Jedinica 6 / 11

DeFi i analiza protokola: likvidnost, MEV i ekonomski napadi

Dobici:

  • Sposobnost razumijevanja sastavnih dijelova DeFi-ja kao što su AMM, fond likvidnosti, oracle i flash zajam te korištenje umjetne inteligencije u objašnjavanju mehanizama i izradi scenarija
  • Biti u stanju razlikovati da je većina DeFi rizika ranjivost ekonomske/poslovne logike, a ne greške koda, te da je umjetna inteligencija slaba u izvornoj ekonomskoj ranjivosti
  • Biti u stanju razumjeti da se ekonomska sigurnost dokazuje simulacijom, a ne razmišljanjem, te da je ovisnost o proročanstvu najkrhkija točka.

DeFi (decentralizirane financije) najvrijednija je i najnapadanija domena Web3. Razmjene, protokoli posuđivanja, skupovi likvidnosti—sve radi kao kod i sve premješta milijune dolara u neprijateljskom okruženju. U ovoj jedinici koristit ćemo AI kao pomoćnika za analizu protokola; Naučit ćemo razumjeti likvidnost, cijene, MEV i ekonomske napade te gdje je umjetna inteligencija korisna, a gdje neadekvatna u ovom kontekstualnom području.

Osnovni sastavni dijelovi DeFi-ja

  • AMM (Automated Market Maker): Mehanizam razmjene koji postavlja cijene formulom (npr. x·y=k) umjesto uparivanja kupaca i prodavača.
  • Skup likvidnosti: zajednički fond u koji korisnici polažu tokene i gdje se odvija trgovina.
  • Protokol pozajmljivanja: Posuđivanje uz osiguranje; Likvidacija se događa kada se vrijednost kolaterala smanji.
  • Oracle: izvor podataka koji donosi cijenu vanjskog svijeta protokolu — najkritičnija i najosjetljivija ovisnost DeFi-ja.
  • Brzi zajam: Zajam uzet bez kolaterala u jednoj transakciji i vraćen u istoj transakciji; Ima i legitimnu upotrebu i alat za napad.

MEV i ekonomski napadi

MEV (Maksimalna ekstraaktivna vrijednost — vrijednost koju izdvaja ovlaštenje za naručivanje/dodavanje/uklanjanje transakcija) je klasa rizika specifična za DeFi. Transakcije na čekanju pojavljuju se u javnom bazenu (mempool); Ova vidljivost otvara vrata sljedećim napadima:

  • Inicijativa: Uočavanje profitabilne transakcije i umetanje vlastite transakcije ispred nje.
  • Sendvič napad: Plasiranje transakcija prije i nakon žrtvine kupnje i profitiranje od razlike u cijeni.
  • Manipulacija Oracleom: obmanjivanje protokola trenutnom promjenom cijene skupa, obično s brzim zajmom.

Ovi napadi ne proizlaze iz "greške" koda, već iz iskoristivosti ekonomskog dizajna. Tu AI ima najviše poteškoća: AI koji je dobar u skeniranju tehničkog koda često ne može otkriti ekonomsku ranjivost specifičnu za protokol.

Pažnja: većina ranjivosti DeFi-ja nisu "greške u kodu", već ranjivosti ekonomske/poslovne logike. AI-jevo standardno skeniranje koda ih propušta; Ovo je područje koje zahtijeva najviše ljudske stručnosti, simulacije i modeliranja.

Uloga umjetne inteligencije u DeFi analizi

1. Opis mehanizma. AI je moćan u objašnjavanju jednostavnim jezikom kako složeni protokol (npr. AMM temeljen na krivulji) funkcionira. To omogućuje brzi ulazak u analizu.

2. Generiranje scenarija/protuhipoteze. "Koliko će kretanje cijene ovaj protokol duga ući u likvidacijsku krizu?" AI proizvodi nacrte scenarija s pitanjima kao što su; oni se testiraju simulacijom.

3. Podsjećanje na poznate obrasce napada. AI priziva uzorke prošlih DeFi napada (manipulacija orakulom, ponovni ulazak, spirala likvidacije) poput popisa za provjeru.

4. Nacrt plana simulacije. AI može osmisliti plan za koje scenarije testirati; ali sama simulacija se radi s alatom (Foundry, Tenderly).

Slab upit / Jak upit

Slab upit:

Je li ovaj DeFi protokol siguran?

Snažan upit:

Vaša uloga: analitičar DeFi protokola. Ispitajte mehanizam protokola u nastavku. Razmotrite sljedeće vektore ekonomskih napada jedan po jedan: orakulska manipulacija (s brzim zajmom), sendvič/napred, spirala likvidacije, učinak povlačenja likvidnosti. Za svaki vektor: kako pokrenuti, koji su uvjeti potrebni, mogući utjecaj. Ovo su hipoteze koje treba provjeriti SIMULACIJOM; Nemojte sigurno reći "sigurno/nesigurno". GENERIRAJ Stvarni kod napada; Opišite rizik samo u obrambene svrhe.

Četiri predloška za kopiranje

1) Opis mehanizma:

Objasnite jednostavnim jezikom, korak po korak, mehanizam cijena/likvidnosti ovog protokola: što se događa kada korisnik izvrši transakciju, kako se određuje cijena, koje vanjske ovisnosti postoje? Označite dio koji ne razumijete ili ostavite nejasnim.

2) Ekonomska površina za napad:

Mapirajte površinu ekonomskog napada ovog protokola: koje se pretpostavke mogu iskoristiti u Oracleu, likvidnosti, kolateralu, likvidaciji, upravljanju? Svaki rizik napišite uz uvjet ("što ako"). Predstavite to kao hipotezu koju treba potvrditi simulacijom.

