Egység 9 / 11

Csalás, szőnyeghúzás és kockázatészlelés: On-chain Red Flags

Nyereség:

  • Képes beolvasni a kódban és a láncban hagyott piros zászlókat olyan csapdák által, mint a szőnyeghúzás, a honeypot és a mesterséges intelligenciával ellátott hamis tokenek, és közérthető nyelven elmagyarázni
  • Meg kell tudni különböztetni, hogy a mesterséges intelligencia nem tud végleges ítéletet hozni, hogy nem garantált, hogy „nincs kockázat” és új csapdákat hagyhat ki.
  • Képes minden egyes jelzőt a forráshoz rendelni, mérsékelt nyelvezetet használni, elkerülni a rágalmazást, és az információkat csak védekezési célokra használni.

A Web3 magában foglalja a technológia által kínált szabadság árnyoldalát is: hamis projektek, rug-pull-ok (a fejlesztők befektetői pénzt gyűjtenek és eltűnnek), honeypot csapdák (megvehető, de nem eladható tokenek), adathalászat és hamisított szerződések. Ebben az egységben megtanuljuk, hogyan használhatjuk az AI-t csalás- és kockázatfelderítési asszisztensként. A cél tisztán védekező: a felhasználók és projektek védelme, a buktatók korai felismerése. Ez az információ semmilyen körülmények között nem használható fel csapdák felállítására.

A Web3 csalástípusai

  • Rug-pull: Pénzeszközök kiürítése likviditás visszavonására vagy korlátlan mennyiség nyomtatására.
  • Honeypot: A felhasználó nem tud eladni a szerződés kódjába ágyazott akadály miatt; Csak a fejlesztő tudja eladni.
  • Hamis/utánzó token: Hasonló nevű értéktelen token, amely egy népszerű projekt nevét utánozza.
  • Adathalászat: A pénztárca kiürítése hamis webhely vagy szerződés jóváhagyásával.
  • Szivattyú és lerakó: Mesterséges token felfújása és eladása a tetején.
  • Hamis audit jelvény: Egy nem auditált projekt „ellenőrzöttnek” tétele.

Ezen csapdák közül sok vörös zászlót jelez, amikor a kódot vagy a láncon belüli viselkedést nézi. Az AI segít ezeknek a zászlóknak a szkennelésében és magyarázatában.

Piros zászlók: kód és lánc szinten

A kód szintjén:

  • Korlátlan pénzverési jogosultság a tulajdonos számára.
  • A tulajdonos szüneteltetheti a tranzakciókat vagy letilthatja az átutalást.
  • Rejtett logika (mézesedény), amely megakadályozza az eladást – csak bizonyos címeken lehet értékesíteni.
  • Túl magas vagy átváltható tranzakciós adó (átutalási díj) – 100%-ra visszavonva.
  • Nem ellenőrzött tulajdonosi jogosultság (meghatalmazott) a frissíthető szerződésben.
  • Feloldott vagy tulajdonosi likviditás.

Lánc szinten:

  • A tokentulajdonosok rendkívüli koncentrációja néhány címben.
  • A likviditás hiánya zárolva vagy túl rövid.
  • A fejlesztői pénztárca nagy része.
  • Hirtelen, megmagyarázhatatlan jelentős áthelyezések.
  • Nagyon új szerződés + agresszív marketing.

piros zászló

Hogyan lehet észlelni

AI szerepe

Korlátlan pénzverde

Kód felülvizsgálata

Jelölés kódban

Honeypot logika

Kód + szimuláció

Gyanús penészjelölés

Likviditás feloldva

Láncon belüli lekérdezés

Lekérdezés + megjegyzés

tulajdonosi koncentráció

Tartós elosztás

Adatértelmezés

Átváltható adó

Kód felülvizsgálata

Jelölés kódban

Az AI szerepe és korlátai a csalások felderítésében

A mesterséges intelligencia hatékonyan keresi az ismert csalási mintákat, és olyan egyszerű nyelven magyarázza el a kódot, amelyet a felhasználó nem ért: "Ebben a szerződésben a tulajdonos bármikor leállíthatja az átruházást, ez kockázatot jelent." De van két kritikus határ:

