε να παρέχει επενδυτικές συμβουλές — αυτή η προτροπή προκαλεί μια παραπλανητική απάντηση.
Ισχυρή προτροπή:
Ο ρόλος σας: αναλυτής κινδύνου on-chain (μόνο άμυνα). Σαρώστε τον ακόλουθο κωδικό σύμβασης για γνωστές σημαίες απάτης: απεριόριστα νομισματοκοπεία, μπλοκ παύσης/μεταφοράς, λογική honeypot, φόρος με δυνατότητα αλλαγής, ξεκλείδωτη ρευστότητα, μη ελεγχόμενος πληρεξούσιος. Συνδέστε κάθε εύρημα με τη γραμμή κώδικα και εξηγήστε γιατί αποτελεί κίνδυνο. ΚΑΝΟΝΤΑΣ ΑΥΣΤΗΡΗ «απάτη» ή «ασφαλή» ΚΡΙΣΗ. σήμα κινδύνου. Αυτή δεν είναι επενδυτική συμβουλή. Δηλώστε ότι δεν είστε σίγουροι.
Τέσσερα πρότυπα με δυνατότητα αντιγραφής
1) Έλεγχος φραγμού Honeypot/πωλήσεων:
Εξετάστε εάν υπάρχει κάποια λογική σε αυτό το συμβολικό συμβόλαιο που θα μπορούσε να αποτρέψει την πώληση (μεταφορά/πώληση): μόνο ορισμένες διευθύνσεις μπορούν να πουλήσουν, ασυμμετρία αγοραπωλησίας, μυστική μαύρη λίστα. Εμφάνιση ύποπτων μοτίβων ανά σειρά. Τελική κρίση. Παρουσιάστε το ως "πρέπει να δοκιμαστεί με προσομοίωση".
2) Χάρτης αρχής ιδιοκτητών:
Αναφέρετε όλες τις προνομιακές λειτουργίες που μπορεί να κάνει ο ιδιοκτήτης/διαχειριστής σε αυτό το συμβόλαιο: εκτύπωση, διακοπή, αλλαγή φόρου, ανάληψη ρευστότητας, αναβάθμιση. Καταγράψτε τον κίνδυνο κατάχρησης κάθε εξουσίας. Παρουσιάστε το σε πίνακα. αξιολογούν για αμυντικούς σκοπούς.
3) Έλεγχος διανομής στην αλυσίδα:
Γράψτε ένα ερώτημα (Dune/explorer) που θα ανακτήσει τη διανομή του κατόχου και το κλείδωμα ρευστότητας για ένα διακριτικό. Εξηγήστε τι πρέπει να αναζητήσω: συνολικό μερίδιο των 10 κορυφαίων διευθύνσεων, εάν η ρευστότητα είναι κλειδωμένη, μερίδιο πορτοφολιού προγραμματιστή. Θα το τρέξω και θα επαληθεύσω. κατασκευή δεδομένων.
4) Απλή περίληψη κινδύνου για τον χρήστη:
Μεταφράστε τα επαληθευμένα ευρήματα παρακάτω σε μια περίληψη κινδύνου σε απλά αγγλικά που μπορεί να καταλάβει ένας αρχάριος κρυπτογράφησης. Μην δημιουργείτε πανικό ή υπερβολές. αλλά να αναφέρετε ξεκάθαρα τους κινδύνους. Τελειώστε με "Αυτό δεν είναι επενδυτική συμβουλή, κάντε τη δική σας έρευνα."
Τρεις μίνι θήκες (σε αριθμούς)
Περίπτωση 1 — Το Honeypot εντοπίστηκε νωρίς. Όταν ένας συντονιστής κοινότητας ζήτησε από το AI να σαρώσει το συμβόλαιο για ένα ανερχόμενο διακριτικό, επισημάνθηκε ένα μοτίβο όπου μόνο ο ιδιοκτήτης μπορούσε να πουλήσει. Επιβεβαιώθηκε στην προσομοίωση: το διακριτικό μπορούσε να αγοραστεί, όχι να πουληθεί — κλασικό honeypot. Η προειδοποίηση εξαπλώθηκε, δεκάδες χρήστες προστατεύτηκαν από την παγίδα. Μάθημα: Η προσομοίωση AI + είναι ισχυρή στην άμυνα.
Περίπτωση 2 — Επιστροφή από ψευδή συναγερμό. Η τεχνητή νοημοσύνη επισήμανε την εξουσιοδότηση παύσης ενός νόμιμου έργου ως "κίνδυνο έλξης κουβέρτας". Ο αναλυτής επανεξέτασε: η παύση προστατεύτηκε από διακυβέρνηση πολλαπλών σημάτων και ήταν ένα τυπικό μέτρο για έκτακτη ανάγκη. Μάθημα: Η τεχνητή νοημοσύνη δεν γνωρίζει το πλαίσιο. Κάθε σημαία αξιολογείται από την ανθρώπινη κρίση.
Περίπτωση 3 — Επιβεβαιώθηκε ο κίνδυνος συγκέντρωσης. Ένας αναλυτής επιβεβαίωσε στον explorer τον ισχυρισμό ότι η τεχνητή νοημοσύνη επισήμανε ότι «τα 3 κορυφαία πορτοφόλια κατέχουν το 78% της προσφοράς» — ήταν αλήθεια. Αυτό ήταν ένας σοβαρός κίνδυνος διασποράς, όπου η τιμή θα μπορούσε να καταρρεύσει με ξαφνική πώληση. Μάθημα: Οι σημαίες στην αλυσίδα γίνονται ισχυρά στοιχεία όταν συνδέονται με την πηγή.
