Hagnaður:
- Geta til að skilja DeFi byggingareiningar eins og AMM, lausafjárpott, véfrétt og leifturlán og nota gervigreind í útskýringum á vélbúnaði og gerð atburðarásar
- Að geta greint að flestar DeFi áhættur eru efnahagsleg/viðskiptarökfræði varnarleysi, ekki kóða villur, og að gervigreind er veik í upprunalegu efnahagslegu varnarleysi
- Að geta skilið að efnahagslegt öryggi er sannað með uppgerð, ekki með hugsun, og að véfréttafíkn er viðkvæmasti punkturinn.
DeFi (dreifð fjármál) er hæsta gildi og mest árásarlén Web3. Skipti, lánasamskiptareglur, lausafjársöfn – allt keyrt sem kóða og allt færa milljónir dollara í fjandsamlegu umhverfi. Í þessari einingu munum við nota gervigreind sem aðstoðarmann við samskiptareglur; Við munum læra að skilja lausafjárstöðu, verðlagningu, MEV og efnahagsárásir og hvar gervigreind er gagnleg og ófullnægjandi á þessu samhengissviði.
Grunnbyggingareiningar DeFi
- AMM (Automated Market Maker): Skiptikerfi sem setur verð með formúlu (t.d. x·y=k) frekar en að passa kaupendur og seljendur.
- Lausafjársjóður: Sameiginlegur sjóður þar sem notendur leggja inn tákn og viðskipti eiga sér stað.
- Útlánaskrá: Lántaka gegn veði; Slit á sér stað þegar veðvirði lækkar.
- Oracle: Gagnagjafinn sem færir umheimsverð til samskiptareglunnar - mikilvægasta og viðkvæmasta ósjálfstæði DeFi.
- Blikklán: Lán sem tekið er án tryggingar í einni færslu og skilað í sömu færslu; Það hefur bæði lögmæta notkun og árásartæki.
MEV og efnahagsárásir
MEV (Maximal Extractable Value — verðmæti sem yfirvöld draga út til að panta/bæta við/fjarlægja viðskipti) er áhættuflokkur sem er sérstakur fyrir DeFi. Viðskipti í bið birtast í almenna lauginni (mempool); Þessi skyggni opnar dyrnar fyrir eftirfarandi árásum:
- Front-running: Að sjá arðbær viðskipti og setja eigin viðskipti fyrir framan það.
- Samlokuárás: Að setja viðskipti fyrir og eftir kaup fórnarlambsins og hagnast á verðmuninum.
- Oracle meðferð: Að blekkja siðareglur með því að breyta samstundis verði á laug, venjulega með leifturláni.
Þessar árásir stafa ekki af "galla" kóðans, heldur af hagnýtingu hagrænnar hönnunar. Þetta er þar sem gervigreind á í erfiðleikum: gervigreind sem er góð í að skanna tæknikóða getur oft ekki greint samskiptasértæka efnahagslega varnarleysi.
Athugið: Meirihluti DeFi varnarleysis er ekki „kóðavillur“ heldur efnahagsleg/viðskiptarökfræði varnarleysi. Stöðluð kóðaskönnun gervigreindar missir af þessum; Þetta er það svið sem krefst mannlegrar sérfræðiþekkingar, uppgerð og líkanagerð.
Hlutverk gervigreindar í DeFi greiningu
1. Lýsing á vélbúnaði. Gervigreind er öflug til að útskýra á berum orðum hvernig flókin samskiptaregla (t.d. ferilbundin AMM) virkar. Þetta veitir skjótan aðgang að greiningu.
2. Búa til atburðarás/móttilgátu. "Á hvaða verðbreytingu mun þessi skuldabókun fara í gjaldþrotaskipti?" gervigreind framleiðir drög að atburðarás með spurningum eins og; þetta er prófað með uppgerð.
