Yksikkö 9 / 11

Petokset, maton veto ja riskien havaitseminen: ketjun punaiset liput

Voitot:

  • Kyky skannata koodiin ja ketjuun jättämiä punaisia lippuja ansojen, kuten mattovedon, hunajapotin ja väärennettyjen rahakkeiden avulla tekoälyllä ja selittää ne selkeällä kielellä
  • Pystyä erottamaan, että tekoäly ei voi tehdä lopullista arviota, ettei sen ole taattu sanovan "ei riskiä" ja että se voi jättää väliin uusia ansoja
  • Kyky liittää jokainen lippu lähteeseen, käyttää maltillista kieltä, välttää panettelua ja käyttää tietoja vain puolustustarkoituksiin

Web3 sisältää myös teknologian tarjoaman vapauden pimeän puolen: väärennetyt projektit, mattovedot (kehittäjät keräävät sijoittajien rahaa ja katoavat), hunajapottiloukut (tokenit, joita voi ostaa, mutta joita ei myydä), tietojenkalastelu ja väärennetyt sopimukset. Tässä osiossa opimme käyttämään tekoälyä petosten ja riskien havaitsemisen avustajana. Tavoite on puhtaasti puolustava: suojella käyttäjiä ja projekteja, nähdä sudenkuopat ajoissa. Näitä tietoja ei voida käyttää ansojen asettamiseen missään olosuhteissa.

Petostyypit Web3:ssa

  • Rug-pull: Varojen tyhjennys, jolla on oikeus nostaa likviditeettiä tai tulostaa rajoittamaton määrä.
  • Honeypot: Käyttäjä ei voi tehdä myyntiä sopimuskoodiin upotetun esteen vuoksi; Vain kehittäjä voi myydä sen.
  • Fake/imitation token: Arvoton token, jolla on samanlainen nimi ja joka jäljittelee suositun projektin nimeä.
  • Tietojenkalastelu: Lompakon tyhjentäminen väärennetyn sivuston tai sopimuksen hyväksynnällä.
  • Pumppu ja tyhjennys: Tokenin keinotekoinen täyttäminen ja sen myyminen yläosassa.
  • Väärennetty tarkastusmerkki: Tarkastamattoman projektin saaminen näyttämään "auditoidulta".

Monet näistä ansoista herättävät punaisia ​​​​lippuja tarkasteltaessa koodia tai ketjun toimintaa. Tekoäly auttaa skannaamaan ja selittämään nämä liput.

Punaiset liput: koodi- ja ketjutasolla

Kooditasolla:

  • Rajoittamaton rahapajaoikeus omistajalle.
  • Omistaja voi keskeyttää tapahtumat tai estää siirron.
  • Piilotettu logiikka (hunajapotti), joka estää myynnin – vain tietyt osoitteet voivat myydä.
  • Liian korkea tai vaihdettava transaktiovero (siirtomaksu) – peruutettu 100 %:iin.
  • Hallitsematon omistajan valtuutus (välityspalvelin) päivitettävässä sopimuksessa.
  • Lukitsematon tai omistajan omistama likviditeetti.

Ketjutasolla:

  • Token-haltijoiden äärimmäinen keskittyminen muutamaan osoitteeseen.
  • Likviditeetin puute lukittu tai lukko liian lyhyt.
  • Suuri osuus kehittäjän lompakosta.
  • Äkilliset, selittämättömät suuret siirrot.
  • Erittäin uusi sopimus + aggressiivinen markkinointi.

punainen lippu

Kuinka havaita

AI rooli

Rajoittamaton rahapaja

Koodin tarkistus

Merkintä koodissa

Honeypotin logiikkaa

Koodi + simulaatio

Epäilyttävä homemerkintä

Likviditeetti avattu

Ketjun kysely

Kysely + kommentti

omistajan keskittyminen

Pitimen jakelu

Tietojen tulkinta

Vaihdettava vero

Koodin tarkistus

Merkintä koodissa

Tekoälyn rooli ja raja petosten havaitsemisessa

Tekoäly on tehokas skannaamaan tunnettuja petosmalleja ja selittämään koodia selkeällä kielellä, jota käyttäjä ei ymmärtäisi: "Tässä sopimuksessa omistaja voi keskeyttää siirron milloin tahansa, se on riski." Mutta on kaksi kriittistä rajaa:

