Kasu:
- Võimalus skannida tehisintellektiga koodi ja ahelasse jäänud punaseid lippe, nagu vaibatõmbamine, meepott ja võltsmärgid, ning selgitada neid lihtsas keeles
- Võimalus eristada, et tehisintellekt ei saa teha lõplikku otsust, et ei ole garanteeritud, et ta ütleb "ei riski" ja et see võib uusi püüniseid vahele jätta
- Võimalus omistada iga lipp allikale, kasutada mõõdukat keelt, vältida laimu ja kasutada teavet ainult kaitseotstarbel
Web3 sisaldab ka tehnoloogia pakutava vabaduse varjukülgi: võltsprojektid, vaibatõmbed (arendajad koguvad investori raha ja kaovad), meepotilõksud (tokenid, mida saab osta, kuid mitte müüa), andmepüügi ja võltslepingud. Selles üksuses õpime kasutama AI-d pettuste ja riskide tuvastamise assistendina. Eesmärk on puhtalt kaitsev: kasutajate ja projektide kaitsmine, lõkse varakult nägemine. Seda teavet ei saa mingil juhul kasutada püüniste seadmiseks.
Pettuste tüübid veebis Web3
- Vaiba tõmbamine: raha tühjendamine koos õigusega likviidsust välja võtta või piiramatus koguses trükkida.
- Honeypot: kasutaja ei saa müüki teha lepingukoodis sisalduva takistuse tõttu; Seda saab müüa ainult arendaja.
- Võlts/imitatsioonmärk: sarnase nimega väärtusetu märk, mis jäljendab populaarse projekti nime.
- Andmepüük: rahakoti tühjendamine võltsitud saidi või lepingu heakskiidul.
- Pump ja tühjendamine: märgi kunstlik täispuhumine ja selle ülaosas müümine.
- Võltsauditi märk: Auditeerimata projekti välimus "auditeeritud".
Paljud neist püünistest tõstavad koodi või ahelasisest käitumist vaadates punased lipud. AI aitab neid lippe skaneerida ja selgitada.
Punased lipud: koodi ja keti tasemel
Koodi tasemel:
- Omanikule piiramatud rahapaja volitused.
- Omanik saab tehingud peatada või ülekande blokeerida.
- Varjatud loogika (honeypot), mis takistab müüki — müüa saavad ainult teatud aadressid.
- Liiga kõrge või konverteeritav tehingumaks (ülekandetasu) — 100%-ni tagasi võetud.
- Kontrollimatu omaniku volitus (puhverserver) uuendatavas lepingus.
- Lukustamata või omanikule kuuluv likviidsus.
Keti tasemel:
- Tokeniomanike äärmuslik kontsentratsioon mõnel aadressil.
- Likviidsuse puudumine lukus või liiga lühike lukk.
- Suur osa arendaja rahakotist.
- Äkilised, seletamatud suured ülekanded.
- Väga uus leping + agressiivne turundus.
punane lipp
Kuidas tuvastada
AI roll
Piiramatu rahapaja
Koodi ülevaatus
Märgistus koodis
Honeypoti loogika
Kood + simulatsioon
Kahtlane hallituse märgistus
Likviidsus lukustamata
Ahelasisene päring
Päring + kommentaar
omaniku kontsentratsioon
Hoidikute jaotus
Andmete tõlgendamine
Konverteeritav maks
Koodi ülevaatus
Märgistus koodis
AI roll ja piir pettuste tuvastamisel
AI on võimas teadaolevate pettusmustrite otsimisel ja koodi selgitamisel lihtsas keeles, millest kasutaja aru ei saaks: "Selle lepingu kohaselt võib omanik ülekande igal ajal peatada, see on oht." Kuid on kaks kriitilist piiri:
- Ei saa teha lõplikku otsust: tehisintellekt ei saa öelda "see on kindlasti vaiba tõmbamine"; ainult riskimärgid. Mõnel seaduslikul lepingul võib olla ka peatamisõigus. Lõplik otsus nõuab konteksti ja inimlikku hinnangut.
