سود:
- امکان اسکن پرچم های قرمز باقی مانده در کد و زنجیره توسط تله هایی مانند rug-pull، honeypot و توکن های جعلی با هوش مصنوعی و توضیح آنها به زبان ساده
- توانایی تشخیص اینکه هوش مصنوعی نمیتواند قضاوت قطعی کند، تضمینی برای گفتن "بدون خطر" وجود ندارد و ممکن است تلههای جدید را از دست بدهد.
- امکان نسبت دادن هر پرچم به منبع، استفاده از زبان معتدل، پرهیز از تهمت و استفاده از اطلاعات فقط برای اهداف دفاعی
Web3 همچنین شامل جنبه تاریک آزادی ارائه شده توسط فناوری است: پروژه های جعلی، rug-pulls (توسعه دهندگانی که پول سرمایه گذاران را جمع آوری می کنند و ناپدید می شوند)، تله های honeypot (توکن هایی که می توان آنها را خرید اما نمی توان فروخت)، فیشینگ و قراردادهای تقلبی. در این بخش یاد می گیریم که چگونه از هوش مصنوعی به عنوان دستیار تشخیص تقلب و ریسک استفاده کنیم. هدف کاملاً دفاعی است: محافظت از کاربران و پروژهها، دیدن زودهنگام مشکلات. تحت هیچ شرایطی نمی توان از این اطلاعات برای تنظیم تله استفاده کرد.
انواع کلاهبرداری در وب 3
- Rug-pull: تخلیه وجوه با اختیار برداشت نقدینگی یا چاپ مقادیر نامحدود.
- Honeypot: کاربر به دلیل وجود مانعی که در کد قرارداد وجود دارد نمی تواند اقدام به فروش کند. فقط توسعه دهنده می تواند آن را بفروشد.
- توکن جعلی/تقلید: یک توکن بی ارزش با نامی مشابه که از نام یک پروژه محبوب تقلید می کند.
- فیشینگ: خالی کردن کیف پول با تایید یک سایت یا قرارداد جعلی.
- پمپ و تخلیه: باد کردن مصنوعی یک توکن و فروش آن در بالا.
- نشان ممیزی جعلی: ایجاد یک پروژه حسابرسی نشده «ممیزی شده» به نظر می رسد.
بسیاری از این تلهها هنگام نگاه کردن به کد یا رفتار زنجیرهای، پرچمهای قرمز را بالا میبرند. هوش مصنوعی در اسکن و توضیح این پرچم ها کمک می کند.
پرچم های قرمز: در سطح کد و زنجیره ای
در سطح کد:
- اختیار نامحدود ضرابخانه برای صاحب.
- مالک می تواند تراکنش ها را متوقف کند یا انتقال را مسدود کند.
- منطق پنهان (honeypot) که از فروش جلوگیری می کند - فقط آدرس های خاصی می توانند بفروشند.
- مالیات تراکنش بسیار بالا یا قابل تبدیل (کارمزد انتقال) - تا 100٪ برداشت می شود.
- اختیار مالک کنترل نشده (پروکسی) در قرارداد قابل ارتقا.
- نقدینگی قفل نشده یا متعلق به مالک.
در سطح زنجیره ای:
- تمرکز شدید دارندگان توکن در چند آدرس.
- کمبود نقدینگی قفل شده یا قفل خیلی کوتاه است.
- سهم بزرگ کیف پول توسعه دهندگان
- نقل و انتقالات بزرگ ناگهانی و غیرقابل توضیح.
- قرارداد بسیار جدید + بازاریابی تهاجمی.
پرچم قرمز
چگونه تشخیص دهیم
نقش هوش مصنوعی
ضرابخانه نامحدود
بررسی کد
نشانه گذاری در کد
منطق Honeypot
کد + شبیه سازی
علامت گذاری کپک مشکوک
نقدینگی باز شد
پرس و جو در زنجیره
پرس و جو + نظر
تمرکز مالک
توزیع نگهدارنده
تفسیر داده ها
مالیات قابل تبدیل
بررسی کد
نشانه گذاری در کد
نقش و محدودیت هوش مصنوعی در کشف تقلب
هوش مصنوعی در اسکن الگوهای کلاهبرداری شناخته شده و توضیح کد به زبان ساده که کاربر آن را نمی فهمد قدرتمند است: "در این قرارداد مالک می تواند هر زمان که بخواهد انتقال را متوقف کند، این یک خطر است." اما دو محدودیت حیاتی وجود دارد:
- نمی توان قضاوت قطعی کرد: هوش مصنوعی نمی تواند بگوید "این قطعاً کشش است". فقط علائم خطر برخی از قراردادهای مشروع نیز ممکن است دارای مجوز توقف باشند. تصمیم نهایی نیازمند زمینه و قضاوت انسانی است.