  1. Ei voi tehdä lopullista tuomiota: tekoäly ei voi sanoa "tämä on ehdottomasti maton veto"; vain riskimerkkejä. Joillakin laillisilla sopimuksilla voi myös olla keskeytysoikeus. Lopullinen päätös edellyttää kontekstia ja ihmisen harkintaa.
  2. Kaipaa uusia ansoja: Huijarit kehittävät jatkuvasti uusia tekniikoita; Tekoäly ei välttämättä näe ainutlaatuista ansaa, jota ei ole harjoitustiedoissa.
Varoitus: Se, että tekoäly sanoo "riskiä ei näy", EI takaa turvallisuutta. On vaarallista sijoittaa sen jälkeen, kun tekoäly on vahvistanut, että token on turvallinen. AI on seulontakerros; Lopullinen päätös vaatii useita tarkistuksia ja ihmisen harkintaa.

Heikko kehote / Vahva kehote

Heikko kehote:

Onko tämä merkkihuijaus? Pitäisikö minun ostaa se?

Tekoäly ei voi tehdä lopullisia päätöksiä eikä antaa sijoitusneuvoja – tämä kehote pyytää harhaanjohtavaa vastausta.

Tehokas kehotus:

Roolisi: ketjun riskianalyytikko (vain puolustus). Skannaa seuraava sopimuskoodi tunnettujen petosten punaisten lippujen varalta: rajoittamattomat rahapajat, tauko/siirtoblokki, honeypot-logiikka, vaihdettava vero, lukitsematon likviditeetti, hallitsematon välityspalvelin. Linkitä jokainen löydös koodiriville ja selitä, miksi se on riski. TIIKAN "petos" tai "turvallinen" TUOMIO; merkitse riskiä. Tämä ei ole sijoitusneuvontaa. Ilmoita, että et ole varma.

Neljä kopioitavaa mallia

1) Honeypot/myynnin esteen seulonta:

Tutki, onko tässä token-sopimuksessa logiikkaa, joka voisi estää myynnin (siirto/myy): vain tietyt osoitteet voivat myydä, osto-myynti epäsymmetria, salainen musta lista. Näytä epäilyttävät kuviot riviltä. Lopullisen tuomion tekeminen; Esitä se muodossa "on testattava simulaatiolla".

2) Omistajan auktoriteettikartta:

Listaa kaikki etuoikeutetut toiminnot, joita omistaja/järjestelmänvalvoja voi tehdä tässä sopimuksessa: tulostaa, lopettaa, muuttaa veroa, nostaa likviditeettiä, päivittää. Kirjoita muistiin kunkin viranomaisen väärinkäytön riski. Esitä se taulukossa; arvioida puolustustarkoituksiin.

3) Ketjun jakelun ohjaus:

Kirjoita kysely (Dyyni/explorer), joka hakee tunnuksen haltijajakauman ja likviditeettilukon. Selitä, mitä minun pitäisi etsiä: 10 suosituimman osoitteen kokonaisosuus, onko likviditeetti lukittu, kehittäjien lompakon osuus. Suoritan sen ja tarkistan; datan valmistus.

4) Yksinkertainen riskiyhteenveto käyttäjälle:

Käännä alla vahvistetut havainnot riskiyhteenvedoksi selkeäksi englanniksi, jonka krypto-aloittelija ymmärtää. Älä aiheuta paniikkia tai liioittele; mutta kerro riskit selkeästi. Lopeta "Tämä ei ole sijoitusneuvontaa, tee oma tutkimus."

Kolme minikoteloa (numeroina)

Tapaus 1 – Honeypot havaittiin aikaisin. Kun yhteisön moderaattori antoi tekoälyn skannata sopimuksen nousevan merkin löytämiseksi, merkittiin kuvio, jossa vain omistaja voi myydä. Simulaatiossa vahvistettiin: rahakkeen voi ostaa, ei myydä – klassinen hunajapotti. Varoitus levisi, kymmeniä käyttäjiä suojattiin ansalta. Oppitunti: AI + simulointi on vahvaa puolustuksessa.

Tapaus 2 – Paluu väärästä hälytyksestä. Tekoäly merkitsi laillisen projektin luvan keskeyttämistä "matto-pull-riskiksi". Analyytikko arvioi: tauko oli suojattu multisig-hallinnalla ja se oli vakiotoimi hätätilanteessa. Oppitunti: AI ei tunne kontekstia; Jokainen lippu arvioidaan ihmisen harkinnan mukaan.

