Dobici:
- Sposobnost skeniranja crvenih zastavica ostavljenih u kodu i lancu zamkama kao što su rug-pull, honeypot i lažni tokeni s umjetnom inteligencijom i njihovo objašnjenje jednostavnim jezikom
- Biti u stanju razlikovati da umjetna inteligencija ne može donijeti konačnu prosudbu, da nije zajamčeno da će reći 'bez rizika' i da može propustiti nove zamke
- Sposobnost pripisivanja svake oznake izvoru, korištenje umjerenog jezika, izbjegavanje klevete i korištenje informacija samo u obrambene svrhe
Web3 također uključuje tamnu stranu slobode koju nudi tehnologija: lažni projekti, povlačenje tepiha (programeri koji skupljaju novac investitora i nestaju), honeypot zamke (žetoni koji se mogu kupiti, ali ne i prodati), phishing i krivotvoreni ugovori. U ovoj jedinici naučit ćemo kako koristiti AI kao pomoćnika u otkrivanju prijevara i rizika. Cilj je isključivo obrambeni: zaštita korisnika i projekata, rano uočavanje zamki. Ove informacije se ni pod kojim okolnostima ne mogu koristiti za postavljanje zamki.
Vrste prijevara na Web3
- Rug-pull: ispuštanje sredstava s ovlastima povlačenja likvidnosti ili tiskanja neograničenih iznosa.
- Honeypot: Korisnik ne može izvršiti prodaju zbog prepreke ugrađene u šifru ugovora; Samo ga programer može prodati.
- Lažni/imitacijski token: Bezvrijedni token sa sličnim nazivom koji oponaša naziv popularnog projekta.
- Phishing: Pražnjenje novčanika uz odobrenje lažne stranice ili ugovora.
- Pump and dump: Umjetno napuhavanje tokena i njegova prodaja na vrhu.
- Lažna revizijska značka: Čini da nerevidirani projekt izgleda kao "revidiran".
Mnoge od ovih zamki upozoravaju kada se pogleda kôd ili ponašanje u lancu. AI pomaže u skeniranju i objašnjavanju ovih oznaka.
Crvene zastavice: na razini koda i lanca
Na razini koda:
- Neograničena ovlast za vlasnika.
- Vlasnik može pauzirati transakcije ili blokirati prijenos.
- Skrivena logika (honeypot) koja sprječava prodaju — samo određene adrese mogu prodavati.
- Pretjerano visok ili konvertibilan porez na transakcije (naknada za prijenos) — povučen na 100%.
- Nekontrolirano ovlaštenje vlasnika (proxy) u nadogradivom ugovoru.
- Otključana ili vlasnička likvidnost.
Na razini lanca:
- Ekstremna koncentracija vlasnika tokena na nekoliko adresa.
- Nedostatak zaključane likvidnosti ili zaključavanje prekratko.
- Veliki udio razvojnog novčanika.
- Iznenadni, neobjašnjivi veliki transferi.
- Vrlo novi ugovor + agresivan marketing.
crvena zastava
Kako otkriti
AI uloga
Neograničene kovnice
Pregled koda
Označavanje u kodu
Honeypot logika
Kod + simulacija
Sumnjive oznake plijesni
Otključana likvidnost
Upit u lancu
Upit + komentar
koncentracija vlasnika
Distribucija držača
Tumačenje podataka
Konvertibilni porez
Pregled koda
Označavanje u kodu
Uloga i ograničenja umjetne inteligencije u otkrivanju prijevara
AI je moćan u traženju poznatih obrazaca prijevare i objašnjavanju koda jednostavnim jezikom koji korisnik ne bi razumio: "U ovom ugovoru vlasnik može zaustaviti prijenos u bilo kojem trenutku, to je rizik." Ali postoje dva kritična ograničenja:
- Ne može donijeti konačnu prosudbu: AI ne može reći "ovo je definitivno rug-pull"; samo znakovi rizika. Neki legitimni ugovori također mogu imati ovlaštenje za pauzu. Konačna odluka zahtijeva kontekst i ljudsku prosudbu.