3) Scenarij stresa:

Razmotrite sljedeće scenarije: ako kolateralni token padne za 50%, ako Oracle cijena trenutno odstupi za 30%, ako se povuče 80% likvidnosti, kakav će biti protokol? Zapišite posljedični učinak svakog scenarija. Nemojte zahtijevati numeričku preciznost; Navedite da je potrebna simulacija.

4) Usklađivanje uzorka napada iz povijesti:

Podnosi li dizajn ovog protokola slične uvjete kao neki od poznatih obrazaca DeFi napada (npr. proročanstvo s jednim izvorom, cijena otvaranja flash zajma)? Istaknuti sličnosti za obrambene svrhe; Nemojte poduzeti korak iskorištavanja, to će samo privući pozornost.

Tri mini kofera (u broju)

Slučaj 1 — Oracle rizik rano uočen. Tim je dizajnirao novi protokol duga. Tijekom objašnjenja mehanizma, YZ je označio hipotezu da je "cijena uzeta iz jednog skupa i da se njome može manipulirati brzim kreditima." Tim je to potvrdio u simulaciji i prešao na TWAP + više izvora. Procijenjeni izbjegnuti gubitak: cijela zaključana vrijednost protokola. Lekcija: AI je dragocjena u evociranju poznatih obrazaca.

Slučaj 2 — AI je promašio izvornu ranjivost. U drugom protokolu, ranjivost je bila jedinstvena ekonomska pogreška koja je proizašla iz interakcije dvaju mehanizama (nagrada + likvidacija). AI je pronašao svaki mehanizam "besprijekoran" jedan po jedan; Nije bilo moguće vidjeti interakciju. Ljudski modeler i simulacija snimljeni. Lekcija: iako su komponente ispravne, ekonomija cjeline je slijepa točka umjetne inteligencije.

Slučaj 3 — Plan simulacije uštedio je vrijeme. Jedan je analitičar nacrtao 15 različitih scenarija stresa u AI umjesto da ih planira ručno; zatim ga vodio u Ljevaonici. Planiranje se smanjilo s 1 dana na 2 sata; ali tumačenje rezultata i odluka bili su čovjekovi. Lekcija: AI planira, vozila mjere, ljudi odlučuju.

Nezamjenjivost simulacije

U DeFi-ju se sigurnost ne dokazuje "razmišljanjem"; Ispituje se simulacijom. Ekonomska robusnost protokola može se razumjeti numeričkim pokretanjem različitih scenarija cijena, likvidnosti i napada. AI može planirati i nacrtati kod ovih simulacija; ali alati i ljudi su ti koji proizvode i tumače rezultate. Izjava "vjerojatno izdržljiva" koju proizvodi AI nije rezultat simulacije i ne može se prikazati kao takva.

Savjet: kada primite procjenu rizika DeFi-ja od umjetne inteligencije, trebali biste pitati svaku hipotezu "kojom simulacijom ovo testiram?" Pretvorite to u pitanje. Sigurnosna tvrdnja koja se ne može testirati nije jamstvo u DeFi-ju.

Uobičajene greške

  • Skeniranje ekonomskog deficita poput buga koda. DeFi rizici uglavnom su u poslovnoj logici.
  • Vjerovati AI-u da kaže "sigurno" i preskočiti simulaciju. Testiranje je potrebno.
  • Provjera valjanosti komponenti jednu po jednu i preskakanje interakcije. Gospodarstvo cjeline je kritično.
  • Povjerenje Oracleu iz jednog izvora. Najčešća DeFi katastrofa.
  • Ignoriranje MEV-a/prednjeg pokretanja. Zaboravljajući činjenicu javnog mempoola.
  • Generiranje exploit koda. Samo obrambena analiza je legitimna.

Ukratko

  • DeFi je visokovrijedan i neprijateljski prostor; Rizici su uglavnom u ekonomskoj/poslovnoj logici.
  • MEV, front-running, sendvič i oracle manipulacija klase su napada specifičnih za DeFi.
  • AI je jak u objašnjavanju mehanizama i izradi scenarija; Izvorni ekonomski deficit je slab.
  • Ekonomska sigurnost dokazuje se simulacijom, a ne razmišljanjem; AI planovi, mjere vozila.
  • Ovisnost o Oracleu najranjivija je točka DeFi-ja; potrebno više resursa i TWAP.

Zadatak aplikacije

Odaberite AMM ili protokol posudbe (s jasnom dokumentacijom). Primijenite upite "opis mehanizma" i "ekonomska površina napada" na AI. Za svaku hipotezu rizika koju umjetna inteligencija proizvede, "s kojom bih to simulacijom testirao?" Odgovorite na pitanje. Zatim pronađite stvarno izvješće o reviziji tog protokola i usporedite stvarne nalaze s rizicima koje je AI označio: Što je AI uhvatio, što je propustio?

popis za provjeru

  • [ ] Raspravljao sam o rizicima u dvije dimenzije: kod + ekonomija.
  • [ ] Ocijenio sam MEV/prednji rad.
  • [ ] Također sam ispitao ovisnost o Oracleu.
  • [ ] Doveo sam u pitanje interakciju komponenti (cijele ekonomije).
  • [ ] Svaku sam hipotezu povezao s planom simulacije.
  • [] Zamijenio sam AI-jev "sigurni" simulacijom.
  • [ ] Analizirao sam samo u obrambene svrhe.