3. Að minna á þekkt árásarmynstur. Gervigreindin kallar fram mynstur fyrri DeFi árása (véfréttameðferð, endurkomu, slitaspírall) eins og gátlisti.
4. Drög að hermunaáætlun. AI getur komið með áætlun um hvaða aðstæður á að prófa; en uppgerðin sjálf er gerð með tólinu (Foundry, Tenderly).
Veik kvaðning / Sterk kvaðning
Veik kvaðning:
Er þessi DeFi siðareglur örugg?
Öflug tilvitnun:
Hlutverk þitt: DeFi siðareglur sérfræðingur. Skoðaðu samskiptareglurnar hér að neðan. Íhugaðu eftirfarandi efnahagsárásarvektora einn í einu: véfréttameðferð (með leifturláni), samloku/framkeyrslu, slitaspíral, lausafjárúttektaráhrif. Fyrir hvern vektor: hvernig á að kveikja, hvaða skilyrði er krafist, hugsanleg áhrif. Þetta eru tilgáturnar sem á að prófa MEÐ HERMUN; Ekki segja "örugg/óörugg" fyrir víst. GERÐA Raunverulegan árásarkóða; Lýstu áhættu eingöngu í varnarskyni.
Fjögur afritanleg sniðmát
1) Lýsing á vélbúnaði:
Útskýrðu á einföldu máli, skref fyrir skref, verðlagningu/lausafjárkerfi þessarar samskiptareglur: hvað gerist þegar notandi gerir viðskipti, hvernig er verðið ákvarðað, hvaða ytri ósjálfstæði eru til staðar? Merktu við þann hluta sem þú skilur ekki eða skildu eftir óljósan.
2) Efnahagslegt árássyfirborð:
Kortleggja efnahagsárásarflöt þessarar bókunar: hvaða forsendur er hægt að nýta í véfrétt, lausafjárstöðu, tryggingar, slit, stjórnarhætti? Skrifaðu hverja áhættu með skilyrði ("hvað ef"). Settu það fram sem tilgátu sem á að staðfesta með uppgerð.
3) Stress atburðarás:
Íhugaðu eftirfarandi aðstæður: ef tryggingartáknið lækkar um 50%, ef véfréttaverðið víkur um 30% um stundarsakir, ef 80% af lausafé er tekið út, hver verður siðareglurnar? Skrifaðu niður keðjuáhrif hverrar atburðarásar. Ekki halda fram tölulegri nákvæmni; Tilgreindu að hermi sé krafist.
4) Samsvörun söguárásarmynsturs:
Ber hönnun þessarar samskiptareglur svipuð skilyrði og þekkt DeFi árásarmynstur (t.d. véfrétt með einum uppsprettu, opið verð fyrir flash-lán)? Bentu á líkindi í varnarskyni; Ekki taka hagnýtingarskrefið, það mun aðeins vekja athygli.
Þrjú smáhylki (í tölum)
Tilfelli 1 - Oracle áhætta sást snemma. Hópur var að hanna nýja skuldabókun. Við útskýringu á vélbúnaði merkti YZ þá tilgátu að „verðið sé tekið úr einni laug og hægt sé að hagræða því með leifturlánum. Teymið staðfesti þetta í uppgerðinni og færði sig yfir í TWAP + fjöluppspretta. Áætlað tap forðast: allt læst gildi samskiptareglunnar. Lærdómur: AI er dýrmætt til að kalla fram þekkt mynstur.
Tilfelli 2 - AI missti af upprunalega varnarleysinu. Í annarri samskiptareglu var varnarleysið einstök efnahagsleg villa sem stafar af samspili tveggja aðferða (verðlaun + slit). Gervigreindin fann hvern vélbúnað „gallalausan“ einn af öðrum; Gat ekki séð samspilið. Mannlegur líkan og uppgerð tekin. Lærdómur: á meðan þættirnir eru réttir er hagfræði heildarinnar blindur blettur gervigreindar.