- Propušta nove zamke: prevaranti neprestano razvijaju nove tehnike; AI možda neće vidjeti jedinstvenu zamku koja nije u podacima o obuci.
Oprez: Samo zato što AI kaže "nema rizika" NIJE jamstvo sigurnosti. Opasno je ulagati nakon što AI potvrdi da je token siguran. AI je sloj za probir; Konačna odluka zahtijeva višestruke provjere i ljudsku prosudbu.
Slab upit / Jak upit
Slab upit:
Je li ovo token prijevara? Trebam li ga kupiti?
Umjetna inteligencija ne može donositi konačne prosudbe niti pružati investicijske savjete - ovaj upit poziva na pogrešan odgovor.
Snažan upit:
Vaša uloga: on-chain analitičar rizika (samo obrana). Skenirajte sljedeći kod ugovora za poznate crvene zastavice prijevare: neograničene kovnice, blokada pauze/prijenosa, logika honeypota, promjenjivi porez, otključana likvidnost, nekontrolirani proxy. Povežite svaki nalaz s linijom koda i objasnite zašto je to rizik. DONOŠENJE STROGE PROSUDE o "prevari" ili "sigurnoj"; označiti rizik. Ovo nije investicijski savjet. Navedite da niste sigurni.
Četiri predloška za kopiranje
1) Provjera honeypot/prodajne barijere:
Ispitajte ima li u ovom token ugovoru logike koja bi mogla spriječiti prodaju (transfer/sell): samo određene adrese mogu prodavati, asimetrija kupnje i prodaje, tajna crna lista. Prikaži sumnjive uzorke po retku. Donošenje konačne presude; Predstavite to kao "mora se testirati simulacijom".
2) Karta ovlaštenja vlasnika:
Navedite sve privilegirane operacije koje vlasnik/admin može učiniti u ovom ugovoru: ispis, zaustavljanje, promjena poreza, povlačenje likvidnosti, nadogradnja. Zapišite rizik od zlouporabe svake ovlasti. Predstavite u tablici; procijeniti u obrambene svrhe.
3) Kontrola distribucije u lancu:
Napišite upit (Dune/explorer) koji će dohvatiti raspodjelu vlasnika i zaključavanje likvidnosti za token. Objasnite što trebam tražiti: ukupni udio prvih 10 adresa, je li likvidnost zaključana, udio novčanika programera. Pokrenut ću ga i provjeriti; izmišljanje podataka.
4) Jednostavan sažetak rizika za korisnika:
Prevedite provjerene nalaze u nastavku u sažetak rizika na jednostavnom engleskom koji kripto početnik može razumjeti. Nemojte stvarati paniku niti pretjerivati; ali jasno navesti rizike. Završite s "Ovo nije savjet za ulaganje, istražite sami."
Tri mini kofera (u broju)
Slučaj 1 — Honeypot rano uočen. Kada je moderator zajednice tražio od umjetne inteligencije da skenira ugovor u potrazi za rastućim žetonom, označen je uzorak gdje je samo vlasnik mogao prodavati. Potvrđeno u simulaciji: token se može kupiti, a ne prodati — klasični honeypot. Upozorenje se proširilo, deseci korisnika su zaštićeni od zamke. Lekcija: AI + simulacija je jaka u obrani.
Slučaj 2 — Povratak s lažnog alarma. AI je pauziranje autorizacije legitimnog projekta označio kao "rizik povlačenja tepiha". Analitičar je recenzirao: pauza je bila zaštićena multisig upravljanjem i bila je standardna mjera za hitne slučajeve. Lekcija: AI ne poznaje kontekst; Svaka se zastava procjenjuje ljudskom prosudbom.
