નફો:
- AMM, લિક્વિડિટી પૂલ, ઓરેકલ અને ફ્લેશ લોન જેવા DeFi બિલ્ડીંગ બ્લોક્સને સમજવાની ક્ષમતા અને મિકેનિઝમ સમજૂતી અને દૃશ્ય ડ્રાફ્ટિંગમાં કૃત્રિમ બુદ્ધિનો ઉપયોગ કરવાની ક્ષમતા
- મોટા ભાગના DeFi જોખમો આર્થિક/વ્યવસાયિક તર્કની નબળાઈઓ છે, કોડ બગ્સ નથી, અને તે કૃત્રિમ બુદ્ધિ મૂળ આર્થિક નબળાઈમાં નબળી છે તે પારખવામાં સક્ષમ બનવું.
- સમજવામાં સક્ષમ બનવું કે આર્થિક સુરક્ષા સિમ્યુલેશન દ્વારા સાબિત થાય છે, વિચાર દ્વારા નહીં, અને તે ઓરેકલ વ્યસન એ સૌથી નાજુક બિંદુ છે.
DeFi (વિકેન્દ્રિત ફાઇનાન્સ) એ Web3 નું સૌથી વધુ મૂલ્ય અને સૌથી વધુ હુમલો કરાયેલ ડોમેન છે. એક્સચેન્જો, ધિરાણ પ્રોટોકોલ, લિક્વિડિટી પૂલ-બધું કોડ તરીકે ચાલે છે, અને બધા પ્રતિકૂળ વાતાવરણમાં લાખો ડોલર ખસેડે છે. આ એકમમાં, અમે પ્રોટોકોલ વિશ્લેષણ સહાયક તરીકે AI નો ઉપયોગ કરીશું; અમે તરલતા, કિંમતો, MEV અને આર્થિક હુમલાઓ અને આ સંદર્ભમાં ક્યાં AI મદદરૂપ અને અપૂરતી છે તે સમજવાનું શીખીશું.
DeFi ના મૂળભૂત બિલ્ડીંગ બ્લોક્સ
- AMM (ઓટોમેટેડ માર્કેટ મેકર): એક વિનિમય પદ્ધતિ કે જે ખરીદદારો અને વેચાણકર્તાઓને મેચ કરવાને બદલે ફોર્મ્યુલા (દા.ત. x·y=k) દ્વારા કિંમતો સેટ કરે છે.
- લિક્વિડિટી પૂલ: એક સામાન્ય ફંડ જ્યાં વપરાશકર્તાઓ ટોકન જમા કરે છે અને વેપાર થાય છે.
- ધિરાણ પ્રોટોકોલ: કોલેટરલ સામે ઉધાર લેવું; જ્યારે કોલેટરલ મૂલ્ય ઘટે છે ત્યારે લિક્વિડેશન થાય છે.
- ઓરેકલ: ડેટા સ્ત્રોત જે બહારની દુનિયાની કિંમતને પ્રોટોકોલમાં લાવે છે — DeFi ની સૌથી જટિલ અને સૌથી નાજુક અવલંબન.
- ફ્લેશ લોન: એક જ ટ્રાન્ઝેક્શનમાં કોલેટરલ વગર લીધેલી લોન અને તે જ ટ્રાન્ઝેક્શનમાં પરત કરવામાં આવે છે; તે બંને કાયદેસર ઉપયોગો અને હુમલો સાધન ધરાવે છે.
MEV અને આર્થિક હુમલા
MEV (મહત્તમ એક્સટ્રેક્ટેબલ વેલ્યુ — વ્યવહારોને ઓર્ડર/ઉમેરવા/દૂર કરવા માટે સત્તાધિકારી દ્વારા કાઢવામાં આવેલ મૂલ્ય) એ DeFi માટે વિશિષ્ટ જોખમ વર્ગ છે. બાકી વ્યવહારો જાહેર પૂલ (મેમ્પૂલ) માં દેખાય છે; આ દૃશ્યતા નીચેના હુમલાઓ માટે દરવાજા ખોલે છે:
- ફ્રન્ટ-રનિંગ: નફાકારક વ્યવહાર જોવો અને તેની સામે પોતાનો વ્યવહાર દાખલ કરવો.