Tilfelli 3 - Hermiáætlunin sparaði tíma. Einn sérfræðingur samdi 15 mismunandi streitusviðsmyndir í gervigreind í stað þess að skipuleggja þær með höndunum; þá rak það á Foundry. Skipulag fór úr 1 degi í 2 klukkustundir; en túlkun á niðurstöðum og ákvörðun var mannsins. Lærdómur: gervigreindaráætlanir, ráðstafanir ökutækja, mannleg ákvörðun.
Ómissandi uppgerð
Í DeFi er öryggi ekki sannað með því að „hugsa“; Það er prófað með uppgerð. Hægt er að skilja efnahagslega styrkleika samskiptareglur með því að keyra tölulega mismunandi verð, lausafjárstöðu og árásarsviðsmyndir. AI getur skipulagt og lagt drög að kóða þessara uppgerða; en það eru verkfærin og fólkið sem framleiðir og túlkar niðurstöðurnar. Yfirlýsingin „sennilega varanlegur“ framleiddur af gervigreindinni er ekki uppgerð niðurstaða og ekki er hægt að setja hana fram sem slíka.
Ábending: Þegar þú færð DeFi áhættumat frá gervigreind, ættir þú að spyrja hverja tilgátu „með hvaða uppgerð prófa ég þetta? Breyttu því í spurningu. Öryggiskrafa sem ekki er hægt að prófa er ekki trygging í DeFi.
Algeng mistök
- Skanna efnahagshallann eins og kóðagalla. DeFi áhættur eru aðallega í viðskiptarökfræði.
- Að treysta gervigreindinni til að segja „öruggt“ og sleppa uppgerðinni. Próf er krafist.
- Að sannreyna hluti einn í einu og sleppa samskiptum. Efnahagur heildarinnar er mikilvægur.
- Að treysta Oracle frá einum uppruna. Algengasta DeFi hörmungin.
- Hunsa MEV/framkeyrandi. Að gleyma staðreyndinni um opinbera mempool.
- Að búa til hagnýtingarkóða. Aðeins varnargreining er lögmæt.
Í stuttu máli
- DeFi er mikils virði og fjandsamlegt rými; Áhættan er að mestu leyti í hagfræði/viðskiptarökfræði.
- MEV, front-running, samloka og véfréttameðferð eru flokkar árása sem eru sérstakir fyrir DeFi.
- Gervigreind er sterk í útskýringum á vélbúnaði og gerð atburðarásar; Upphaflegur efnahagshalli er veikur.
- Efnahagslegt öryggi er sannað með uppgerð, ekki hugsun; Gervigreindaráætlanir, ökutækjaráðstafanir.
- Oracle ósjálfstæði er viðkvæmasti punkturinn í DeFi; mörg tilföng og TWAP krafist.
Umsóknarverkefni
Veldu AMM eða lánasamskiptareglur (með skýrum skjölum). Notaðu „vélbúnaðarlýsinguna“ og „efnahagsárásaryfirborðið“ fyrir gervigreindina. Fyrir hverja áhættutilgátu sem gervigreindin framleiðir, „hvaða uppgerð myndi ég prófa þetta með? Svaraðu spurningunni. Finndu síðan raunverulega endurskoðunarskýrslu þessarar samskiptareglur og berðu saman raunverulegar niðurstöður við áhættuna sem gervigreindin hefur flaggað: Hvað náði gervigreindin, hverju missti hann af?
gátlisti
- [ ] Ég ræddi áhættuna í tveimur víddum: kóða + hagkerfi.
- [ ] Ég met MEV/framkeyrslu.
- [ ] Ég skoðaði einnig Oracle ósjálfstæði.
- [ ] Ég efaðist um samspil þáttanna (alls hagkerfið).
- [ ] Ég tengdi hverja tilgátu við hermiáætlun.
- [ ] Ég skipti "öruggum" gervigreindarinnar út fyrir uppgerð.
- [ ] Ég greindi aðeins í varnarskyni.