- Igatseb uusi püüniseid: petturid arendavad pidevalt uusi tehnikaid; AI ei pruugi näha ainulaadset lõksu, mida treeningandmetes pole.
Ettevaatust: see, et tehisintellekt ütleb "riski ei esine", EI garanteeri turvalisust. Investeerimine on ohtlik pärast seda, kui tehisintellekt on kinnitanud, et märk on ohutu. AI on sõelumiskiht; Lõplik otsus nõuab mitut kontrolli ja inimlikku otsust.
Nõrk viip / Tugev viip
Nõrk viip:
Kas see on sümboolne pettus? Kas ma peaksin selle ostma?
AI ei saa teha lõplikke otsuseid ega anda investeerimisnõustamist – see viip kutsub esile eksitava vastuse.
Võimas viip:
Teie roll: ahelasisene riskianalüütik (ainult kaitse). Skannige järgmist lepingukoodi teadaolevate pettuste punaste lippude jaoks: piiramatu rahapaja, pausi/ülekande blokeerimine, meepoti loogika, vahetatav maks, lukustamata likviidsus, kontrollimatu puhverserver. Siduge iga leid koodireaga ja selgitage, miks see on risk. RANGE "pettuse" või "turvalise" KOHTUOTSUSE TEGEMINE; märgi risk. See ei ole investeerimisnõuanne. Öelge, et te pole kindel.
Neli kopeeritavat malli
1) Meepoti/müügibarjääri läbivaatus:
Uurige, kas selles sümboolses lepingus on loogikat, mis võiks müüki (üleandmist/müüki) takistada: müüa saavad ainult teatud aadressid, ostu-müügi asümmeetria, salajane must nimekiri. Kuva kahtlased mustrid ridade kaupa. Lõpliku otsuse tegemine; Esitage see kui "tuleb testida simulatsiooniga".
2) Omaniku volituste kaart:
Loetlege kõik privilegeeritud toimingud, mida omanik/administraator saab selles lepingus teha: printimine, peatamine, maksude muutmine, likviidsuse eemaldamine, uuendamine. Kirjutage üles iga asutuse kuritarvitamise oht. Esitage see tabelis; hinnata kaitseotstarbel.
3) Ahelasisene jaotuse juhtimine:
Kirjutage päring (Dune/explorer), mis hangib loa omaniku jaotuse ja likviidsuse lukustuse. Selgitage, mida peaksin otsima: 10 populaarseima aadressi koguosa, kas likviidsus on lukus, arendaja rahakoti osakaal. Käivitan selle ja kontrollin; andmete valmistamine.
4) Lihtne riskikokkuvõte kasutajale:
Tõlgi allolevad kontrollitud leiud lihtsas ingliskeelseks riskikokkuvõtteks, millest krüpto-algaja aru saab. Ärge tekitage paanikat ega liialdage; kuid riskid selgelt välja tuua. Lõpetage sõnadega "See ei ole investeerimisnõuanne, tehke ise uurimistööd."
Kolm miniümbrist (numbrites)
Juhtum 1 – Honeypot märgati varakult. Kui kogukonna moderaator lasi tehisintellektil lepingut tõusumärgi otsimiseks skannida, märgiti muster, kus müüa sai ainult omanik. Simulatsioonis kinnitus: märgi sai osta, mitte müüa — klassikaline meepott. Hoiatus levis, kümned kasutajad olid lõksu eest kaitstud. Õppetund: AI + simulatsioon on kaitses tugev.
Juhtum 2 – naasmine valehäirest. Tehisintellekt märkis legitiimse projekti volitamise peatamise kui "vaiba tõmbamise riski". Analüütik tegi ülevaate: pausi kaitses multisig juhtimine ja see oli hädaolukorra tavameede. Õppetund: AI ei tunne konteksti; Iga lippu hinnatakse inimese hinnangul.