- સેન્ડવિચ હુમલો: પીડિતની ખરીદી પહેલાં અને પછી વ્યવહારો મૂકવો અને કિંમતના તફાવતમાંથી નફો મેળવો.
- ઓરેકલ મેનીપ્યુલેશન: સામાન્ય રીતે ફ્લેશ લોન સાથે, પૂલની કિંમતમાં તરત જ ફેરફાર કરીને પ્રોટોકોલને છેતરવું.
આ હુમલાઓ કોડના "બગ" થી નહીં, પરંતુ આર્થિક ડિઝાઇનના શોષણથી ઉદ્ભવે છે. આ તે છે જ્યાં AI ને સૌથી વધુ મુશ્કેલી છે: AI જે તકનીકી કોડને સ્કેન કરવામાં સારી છે તે પ્રોટોકોલ-વિશિષ્ટ આર્થિક નબળાઈને શોધી શકતું નથી.
ધ્યાન આપો: મોટાભાગની DeFi નબળાઈઓ "કોડ બગ્સ" નથી પરંતુ આર્થિક/વ્યવસાયિક તર્કની નબળાઈઓ છે. AI નું પ્રમાણભૂત કોડ સ્કેનિંગ આ ચૂકી જાય છે; આ તે ક્ષેત્ર છે જેમાં સૌથી વધુ માનવ કુશળતા, સિમ્યુલેશન અને મોડેલિંગની જરૂર છે.
DeFi વિશ્લેષણમાં AI ની ભૂમિકા
1. મિકેનિઝમ વર્ણન. જટિલ પ્રોટોકોલ (દા.ત. વળાંક-આધારિત એએમએમ) કેવી રીતે કાર્ય કરે છે તે સાદી ભાષામાં સમજાવવામાં AI શક્તિશાળી છે. આ વિશ્લેષણમાં ઝડપી પ્રવેશ પ્રદાન કરે છે.
2. એક દૃશ્ય/પ્રતિ-પૂર્તિકલ્પના પેદા કરવી. "આ દેવું પ્રોટોકોલ ફડચાની કટોકટીમાં કયા ભાવની હિલચાલમાં પ્રવેશ કરશે?" AI પ્રશ્નો સાથે દૃશ્ય ડ્રાફ્ટ બનાવે છે જેમ કે; આ સિમ્યુલેશન દ્વારા પરીક્ષણ કરવામાં આવે છે.
3. જાણીતા હુમલાના દાખલાઓને યાદ કરાવવું. AI ચેકલિસ્ટની જેમ ભૂતકાળના DeFi હુમલાઓ (ઓરેકલ મેનીપ્યુલેશન, રીએન્ટ્રેન્સી, લિક્વિડેશન સર્પાકાર) ની પેટર્નને ઉત્તેજિત કરે છે.
4. સિમ્યુલેશન પ્લાન ડ્રાફ્ટ. AI એક યોજના સાથે આવી શકે છે જેના માટે કયા દૃશ્યોનું પરીક્ષણ કરવું; પરંતુ સિમ્યુલેશન પોતે ટૂલ (ફાઉન્ડ્રી, ટેન્ડરલી) વડે કરવામાં આવે છે.
નબળા પ્રોમ્પ્ટ / મજબૂત પ્રોમ્પ્ટ
નબળા પ્રોમ્પ્ટ:
શું આ DeFi પ્રોટોકોલ સુરક્ષિત છે?