Ηθική: μόνο άμυνα
Η γνώση αυτής της μονάδας είναι ένα κοφτερό μαχαίρι. Οι ίδιες πληροφορίες κόκκινης σημαίας μπορούν να μετατραπούν σε οδηγό "πώς να στήσετε μια παγίδα" στα χέρια κάποιου με κακές προθέσεις. Εξ ου και η αμετάβλητη αρχή: αυτές οι πληροφορίες προορίζονται μόνο για προστασία, προειδοποίηση και υπεράσπιση. Η χρήση τεχνητής νοημοσύνης για τη σύνταξη honeypot, τη δημιουργία πλαστών κουπονιών ή την εξαπάτηση των χρηστών είναι εγκληματική και ανήθικη και είναι πέρα από το πεδίο εφαρμογής αυτής της ενότητας.
Επίσης:
- Κίνδυνος συκοφαντίας: Η δήλωση ενός έργου ως «απάτη» χωρίς επαλήθευση δημιουργεί νομική ευθύνη. Οι αξιώσεις πρέπει να συνδέονται με την πηγή και να δημιουργούνται σε μετρημένη γλώσσα.
- Όχι επενδυτικές συμβουλές: Η ανάλυση κινδύνου δεν αποτελεί σύσταση «αγοράς/πώλησης».
- Μη δημιουργία πανικού: Οι ψευδείς συναγερμοί προκαλούν επίσης βλάβη. Δεν διαδίδεται κάθε εύρημα χωρίς επαλήθευση.
Συμβουλή: Να βασίζετε πάντα έναν ισχυρισμό κινδύνου στο "ο κωδικός/τα δεδομένα το δείχνουν αυτό", όχι στο "αυτό είναι σίγουρα απάτη". Τα αποδεικτικά στοιχεία? Η τελική κρίση πρέπει να εξαρτάται από την πηγή, η πολλαπλή επαλήθευση και η ανθρώπινη κρίση.
Συνήθη λάθη
- Επενδύοντας εμπιστευόμενοι την τεχνητή νοημοσύνη για να πούμε "δεν υπάρχει κίνδυνος". Δεν αποτελεί εγγύηση.
- Θεωρώντας κάθε σημαία μια βέβαιη απάτη. Μπορεί επίσης να συμβεί σε νόμιμες συμβάσεις.
- Κατηγορώντας ένα έργο χωρίς επιβεβαίωση. Δυσφήμηση και νομικός κίνδυνος.
- Μη απόδοση του ευρήματος στην πηγή. Απαιτείται επιβεβαίωση στην αλυσίδα.
- Ξεχνώντας ότι οι νέες παγίδες δεν θα είναι ορατές στο AI. Μια σάρωση δεν αρκεί.
- Χρησιμοποιώντας αυτές τις πληροφορίες για να ρυθμίσετε παγίδες. Έγκλημα και ηθική παραβίαση.
Συνοπτικά
- Οι απάτες στο Web3 (χαλί-τραβήξτε, honeypot, ψεύτικο κουπόνι) αφήνουν κόκκινες σημαίες στον κωδικό και την αλυσίδα.
- Η τεχνητή νοημοσύνη είναι χρήσιμη για τη σάρωση αυτών των σημαιών και την εξήγησή τους σε απλή γλώσσα. δεν μπορεί να κάνει μια οριστική κρίση.
- Ακριβώς επειδή το AI λέει "κανένας κίνδυνος" δεν αποτελεί εγγύηση ασφάλειας. μπορεί να χάσει νέες παγίδες.
- Κάθε σημαία συνδέεται με την πηγή και αξιολογείται με ανθρώπινη κρίση και πολλαπλή επικύρωση.
- Οι πληροφορίες προορίζονται μόνο για άμυνα. Η τοποθέτηση παγίδων, η συκοφαντία και οι αβάσιμες κατηγορίες είναι ανήθικο.
Εργασία εφαρμογής
Βρείτε ένα γνωστό παράδειγμα συμβολαίου honeypot ή επικίνδυνου συμβολαίου για εκπαιδευτικούς σκοπούς (υπάρχουν παραδείγματα που κοινοποιούνται από κοινότητες ασφαλείας). Εφαρμόστε τα μηνύματα "honeypot/sales block scanning" και "owner Authority map" στο AI. Επιβεβαιώστε κάθε σημαία τις σημαίες AI σε κώδικα και, εάν είναι δυνατόν, σε έναν προσομοιωτή. Στη συνέχεια, εκτελέστε την ίδια σάρωση σε ένα νόμιμο συμβόλαιο και σημειώστε εάν το AI προκαλεί ψευδή συναγερμό (χάνει το πλαίσιο).
λίστα ελέγχου
- [ ] Έκανα σάρωση μόνο για αμυντικούς σκοπούς.
- [ ] Επιβεβαίωσα κάθε κόκκινη σημαία στον κωδικό/αλυσίδα.
- [ ] Χρησιμοποίησα γλώσσα μέτριου κινδύνου αντί για οριστική κρίση.
- [ ] Παρατήρησα ότι οι σημαίες μπορούν επίσης να υπάρχουν σε νόμιμες συμβάσεις.
- [ ] Δεν κατηγόρησα ένα έργο χωρίς επιβεβαίωση (κίνδυνος συκοφαντίας).
- [ ] Δεν έχω μεταφράσει το εύρημα σε επενδυτικές συμβουλές.
- [ ] Έχω υιοθετήσει την ιδέα ότι δεν θα χρησιμοποιήσω ποτέ αυτές τις πληροφορίες για να στήσω μια παγίδα.