- تلههای جدید را از دست میدهد: کلاهبرداران دائماً تکنیکهای جدیدی را توسعه میدهند. ممکن است هوش مصنوعی یک تله منحصر به فرد را که در داده های آموزشی نیست مشاهده نکند.
احتیاط: فقط به این دلیل که هوش مصنوعی می گوید "هیچ خطری ظاهر نمی شود" تضمینی برای ایمنی نیست. سرمایه گذاری پس از تایید AI برای ایمن بودن یک توکن خطرناک است. هوش مصنوعی یک لایه غربالگری است. تصمیم نهایی نیازمند تأییدهای متعدد و قضاوت انسانی است.
اعلان ضعیف / اعلان قوی
اعلان ضعیف:
آیا این کلاهبرداری رمزی است؟ آیا باید آن را بخرم؟
هوش مصنوعی نه میتواند قضاوت قطعی کند و نه میتواند توصیههای سرمایهگذاری ارائه دهد - این درخواست پاسخ گمراهکنندهای را به دنبال دارد.
اعلان قدرتمند:
نقش شما: تحلیلگر ریسک در زنجیره (فقط دفاع). کد قرارداد زیر را برای پرچمهای قرمز تقلب شناخته شده اسکن کنید: ضرابخانه نامحدود، بلوک مکث/انتقال، منطق Honeypot، مالیات قابل تعویض، نقدینگی قفل نشده، پروکسی کنترلنشده. هر یافته را به خط کد مرتبط کنید و توضیح دهید که چرا خطر است. قضاوت "کلاهبرداری" یا "ایمن" سختگیرانه. علامت خطر این توصیه سرمایه گذاری نیست. بیان کنید که مطمئن نیستید.
چهار قالب قابل کپی
1) غربالگری هانی پات/موانع فروش:
بررسی کنید که آیا منطقی در این قرارداد نشانه وجود دارد که بتواند از فروش (انتقال/فروش) جلوگیری کند: فقط آدرس های خاصی می توانند بفروشند، عدم تقارن خرید و فروش، لیست سیاه مخفی. نمایش الگوهای مشکوک بر اساس ردیف. قضاوت نهایی؛ آن را به عنوان "باید با شبیه سازی تست شود" ارائه دهید.
2) نقشه اختیار مالک:
فهرست تمام عملیات ممتازی که مالک/مدیر می تواند در این قرارداد انجام دهد: چاپ، توقف، تغییر مالیات، برداشت نقدینگی، ارتقاء. خطر سوء استفاده از هر یک از مقامات را بنویسید. آن را در جدول ارائه کنید؛ ارزیابی برای اهداف دفاعی
3) کنترل توزیع روی زنجیره:
درخواستی بنویسید (Dune/Explorer) که توزیع دارنده و قفل نقدینگی را برای یک توکن بازیابی کند. توضیح دهید که باید به دنبال چه چیزی باشم: سهم کل 10 آدرس برتر، قفل بودن نقدینگی، سهم کیف پول توسعه دهندگان. من آن را اجرا می کنم و تأیید می کنم. ساخت داده ها
4) خلاصه خطر ساده برای کاربر:
یافتههای تأیید شده زیر را به خلاصهای از ریسک به زبان انگلیسی ساده ترجمه کنید که یک مبتدی ارز دیجیتال بتواند آن را درک کند. وحشت ایجاد نکنید یا اغراق نکنید. اما خطرات را به وضوح بیان کنید. با "این توصیه سرمایه گذاری نیست، خودتان تحقیق کنید" پایان دهید.
سه کیف کوچک (به تعداد)
مورد 1 - هانی پات زود تشخیص داده شد. هنگامی که یک ناظر جامعه از هوش مصنوعی قرارداد را برای یک توکن رو به رشد اسکن کرد، الگویی مشخص شد که فقط مالک می تواند بفروشد. در شبیه سازی تایید شد: توکن را می توان خرید، نه فروخت - هانی پات کلاسیک. این هشدار گسترش یافت، ده ها کاربر از تله محافظت شدند. درس: AI + شبیه سازی در دفاع قوی است.
مورد 2 - بازگشت از هشدار نادرست. هوش مصنوعی مجوز توقف یک پروژه قانونی را به عنوان "ریسک کشش فرش" علامت گذاری کرد. تحلیلگر بررسی کرد: مکث توسط حاکمیت چند علامتی محافظت میشد و یک معیار استاندارد برای شرایط اضطراری بود. درس: هوش مصنوعی زمینه را نمی شناسد. هر پرچم با قضاوت انسان ارزیابی می شود.