શક્તિશાળી પ્રોમ્પ્ટ:
તમારી ભૂમિકા: DeFi પ્રોટોકોલ વિશ્લેષક. નીચે પ્રોટોકોલ મિકેનિઝમનું પરીક્ષણ કરો. નીચેના આર્થિક હુમલા વેક્ટર્સને એક પછી એક ધ્યાનમાં લો: ઓરેકલ મેનીપ્યુલેશન (ફ્લેશ લોન સાથે), સેન્ડવીચ/ફ્રન્ટ-રનિંગ, લિક્વિડેશન સર્પાકાર, લિક્વિડિટી ઉપાડ અસર. દરેક વેક્ટર માટે: કેવી રીતે ટ્રિગર કરવું, કઈ સ્થિતિ જરૂરી છે, સંભવિત અસર. સિમ્યુલેશન દ્વારા ચકાસવા માટેની આ પૂર્વધારણાઓ છે; ખાતરી માટે "સુરક્ષિત/અસુરક્ષિત" કહો નહીં. વાસ્તવિક હુમલો કોડ જનરેટ કરો; માત્ર રક્ષણાત્મક હેતુઓ માટે જોખમનું વર્ણન કરો.
ચાર નકલ કરી શકાય તેવા નમૂનાઓ
1) મિકેનિઝમ વર્ણન:
સાદી ભાષામાં, સ્ટેપ બાય સ્ટેપ, આ પ્રોટોકોલની કિંમત/તરલતા મિકેનિઝમ સમજાવો: જ્યારે વપરાશકર્તા વ્યવહાર કરે છે ત્યારે શું થાય છે, કિંમત કેવી રીતે નક્કી થાય છે, કઈ બાહ્ય અવલંબન છે? તમે સમજી શકતા નથી અથવા અસ્પષ્ટ છોડો તે ભાગને ચિહ્નિત કરો.
2) આર્થિક હુમલાની સપાટી:
આ પ્રોટોકોલની આર્થિક હુમલાની સપાટીનો નકશો બનાવો: ઓરેકલ, લિક્વિડિટી, કોલેટરલ, લિક્વિડેશન, ગવર્નન્સમાં કઈ ધારણાઓનો ઉપયોગ કરી શકાય? દરેક જોખમને શરત સાથે લખો ("શું જો"). સિમ્યુલેશન દ્વારા પુષ્ટિ કરવા માટે તેને પૂર્વધારણા તરીકે રજૂ કરો.
3) તણાવની સ્થિતિ:
નીચેના સંજોગોને ધ્યાનમાં લો: જો કોલેટરલ ટોકન 50% ઘટે, જો ઓરેકલની કિંમત ક્ષણભરમાં 30% વિચલિત થાય, જો 80% પ્રવાહિતા પાછી ખેંચી લેવામાં આવે, તો પ્રોટોકોલ શું હશે? દરેક દૃશ્યની નોક-ઓન અસર લખો. સંખ્યાત્મક ચોકસાઇનો દાવો કરશો નહીં; સ્પષ્ટ કરો કે સિમ્યુલેશન જરૂરી છે.
4) ઇતિહાસ હુમલો પેટર્ન મેચિંગ:
શું આ પ્રોટોકોલની ડિઝાઈન કઈ જાણીતી DeFi એટેક પેટર્ન (દા.ત. સિંગલ-સોર્સ ઓરેકલ, ફ્લેશ લોન ઓપન પ્રાઈસ) સમાન શરતોને સહન કરે છે? રક્ષણાત્મક હેતુઓ માટે સમાનતા દર્શાવો; શોષણનું પગલું ન લો, તે ફક્ત ધ્યાન દોરશે.