Tapaus 3 – Keskittymisriski vahvistettu. Eräs analyytikko vahvisti Explorerissa väitteen, jonka mukaan tekoäly ilmoitti, että "kolmen parhaan lompakon sisällä on 78 % tarjonnasta" – se oli totta. Tämä oli vakava hajoamisriski, jossa hinta saattoi romahtaa äkillisen myynnin seurauksena. Oppitunti: ketjussa olevista lipuista tulee vahva todiste, kun ne yhdistetään lähteeseen.

Etiikka: vain puolustus

Tämän yksikön tuntemus on terävä veitsi. Samat punaiset tiedot voivat muuttua "miten asetetaan ansa" -oppaaksi jonkun pahoja aikomuksia omaavan käsissä. Tästä syystä muuttumaton periaate: tämä tieto on tarkoitettu vain suojaamiseen, varoittamiseen ja puolustamiseen. Tekoälyn käyttäminen honeypottien kirjoittamiseen, väärennettyjen rahakkeiden luomiseen tai käyttäjien huijaamiseen on sekä rikollista että epäeettistä, eikä se kuulu tämän moduulin soveltamisalaan.

Myös:

  • Herjauksen riski: Hankkeen julistaminen "huijaukseksi" ilman todentamista aiheuttaa oikeudellisen vastuun. Väitteet tulee linkittää lähteeseen ja muotoilla mitatulla kielellä.
  • Ei sijoitusneuvontaa: Riskianalyysi ei ole "osta/myy" -suositus.
  • Ei paniikkia: Väärät hälytykset aiheuttavat myös vahinkoa; Jokaista löytöä ei levitetä ilman todentamista.
Vinkki: Perusta riskiväite aina siihen, että "koodi/tiedot osoittavat tämän", ei "tämä on ehdottomasti huijaus". Todisteet; Lopullisen tuomion on oltava lähteestä riippuvainen, moninkertainen todentaminen ja ihmisen harkinta.

Yleisiä virheitä

  • Sijoita luottamalla tekoälyn sanomaan "riskiä ei ole". Se ei ole takuu.
  • Jokaista lippua pidetään selvänä petoksena. Se voi tapahtua myös laillisissa sopimuksissa.
  • Projektin syyllistäminen ilman vahvistusta. Kunnianloukkaus ja oikeudellinen riski.
  • Ei liity löydön lähteeseen. On-chain-vahvistus vaaditaan.
  • Unohdat, että uudet ansoja eivät näy tekoälylle. Yksi skannaus ei riitä.
  • Käytä näitä tietoja ansojen asettamiseen. Rikos ja eettinen loukkaus.

Yhteenvetona

  • Web3-huijaukset (matto-pull, honeypot, fake token) jättävät punaiset liput koodiin ja ketjuun.
  • Tekoäly auttaa skannaamaan nämä liput ja selittämään ne selkeällä kielellä; ei voi tehdä lopullista päätöstä.
  • Pelkkä tekoäly sanoo "ei riskiä" ei takaa turvallisuutta; saattaa kaipaamaan uusia ansoja.
  • Jokainen lippu on sidottu lähteeseen ja arvioitu ihmisen harkinnan ja moninkertaisen validoinnin perusteella.
  • Tiedot on tarkoitettu vain puolustukseen; Ansojen asettaminen, panettelu ja vahvistamattomat syytökset ovat epäeettisiä.

Sovellustehtävä

Etsi tunnettu hunajapotti tai riskialtis sopimusesimerkki opetustarkoituksiin (tietoturvayhteisöt ovat jakaneet esimerkkejä). Käytä "honeypot/sales block scanning"- ja "owner Authority map" -kehotteita tekoälylle. Vahvista jokainen lippu AI-liput koodissa ja, jos mahdollista, simulaattorissa. Suorita sitten sama tarkistus lailliselle sopimukselle ja pane merkille, antaako tekoäly väärän hälytyksen (huomaako konteksti).

tarkistuslista

  • [ ] Skannasin vain puolustustarkoituksiin.
  • [ ] Vahvistin koodin/ketjun jokaisen punaisen lipun.
  • [ ] Käytin maltillista riskikieltä lopullisen arvioinnin sijaan.
  • [ ] Huomasin, että liput voivat olla myös laillisissa sopimuksissa.
  • [ ] En syyttänyt hanketta ilman vahvistusta (herjauksen riski).
  • [ ] En ole muuttanut havaintoa sijoitusneuvoksi.
  • [ ] Olen omaksunut ajatuksen, etten koskaan käytä näitä tietoja ansan asettamiseen.