  1. Nem tud határozott ítéletet hozni: a mesterséges intelligencia nem mondhatja, hogy „ez határozottan szőnyeghúzás”; csak kockázati jelek. Egyes törvényes szerződések szüneteltetési jogosultsággal is rendelkezhetnek. A végső döntéshez kontextusra és emberi ítélőképességre van szükség.
  2. Új csapdákat hagy ki: A csalók folyamatosan új technikákat fejlesztenek ki; Előfordulhat, hogy a mesterséges intelligencia nem lát olyan egyedi csapdát, amely nem szerepel a képzési adatokban.
Vigyázat: Csak azért, mert a mesterséges intelligencia azt mondja, hogy „nincs kockázat”, nem garantálja a biztonságot. Veszélyes befektetni, miután a mesterséges intelligencia megerősítette, hogy a token biztonságos. Az AI egy szűrőréteg; A végső döntés többszöri ellenőrzést és emberi megítélést igényel.

Gyenge felszólítás / Erős felszólítás

Gyenge felszólítás:

Ez jelképes átverés? vegyem meg?

A mesterséges intelligencia nem tud sem végleges ítéletet hozni, sem befektetési tanácsot adni – ez a felszólítás félrevezető választ ad.

Erőteljes felszólítás:

Az Ön szerepe: a láncon belüli kockázatelemző (csak védekezés). Olvassa be a következő szerződéskódot az ismert csalási piros zászlók keresésére: korlátlan pénzverések, szüneteltetési/átviteli blokk, honeypot logika, váltható adó, feloldatlan likviditás, ellenőrizetlen proxy. Kapcsolja össze az egyes leleteket a kódsorral, és magyarázza el, miért jelent kockázatot. SZIGORÚ „csalás” vagy „biztonságos” ÍTÉLET HOZÁSA; mark kockázat. Ez nem befektetési tanács. Mondja ki, hogy nem biztos benne.

Négy másolható sablon

1) Mézesedény/értékesítési akadály szűrése:

Vizsgálja meg, van-e ebben a jelképes szerződésben olyan logika, amely megakadályozhatná az eladást (átruházás/eladás): csak bizonyos címeken lehet eladni, adásvételi aszimmetria, titkos feketelista. Soronként jelenítse meg a gyanús mintákat. Végső ítélet meghozatala; Mutassa be úgy, hogy "szimulációval tesztelni kell".

2) Tulajdonosi hatósági térkép:

Sorolja fel az összes olyan kiemelt műveletet, amelyet a tulajdonos/adminisztrátor végezhet ebben a szerződésben: nyomtatás, leállítás, adómódosítás, likviditás visszavonása, frissítés. Írja le az egyes hatóságokkal való visszaélés kockázatát. Mutassa be táblázatban; védekezési célból értékelni.

3) Láncon belüli elosztásvezérlés:

Írjon egy lekérdezést (Dűne/explorer), amely lekéri egy token tulajdonosának eloszlását és likviditási zárolását. Magyarázza el, mire kell figyelnem: a 10 legnépszerűbb cím teljes részesedése, a likviditás zárolva van-e, a fejlesztői pénztárca részesedése. Futtatom és ellenőrizni fogom; adatgyártás.

4) Egyszerű kockázati összefoglaló a felhasználó számára:

Fordítsa le az alábbi ellenőrzött megállapításokat egy egyszerű angol nyelvű kockázati összefoglalóvá, amelyet egy kripto-kezdő is megért. Ne keltsen pánikot és ne túlozzon; de egyértelműen jelezze a kockázatokat. Vége a következővel: "Ez nem befektetési tanács, végezzen saját kutatásokat."

Három mini tok (számokban)

1. eset – Honeypot korán észlelték. Amikor egy közösség moderátora a mesterséges intelligencia ellenőrzi a szerződést egy növekvő tokenért, egy mintát jelöltek meg, ahol csak a tulajdonos adhatott el. A szimuláció megerősítette: a zsetont meg lehetett venni, nem eladni – klasszikus honeypot. A figyelmeztetés elterjedt, több tucat felhasználó védett a csapdától. Tanulság: Az AI + szimuláció erős a védekezésben.

2. eset – Hamis riasztásból való visszatérés. A mesterséges intelligencia egy törvényes projekt felfüggesztését „szőnyeg-húzási kockázatként” jelölte meg. Az elemző áttekintette: a szünetet a multisig irányítás védte, és ez a vészhelyzet szokásos intézkedése volt. Tanulság: Az AI nem ismeri a kontextust; Minden zászlót emberi ítélet értékel.