ત્રણ નાના કેસ (સંખ્યામાં)
કેસ 1 - ઓરેકલ જોખમ વહેલું દેખાયું. એક ટીમ નવો ડેટ પ્રોટોકોલ ડિઝાઇન કરી રહી હતી. મિકેનિઝમની સમજૂતી દરમિયાન, YZ એ પૂર્વધારણાને ચિહ્નિત કરે છે કે "કિંમત એક પૂલમાંથી લેવામાં આવે છે અને તેને ફ્લેશ લોન સાથે હેરફેર કરી શકાય છે." ટીમે સિમ્યુલેશનમાં આની પુષ્ટિ કરી અને TWAP + મલ્ટિ-સોર્સિંગમાં ખસેડી. અંદાજિત નુકસાન ટાળ્યું: પ્રોટોકોલનું સંપૂર્ણ લૉક મૂલ્ય. પાઠ: AI જાણીતી પેટર્ન વિકસાવવામાં મૂલ્યવાન છે.
કેસ 2 - AI મૂળ નબળાઈ ચૂકી ગયું. અન્ય પ્રોટોકોલમાં, નબળાઈ એ બે પદ્ધતિઓ (પુરસ્કાર + લિક્વિડેશન) ની ક્રિયાપ્રતિક્રિયાના પરિણામે એક અનન્ય આર્થિક ભૂલ હતી. AI એ દરેક મિકેનિઝમને એક પછી એક "ત્રુટિરહિત" શોધી કાઢ્યું; ક્રિયાપ્રતિક્રિયા જોઈ શકાઈ નથી. માનવ મોડેલર અને સિમ્યુલેશન કેપ્ચર. પાઠ: ઘટકો યોગ્ય હોવા છતાં, સમગ્ર અર્થશાસ્ત્ર એ AIનું અંધ સ્થાન છે.
કેસ 3 - સિમ્યુલેશન પ્લાને સમય બચાવ્યો. એક વિશ્લેષકે હાથથી આયોજન કરવાને બદલે AI માં 15 અલગ-અલગ તણાવના દૃશ્યોનો મુસદ્દો તૈયાર કર્યો; પછી તેને ફાઉન્ડ્રીમાં ચલાવ્યું. આયોજન 1 દિવસથી ઘટીને 2 કલાક થયું; પરંતુ પરિણામોનું અર્થઘટન અને નિર્ણય માણસનો હતો. પાઠ: AI યોજનાઓ, વાહનના પગલાં, માનવ નિર્ણય લે છે.
સિમ્યુલેશનની અનિવાર્યતા
DeFi માં, સુરક્ષા "વિચાર" દ્વારા સાબિત થતી નથી; તે સિમ્યુલેશન દ્વારા પરીક્ષણ કરવામાં આવે છે. પ્રોટોકોલની આર્થિક મજબૂતતાને સંખ્યાત્મક રીતે અલગ-અલગ કિંમત, તરલતા અને હુમલાના દૃશ્યો દ્વારા સમજી શકાય છે. AI આ સિમ્યુલેશનનો કોડ પ્લાન અને ડ્રાફ્ટ કરી શકે છે; પરંતુ તે સાધનો અને લોકો છે જે પરિણામો ઉત્પન્ન કરે છે અને તેનું અર્થઘટન કરે છે. AI દ્વારા ઉત્પાદિત નિવેદન "કદાચ ટકાઉ" એ સિમ્યુલેશન પરિણામ નથી અને તેને આ રીતે રજૂ કરી શકાતું નથી.
ટીપ: જ્યારે તમને AI તરફથી DeFi જોખમ મૂલ્યાંકન પ્રાપ્ત થાય છે, ત્યારે તમારે દરેક પૂર્વધારણાને પૂછવું જોઈએ "હું આનું પરીક્ષણ કયા સિમ્યુલેશનથી કરું?" તેને પ્રશ્નમાં ફેરવો. સુરક્ષા દાવો કે જેની ચકાસણી કરી શકાતી નથી તે DeFi માં ખાતરી નથી.
સામાન્ય ભૂલો
- કોડ બગની જેમ આર્થિક ખાધને સ્કેન કરી રહ્યું છે. DeFi જોખમો મોટે ભાગે બિઝનેસ લોજિકમાં હોય છે.