Juhtum 3 – kontsentratsioonirisk kinnitatud. Analüütik kinnitas Exploreris väidet, et AI märkis, et "kolme parima rahakotti mahub 78% pakkumisest" – see oli tõsi. See oli tõsine hajumise oht, kus äkilise müügiga võis hind kukkuda. Õppetund: ahelasisesed lipud muutuvad allikaga ühendamisel tugevaks tõendiks.
Eetika: ainult kaitse
Selle üksuse teadmised on terav nuga. Seesama punase lipu teave võib halbade kavatsustega inimese käes muutuda juhendiks "kuidas lõks seada". Siit ka muutumatu põhimõte: see teave on mõeldud ainult kaitsmiseks, hoiatamiseks ja kaitsmiseks. Tehisintellekti kasutamine meepottide kirjutamiseks, võltsitud žetoonide genereerimiseks või kasutajate petmiseks on kuritegelik ja ebaeetiline ning ei kuulu selle mooduli ulatusse.
Samuti:
- Laimu oht: projekti "kelmuseks" kuulutamine ilma kontrollimiseta toob kaasa juriidilise vastutuse. Väited peaksid olema lingitud allikaga ja konstrueeritud mõõdetud keeles.
- Mitte investeerimisnõustamine: riskianalüüs ei ole "osta/müüa" soovitus.
- Ei tekita paanikat: valehäired põhjustavad ka kahju; Mitte iga leid ei levi ilma kontrollita.
Näpunäide. Alati tuginege riskiväidetele "kood/andmed näitavad seda", mitte "see on kindlasti pettus". tõendid punktid; Lõplik otsus peab olema allikast sõltuv, mitmekordne kontrollimine ja inimlik hinnang.
Levinud vead
- Investeerimine, usaldades tehisintellekti ütlema "riski pole". See ei ole garantii.
- Pidades iga lippu kindlaks pettuseks. See võib juhtuda ka seaduslike lepingute puhul.
- Projekti süüdistamine ilma kinnituseta. Laimamine ja juriidiline risk.
- Ei seosta leidu allikaga. Nõutav on ketisisene kinnitus.
- Unustades, et uued püünised ei ole AI-le nähtavad. Ühest skannimisest ei piisa.
- Selle teabe kasutamine püüniste seadmiseks. Kuritegevus ja eetikarikkumine.
Kokkuvõttes
- Web3-pettused (vaiba tõmbamine, meepott, võltsmärk) jätavad koodi ja ahelasse punased lipud.
- AI on abiks nende lippude skannimisel ja nende lihtsas keeles selgitamisel; ei saa teha lõplikku otsust.
- See, et tehisintellekt ütleb "riski puudub", ei garanteeri ohutust; võivad uued püünised vahele jätta.
- Iga lipp on seotud allikaga ning seda hinnatakse inimliku hinnangu ja mitmekordse valideerimisega.
- Teave on mõeldud ainult kaitseks; Lõksude seadmine, laim ja kinnitamata süüdistused on ebaeetilised.
Rakenduse ülesanne
Leidke hariduslikel eesmärkidel tuntud meepott või riskantne lepingunäide (seal on näiteid, mida turvakogukonnad jagavad). Rakendage tehisintellektile viipasid „meepoti/müügiploki skannimine” ja „omaniku volituste kaart”. Kinnitage iga lipu AI lipud koodis ja võimaluse korral simulaatoris. Seejärel käivitage sama skannimine seaduslikul lepingul ja pange tähele, kas tehisintellekt annab valehäire (jätab konteksti vahele).
kontrollnimekiri
- [ ] Skaneerisin ainult kaitseotstarbel.
- [ ] Kinnitasin koodi/ahela iga punase lipukese.
- [ ] Kasutasin pigem mõõdukat riskikeelt kui lõplikku hinnangut.
- [ ] Märkasin, et lipud võivad olla ka seaduslikes lepingutes.
- [ ] Ma ei süüdistanud projekti ilma kinnituseta (laimu oht).
- [ ] Ma ei ole seda leidu investeerimisnõuanneteks tõlkinud.
- [ ] Olen omaks võtnud idee, et ma ei kasuta seda teavet kunagi lõksu seadmiseks.