Ganancias:
- Capacidad para escanear señales de alerta dejadas en el código y encadenar trampas como rug-pull, honeypot y tokens falsos con inteligencia artificial y explicarlas en un lenguaje sencillo.
- Ser capaz de distinguir que la inteligencia artificial no puede emitir un juicio definitivo, que no está garantizado decir 'sin riesgo' y que puede pasar por alto nuevas trampas.
- Capacidad para atribuir cada bandera a la fuente, usar un lenguaje moderado, evitar calumnias y usar información solo con fines defensivos.
Web3 también incluye el lado oscuro de la libertad que ofrece la tecnología: proyectos falsos, rug-pulls (desarrolladores que cobran dinero de los inversores y desaparecen), trampas de honeypot (tokens que se pueden comprar pero no vender), phishing y contratos falsificados. En esta unidad aprenderemos a utilizar la IA como asistente de detección de riesgos y fraudes. El objetivo es puramente defensivo: proteger a los usuarios y proyectos, detectando los peligros a tiempo. Esta información no se puede utilizar para colocar trampas bajo ninguna circunstancia.
Tipos de fraude en Web3
- Rug-pull: Drenaje de fondos con autoridad para retirar liquidez o imprimir cantidades ilimitadas.
- Honeypot: El usuario no puede realizar una venta debido a un obstáculo incluido en el código del contrato; Sólo el promotor puede venderlo.
- Token falso/imitación: un token sin valor con un nombre similar que imita el nombre de un proyecto popular.
- Phishing: Vaciar la billetera con la aprobación de un sitio o contrato falso.
- Pump and dump: inflar artificialmente un token y venderlo en la parte superior.
- Insignia de auditoría falsa: hacer que un proyecto no auditado parezca "auditado".
Muchas de estas trampas generan señales de alerta al observar el código o el comportamiento en la cadena. La IA ayuda a escanear y explicar estas banderas.
Banderas rojas: a nivel de código y cadena
A nivel de código:
- Autoridad de acuñación ilimitada para el propietario.
- El propietario puede pausar las transacciones o bloquear la transferencia.
- Lógica oculta (honeypot) que impide la venta: sólo determinadas direcciones pueden vender.
- Impuesto sobre transacciones excesivamente alto o convertible (tarifa de transferencia): retirado al 100 %.
- Autoridad de propietario no controlado (proxy) en contrato actualizable.
- Liquidez desbloqueada o propiedad del propietario.
A nivel de cadena:
- Concentración extrema de poseedores de tokens en unas pocas direcciones.
- Bloqueo por falta de liquidez o bloqueo demasiado corto.
- Gran parte de la billetera del desarrollador.
- Transferencias importantes repentinas e inexplicables.
- Contrato muy nuevo + marketing agresivo.
bandera roja
como detectar
Rol de la IA
Mentas ilimitadas
Revisión de código
Marcado en código
Lógica del Honeypot
Código + simulación
Marcado de moho sospechoso
Liquidez desbloqueada
consulta en cadena
Consulta + comentario
concentración de propietarios
Distribución de titulares
Interpretación de datos
Impuesto convertible
Revisión de código
Marcado en código
El papel y el límite de la IA en la detección del fraude
La IA es poderosa para escanear patrones de fraude conocidos y explicar códigos en un lenguaje sencillo que un usuario no entendería: "En este contrato, el propietario puede detener la transferencia en cualquier momento, eso es un riesgo". Pero hay dos límites críticos:
- No se puede emitir un juicio definitivo: la IA no puede decir "esto definitivamente es una tontería"; Sólo señales de riesgo. Algunos contratos legítimos también pueden tener autoridad de pausa. La decisión final requiere contexto y juicio humano.
- Se pierden nuevas trampas: los estafadores desarrollan constantemente nuevas técnicas; Es posible que la IA no vea una trampa única que no esté en los datos de entrenamiento.
Precaución: El hecho de que la IA diga "no aparece ningún riesgo" NO es garantía de seguridad. Es peligroso invertir después de que la IA confirme que un token es seguro. La IA es una capa de detección; La decisión final requiere múltiples verificaciones y juicio humano.
Aviso débil / Aviso fuerte
Aviso débil:
¿Es esta una estafa simbólica? ¿Debería comprarlo?
La IA no puede emitir juicios definitivos ni brindar consejos de inversión; este mensaje invita a una respuesta engañosa.
Potente mensaje:
Su función: analista de riesgos en cadena (solo defensa). Escanee el siguiente código de contrato en busca de señales de alerta de fraude conocidas: mentas ilimitadas, bloqueo de pausa/transferencia, lógica de honeypot, impuestos intercambiables, liquidez desbloqueada, proxy no controlado. Vincule cada hallazgo con la línea de código y explique por qué es un riesgo. EMITIR UN JUICIO ESTRICTO "fraude" o "seguro"; riesgo de marca. Este no es un consejo de inversión. Indique que no está seguro.
Cuatro plantillas copiables
1) Detección de Honeypot/barrera de ventas:
Examine si hay alguna lógica en este contrato de token que pueda impedir la venta (transferencia/venta): sólo ciertas direcciones pueden vender, asimetría de compra-venta, lista negra secreta. Muestra patrones sospechosos por fila. Emitir un juicio final; Preséntelo como "debe probarse con simulación".