- "સલામત" કહેવા માટે AI પર વિશ્વાસ કરવો અને સિમ્યુલેશન છોડવું. પરીક્ષણ જરૂરી છે.
- એક પછી એક ઘટકોને માન્ય કરી રહ્યાં છે અને ક્રિયાપ્રતિક્રિયાને અવગણી રહ્યાં છે. સમગ્ર અર્થતંત્ર જટિલ છે.
- એક જ સ્ત્રોતમાંથી Oracle પર વિશ્વાસ કરવો. સૌથી સામાન્ય DeFi આપત્તિ.
- MEV/ફ્રન્ટ-રનિંગને અવગણવું. પબ્લિક મેમ્પૂલની હકીકત ભૂલી જવી.
- શોષણ કોડ જનરેટ કરી રહ્યું છે. માત્ર રક્ષણાત્મક વિશ્લેષણ જ કાયદેસર છે.
સારાંશમાં
- DeFi એ ઉચ્ચ-મૂલ્ય અને પ્રતિકૂળ જગ્યા છે; જોખમો મોટે ભાગે આર્થિક/વ્યવસાયિક તર્કમાં હોય છે.
- MEV, ફ્રન્ટ-રનિંગ, સેન્ડવીચ અને ઓરેકલ મેનીપ્યુલેશન એ DeFi માટે વિશિષ્ટ હુમલાઓના વર્ગો છે.
- એઆઈ મિકેનિઝમ સમજૂતી અને દૃશ્ય ડ્રાફ્ટિંગમાં મજબૂત છે; મૂળ આર્થિક ખાધ નબળી છે.
- આર્થિક સુરક્ષા સિમ્યુલેશન દ્વારા સાબિત થાય છે, વિચારવાથી નહીં; AI યોજનાઓ, વાહનનાં પગલાં.
- Oracle અવલંબન એ DeFi નો સૌથી સંવેદનશીલ બિંદુ છે; બહુવિધ સંસાધનો અને TWAP જરૂરી.
એપ્લિકેશન કાર્ય
AMM અથવા ધિરાણ પ્રોટોકોલ (સ્પષ્ટ દસ્તાવેજો સાથે) પસંદ કરો. AI પર "મિકેનિઝમ વર્ણન" અને "આર્થિક હુમલો સપાટી" પ્રોમ્પ્ટ લાગુ કરો. દરેક જોખમની પૂર્વધારણા માટે AI ઉત્પન્ન કરે છે, "હું આને કયા સિમ્યુલેશન સાથે ચકાસીશ?" પ્રશ્નનો જવાબ આપો. પછી તે પ્રોટોકોલનો વાસ્તવિક ઓડિટ રિપોર્ટ શોધો અને વાસ્તવિક તારણો AI દ્વારા ફ્લેગ કરેલા જોખમો સાથે સરખાવો: AI એ શું પકડ્યું, તે શું ચૂકી ગયું?
ચેકલિસ્ટ
- [ ] મેં બે પરિમાણોમાં જોખમોની ચર્ચા કરી: કોડ + અર્થતંત્ર.
- [ ] મેં MEV/ફ્રન્ટ-રનિંગનું મૂલ્યાંકન કર્યું.
- [ ] મેં ઓરેકલ નિર્ભરતાની પણ તપાસ કરી.
- [ ] મેં ઘટકોની ક્રિયાપ્રતિક્રિયા (સમગ્ર અર્થતંત્ર) પર પ્રશ્ન કર્યો.
- [ ] મેં દરેક પૂર્વધારણાને સિમ્યુલેશન પ્લાન સાથે જોડી છે.
- [ ] મેં AI ના "સેફ" ને સિમ્યુલેશન સાથે બદલ્યું.
- [ ] મેં માત્ર રક્ષણાત્મક હેતુઓ માટે વિશ્લેષણ કર્યું છે.