3. eset – Koncentrációs kockázat megerősítve. Egy elemző megerősítette az Exploreren azt az állítást, hogy a mesterséges intelligencia azt jelezte, hogy „a 3 legjobb pénztárca a kínálat 78%-át tartalmazza” – ez igaz. Ez komoly szétszóródási kockázatot jelentett, ahol az ár hirtelen eladással összeomolhatott. Tanulság: A láncon belüli zászlók erős bizonyítékokká válnak, ha a forráshoz kapcsolódnak.

Etika: csak védekezés

Ennek az egységnek a tudása egy éles kés. Ugyanez a piros zászló információ „hogyan állítsunk csapdát” útmutatóvá válhat egy rossz szándékú ember kezében. Innen ered a megváltoztathatatlan elv: ez az információ csak védelmet, figyelmeztetést és védekezést szolgál. A mesterséges intelligencia használata honeypots-ok írására, hamis tokenek generálására vagy a felhasználók megtévesztésére egyszerre bűncselekmény és etikátlan, és túlmutat ennek a modulnak a hatókörén.

Is:

  • Rágalmazás kockázata: Ha egy projektet ellenőrzés nélkül „átverésnek” nyilvánítanak, jogi felelősséget von maga után. Az állításokat a forráshoz kell kapcsolni, és mért nyelven kell megszerkeszteni.
  • Nem befektetési tanács: A kockázatelemzés nem „vétel/eladás” ajánlás.
  • Nem kelt pánikot: A téves riasztások is kárt okoznak; Nem minden lelet kerül terjesztésre ellenőrzés nélkül.
Tipp: A kockázati állítást mindig arra alapozza, hogy "a kód/adatok ezt mutatják", nem pedig arra, hogy "ez határozottan átverés". A bizonyítékok rámutatnak; A végső ítéletnek forrásfüggőnek, többszörös ellenőrzésnek és emberi megítélésnek kell lennie.

Gyakori hibák

  • Befektetés úgy, hogy a mesterséges intelligencia azt mondja: „nincs kockázat”. Ez nem garancia.
  • Minden zászlót határozott csalásnak tekintve. Történhet ez törvényes szerződésekben is.
  • Egy projekt hibáztatása megerősítés nélkül. Rágalmazás és jogi kockázat.
  • Nem tulajdonítja a leletet a forrásnak. A láncon belüli megerősítés szükséges.
  • Elfelejti, hogy az új csapdák nem lesznek láthatóak az AI számára. Egy szkennelés nem elég.
  • Ezen információk felhasználása csapdák felállításához. Bűnözés és etikai vétség.

Összefoglalva

  • A Web3 csalások (rug-pull, honeypot, hamis token) piros zászlókat hagynak a kódban és a láncban.
  • Az AI segít ezeknek a zászlóknak a beolvasásában és közérthető nyelven történő elmagyarázásában; nem tud végleges ítéletet hozni.
  • Csak azért, mert az AI azt mondja, hogy „nincs kockázat”, még nem garantálja a biztonságot; új csapdákat hiányolhat.
  • Minden jelző a forráshoz van kötve, és emberi ítélettel és többszörös érvényesítéssel értékeli.
  • Az információ csak védekezésre szolgál; A csapdák kitűzése, a rágalmazás és a meg nem támasztott vádaskodás etikátlan.

Pályázati feladat

Keressen egy ismert mézesedényt vagy kockázatos szerződés példát oktatási célból (vannak példák a biztonsági közösségek által is). Alkalmazza a „honeypot/sales block scanning” és a „owner Authority map” (tulajdonos jogosultsági térkép) promptokat az AI-ra. Erősítse meg az AI jelzőket a kódban, és ha lehetséges, egy szimulátorban. Ezután futtassa le ugyanazt a vizsgálatot egy törvényes szerződésen, és figyelje meg, hogy az AI téves riasztást ad-e (elmulasztja a kontextust).

ellenőrző lista

  • [ ] Csak védekezési célból szkenneltem.
  • [ ] Megerősítettem minden piros zászlót a kódban/láncban.
  • [ ] Mérsékelt kockázatú nyelvezetet használtam, nem pedig határozott ítéletet.
  • [ ] Megfigyeltem, hogy a zászlók a törvényes szerződésekben is jelen lehetnek.
  • [ ] Nem vádoltam meg egy projektet megerősítés nélkül (rágalom kockázata).
  • [ ] A megállapítást nem fordítottam befektetési tanácsadásra.
  • [ ] Elfogadtam azt az elképzelést, hogy soha nem fogom ezeket az információkat csapda állítására használni.