2) Mapa de autoridad del propietario:
Enumere todas las operaciones privilegiadas que el propietario/administrador puede realizar en este contrato: imprimir, detener, cambiar impuestos, retirar liquidez, actualizar. Anota el riesgo de abuso de cada autoridad. Presentarlo en una mesa; evaluar con fines defensivos.
3) Control de distribución en cadena:
Escriba una consulta (Dune/explorer) que recupere la distribución del titular y el bloqueo de liquidez de un token. Explique lo que debo buscar: participación total de las 10 direcciones principales, si la liquidez está bloqueada, participación en la billetera del desarrollador. Lo ejecutaré y verificaré; fabricación de datos.
4) Resumen de riesgos simple para el usuario:
Traduzca los hallazgos verificados a continuación en un resumen de riesgos en un inglés sencillo que un cripto principiante pueda entender. No generes pánico ni exageres; pero indique claramente los riesgos. Termine con "Esto no es un consejo de inversión, haga su propia investigación".
Tres mini estuches (en números)
Caso 1: Honeypot detectado temprano. Cuando un moderador de la comunidad hizo que la IA escaneara el contrato en busca de un token en ascenso, se marcó un patrón en el que solo el propietario podía vender. Confirmado en la simulación: el token se podía comprar, no vender: el clásico honeypot. La advertencia se extendió y decenas de usuarios quedaron protegidos de la trampa. Lección: La simulación AI + es fuerte en defensa.
Caso 2: Regreso de una falsa alarma. AI señaló que suspender la autorización de un proyecto legítimo era un "riesgo de retirada". El analista repasó: la pausa estaba protegida por la gobernanza multifirma y era una medida estándar para una emergencia. Lección: la IA no conoce el contexto; Cada bandera es evaluada por el juicio humano.
Caso 3: Riesgo de concentración confirmado. Un analista confirmó en Explorer la afirmación de que AI señaló que "las 3 billeteras principales contienen el 78% del suministro": era cierta. Este era un grave riesgo de dispersión, donde el precio podría desplomarse con ventas repentinas. Lección: las banderas en cadena se convierten en evidencia sólida cuando se conectan a la fuente.
Ética: sólo defensa
El conocimiento de esta unidad es un cuchillo afilado. La misma información de alerta puede convertirse en una guía de "cómo tender una trampa" en manos de alguien con malas intenciones. De ahí el principio inmutable: esta información es sólo para proteger, advertir y defender. Usar IA para escribir honeypots, generar tokens falsos o engañar a los usuarios es criminal y poco ético y está más allá del alcance de este módulo.
También:
- Riesgo de difamación: Declarar un proyecto como "estafa" sin verificación genera responsabilidad legal. Las afirmaciones deben estar vinculadas a la fuente y redactadas en un lenguaje mesurado.
- No es un consejo de inversión: el análisis de riesgos no es una recomendación de "compra/venta".
- No crear pánico: las falsas alarmas también causan daño; No todos los hallazgos se difunden sin verificación.
Consejo: Siempre base una afirmación de riesgo en "el código/datos muestra esto", no en "esto es definitivamente una estafa". La evidencia apunta; El juicio final debe depender de la fuente, de la verificación múltiple y del juicio humano.
Errores comunes
- Invertir confiando en que la IA diga "no hay riesgo". No es una garantía.
- Considerando cada bandera un fraude definitivo. También puede ocurrir en contratos legítimos.
- Culpar a un proyecto sin confirmación. Difamación y riesgo legal.
- No atribuir el hallazgo a la fuente. Se requiere confirmación en cadena.
- Olvidando que las nuevas trampas no serán visibles para la IA. Un escaneo no es suficiente.
- Usar esta información para colocar trampas. Delito y violación ética.
En resumen
- Las estafas Web3 (rug-pull, honeypot, token falso) dejan señales de alerta en el código y la cadena.
- La IA es útil para escanear estas banderas y explicarlas en un lenguaje sencillo; no puede emitir un juicio definitivo.
- El hecho de que la IA diga “sin riesgo” no es garantía de seguridad; puede perder nuevas trampas.
- Cada indicador está vinculado a la fuente y evaluado mediante juicio humano y validación múltiple.
- La información es sólo para defensa; Poner trampas, calumniar y acusaciones no corroboradas no son éticos.
Tarea de aplicación
Encuentre un ejemplo de honeypot conocido o de contrato riesgoso con fines educativos (hay ejemplos compartidos por comunidades de seguridad). Aplique las indicaciones de "escaneo de bloque de miel/ventas" y "mapa de autoridad del propietario" a la IA. Confirma cada bandera de la IA en código y, si es posible, en un simulador. Luego ejecute el mismo escaneo en un contrato legítimo y observe si la IA genera una falsa alarma (pierde contexto).
lista de verificación
- [] Escaneé sólo con fines defensivos.
- [] Confirmé todas las señales de alerta en el código/cadena.
- [] Utilicé un lenguaje de riesgo moderado en lugar de un juicio definitivo.
- [] Observé que las banderas también pueden estar presentes en contratos legítimos.
- [ ] No acusé un proyecto sin confirmación (riesgo de difamación).
- [ ] No he traducido el hallazgo en asesoramiento de inversión.
- [ ] He adoptado la idea de que nunca usaré esta información para tender una trampa.