Slučaj 3 — Potvrđen rizik od koncentracije. Analitičar je na Exploreru potvrdio tvrdnju da je AI označio da "3 najbolja novčanika drže 78% ponude" - to je bila istina. Bio je to ozbiljan rizik od disperzije, gdje bi se cijena mogla srušiti s iznenadnom prodajom. Lekcija: zastavice na lancu postaju jaki dokazi kada se povežu s izvorom.
Etika: samo obrana
Znanje ove jedinice je oštar nož. Iste informacije o crvenoj zastavici mogu se pretvoriti u vodič "kako postaviti zamku" u rukama nekoga s lošim namjerama. Otuda nepromjenjivo načelo: ove informacije samo štite, upozoravaju i brane. Korištenje umjetne inteligencije za pisanje honeypotova, generiranje lažnih tokena ili zavaravanje korisnika je i kriminalno i neetično te je izvan opsega ovog modula.
Također:
- Rizik od klevete: Proglašavanje projekta "prijevarom" bez provjere stvara zakonsku odgovornost. Tvrdnje bi trebale biti povezane s izvorom i konstruirane odmjerenim jezikom.
- Nije savjet za ulaganje: Analiza rizika nije preporuka za "kupnju/prodaju".
- Ne stvarati paniku: Lažni alarmi također uzrokuju štetu; Ne širi se svaki nalaz bez provjere.
Savjet: Tvrdnju o riziku uvijek temeljite na "kod/podaci to pokazuju", a ne na "ovo je definitivno prijevara". Dokazi ukazuju; Konačna prosudba mora ovisiti o izvoru, višestrukoj provjeri i ljudskoj prosudbi.
Uobičajene greške
- Ulaganje uz povjerenje da AI kaže "nema rizika". To nije jamstvo.
- Smatrati svaku zastavu čistom prijevarom. To se također može dogoditi u legitimnim ugovorima.
- Okrivljavanje projekta bez potvrde. Kleveta i pravni rizik.
- Ne pripisujući nalaz izvoru. Potrebna je potvrda u lancu.
- Zaboravljajući da nove zamke neće biti vidljive umjetnoj inteligenciji. Jedno skeniranje nije dovoljno.
- Korištenje ovih informacija za postavljanje zamki. Zločin i kršenje etike.
Ukratko
- Web3 prijevare (rug-pull, honeypot, lažni token) ostavljaju crvene zastavice u kodu i lancu.
- AI je od pomoći u skeniranju ovih oznaka i njihovom objašnjavanju jednostavnim jezikom; ne može donijeti konačan sud.
- Samo zato što AI kaže "bez rizika" nije jamstvo sigurnosti; može propustiti nove zamke.
- Svaka je oznaka povezana s izvorom i procijenjena ljudskom prosudbom i višestrukom provjerom valjanosti.
- Informacije su samo za obranu; Postavljanje zamki, klevete i nepotkrijepljene optužbe su neetički.
Zadatak aplikacije
Pronađi primjer poznatog honeypot-a ili riskantnog ugovora u obrazovne svrhe (postoje primjeri koje dijele sigurnosne zajednice). Primijenite upite "honeypot/sales block scanning" i "owner authority map" na AI. Potvrdite svaku zastavu AI zastavice u kodu i, ako je moguće, u simulatoru. Zatim pokrenite isto skeniranje na legitimnom ugovoru i zabilježite diže li AI lažni alarm (promašuje kontekst).
popis za provjeru
- [ ] Skenirao sam samo u obrambene svrhe.
- [ ] Potvrdio sam svaku crvenu zastavicu u kodu/lancu.
- [ ] Koristio sam jezik umjerenog rizika, a ne konačnu prosudbu.
- [ ] Primijetio sam da zastavice mogu biti prisutne i u legitimnim ugovorima.
- [ ] Nisam optužio projekt bez potvrde (rizik od klevete).
- [ ] Nisam pretočio nalaz u investicijski savjet.
- [ ] Usvojio sam ideju da nikada neću koristiti ove informacije za postavljanje zamke.