مورد 3 - خطر تمرکز تایید شد. یک تحلیلگر در اکسپلورر این ادعا را تأیید کرد که هوش مصنوعی نشان می دهد که "3 کیف پول برتر 78٪ از عرضه را در اختیار دارند" - درست بود. این یک خطر جدی پراکندگی بود، جایی که قیمت ممکن است با فروش ناگهانی سقوط کند. درس: پرچمهای زنجیرهای هنگامی که به منبع متصل میشوند به شواهدی قوی تبدیل میشوند.
اخلاق: فقط دفاع
دانش این واحد یک چاقوی تیز است. همین اطلاعات پرچم قرمز می تواند به راهنمای «چگونه تله بگذاریم» در دستان افرادی با نیت بد تبدیل شود. از این رو اصل تغییر ناپذیر: این اطلاعات فقط برای محافظت، هشدار و دفاع است. استفاده از هوش مصنوعی برای نوشتن هانیپات، تولید توکنهای جعلی یا فریب کاربران هم جرم و هم غیراخلاقی است و خارج از محدوده این ماژول است.
همچنین:
- خطر افترا: اعلام یک پروژه به عنوان "کلاهبرداری" بدون تأیید، مسئولیت قانونی ایجاد می کند. ادعاها باید به منبع پیوند داده شوند و به زبان اندازه گیری شده ساخته شوند.
- توصیه سرمایه گذاری نیست: تجزیه و تحلیل ریسک یک توصیه «خرید/فروش» نیست.
- عدم ایجاد وحشت: هشدارهای کاذب نیز باعث آسیب می شوند. هر یافته ای بدون تأیید منتشر نمی شود.
نکته: همیشه ادعای ریسک را بر اساس "کد/داده ها نشان می دهد"، نه "این قطعا یک کلاهبرداری است" استوار کنید. شواهد شواهد؛ قضاوت نهایی باید وابسته به منبع، تأیید چندگانه و قضاوت انسانی باشد.
اشتباهات رایج
- سرمایه گذاری با اعتماد به هوش مصنوعی برای گفتن "ریسک وجود ندارد". تضمینی نیست.
- هر پرچمی را تقلب قطعی دانستن. در قراردادهای مشروع نیز می تواند اتفاق بیفتد.
- سرزنش یک پروژه بدون تایید افترا و خطر قانونی
- عدم نسبت دادن یافته به منبع. تایید زنجیره ای لازم است.
- فراموش کنید که تله های جدید برای هوش مصنوعی قابل مشاهده نیستند. یک اسکن کافی نیست.
- استفاده از این اطلاعات برای تنظیم تله. جرم و تخلف اخلاقی.
به طور خلاصه
- کلاهبرداری های وب 3 (قالب کش، هانی پات، توکن جعلی) پرچم های قرمز را در کد و زنجیره باقی می گذارند.
- هوش مصنوعی در اسکن این پرچم ها و توضیح آنها به زبان ساده مفید است. نمی تواند قضاوت قطعی کند.
- فقط به این دلیل که هوش مصنوعی می گوید "بدون خطر" تضمینی برای ایمنی نیست. ممکن است تله های جدید را از دست بدهد.
- هر پرچم به منبع گره خورده است و با قضاوت انسان و اعتبارسنجی چندگانه ارزیابی می شود.
- اطلاعات فقط برای دفاع است. ایجاد تله، تهمت و اتهامات غیرقابل تایید غیراخلاقی است.
وظیفه کاربردی
یک نمونه قرارداد شناخته شده یا قرارداد مخاطره آمیز برای اهداف آموزشی پیدا کنید (نمونه هایی وجود دارد که توسط جوامع امنیتی به اشتراک گذاشته شده است). اعلان های "honeypot/sales block scanning" و "owner power map" را روی هوش مصنوعی اعمال کنید. پرچمهای هوش مصنوعی را در کد و در صورت امکان در شبیهساز تأیید کنید. سپس همان اسکن را روی یک قرارداد قانونی اجرا کنید و توجه داشته باشید که آیا هوش مصنوعی یک هشدار نادرست ایجاد میکند (متن را از دست میدهد).
چک لیست
- [ ] من فقط برای اهداف دفاعی اسکن کردم.
- [ ] من هر پرچم قرمز را در کد/زنجیره تایید کردم.
- [ ] من به جای قضاوت قطعی از زبان ریسک متوسط استفاده کردم.
- [ ] مشاهده کردم که پرچم ها نیز می توانند در قراردادهای مشروع وجود داشته باشند.
- [ ] من پروژه ای را بدون تایید متهم نکردم (خطر افترا).
- [ ] من این یافته را به مشاوره سرمایه گذاری ترجمه نکرده ام.
- [ ] من این ایده را پذیرفته ام که هرگز از این اطلاعات برای ایجاد تله استفاده نخواهم کرد.