ユニット 9 / 11

詐欺、ラグプル、リスク検出: オンチェーンの危険信号

利益:

  • ラグプル、ハニーポット、偽トークンなどのトラップによってコードやチェーンに残された危険信号を人工知能でスキャンし、平易な言葉で説明する機能
  • 人工知能は最終的な判断を下すことができないこと、「リスクがない」と断言できる保証はないこと、新たな罠を見逃す可能性があることを区別できること
  • 各フラグの出所を帰属させ、穏健な言葉を使用し、誹謗中傷を回避し、防御目的のみに情報を使用する能力

Web3 には、偽のプロジェクト、ラグプル (開発者が投資家の資金を集めて失踪する)、ハニーポット トラップ (購入できるが販売できないトークン)、フィッシング、偽造契約など、テクノロジーによってもたらされる自由の暗い側面も含まれています。この単元では、AI を不正行為およびリスク検出アシスタントとして使用する方法を学びます。目標は純粋に防御的なものであり、ユーザーとプロジェクトを保護し、落とし穴を早期に発見します。いかなる状況でも、この情報を使用してトラップを設定することはできません。

Web3 における詐欺の種類

  • ラグプル: 流動性を引き出したり、無制限に印刷したりする権限を伴う資金の流出。
  • ハニーポット: 契約コードに埋め込まれた障害により、ユーザーは販売を行うことができません。開発者のみが販売できます。
  • 偽/模倣トークン: 人気のあるプロジェクトの名前を模倣した、似た名前の価値のないトークン。
  • フィッシング: 偽のサイトまたは契約を承認してウォレットを空にすること。
  • ポンプ アンド ダンプ: トークンを人為的に膨らませて最高値で販売します。
  • 偽の監査バッジ: 未監査のプロジェクトを「監査済み」に見せる。

これらのトラップの多くは、コードまたはチェーン上の動作を調べると危険信号を立てます。 AI は、これらのフラグをスキャンして説明するのに役立ちます。

危険信号: コードおよびチェーンレベルで

コードレベルでは次のようになります。

  • 所有者の無制限の造幣権限。
  • 所有者はトランザクションを一時停止したり、転送をブロックしたりできます。
  • 販売を妨げる隠されたロジック (ハニーポット) — 特定のアドレスのみが販売可能です。
  • 過度に高額または転換可能な取引税 (振込手数料) — 100% まで差し引かれます。
  • アップグレード可能な契約における制御されない所有者権限 (プロキシ)。
  • ロックされていない流動性または所有者所有の流動性。

チェーンレベル:

  • トークン所有者が少数のアドレスに極端に集中している。
  • 流動性が不足してロックされているか、ロックが短すぎます。
  • 開発者ウォレットの大きなシェア。
  • 突然の理由不明の大型移籍。
  • 非常に新しい契約 + 積極的なマーケティング。

赤旗

検出方法

AIの役割

無制限のミント

コードレビュー

コード内のマークアップ

ハニーポットロジック

コード + シミュレーション

不審な金型マーキング

流動性のロックが解除されました

オンチェーンクエリ

クエリ+コメント

オーナーの集中力

ホルダーの配布

データの解釈

兌換税

コードレビュー

コード内のマークアップ

不正行為検出における AI の役割と限界

AI は、既知の詐欺パターンをスキャンし、ユーザーが理解できないコードを平易な言葉で説明する能力に優れています。「この契約では、所有者はいつでも転送を停止できます。それはリスクです。」ただし、次の 2 つの重要な制限があります。

  1. 最終的な判断ができない: AI は「これは間違いなくラグプルである」とは言えません。危険な兆候だけ。一部の正規の契約には一時停止権限がある場合もあります。最終的な決定には、状況と人間の判断が必要です。
  2. 新しい罠を見逃す: 詐欺師は常に新しい手法を開発します。 AI は、トレーニング データにない固有のトラップを認識できない可能性があります。
注意:AIが「リスクは現れない」と判断したからといって安全を保証するものではありません。 AIにトークンが安全であると確認させてから投資するのは危険です。 AI はスクリーニング層です。最終的な決定には複数の検証と人間の判断が必要です。

弱いプロンプト / 強いプロンプト

弱いプロンプト:

これはトークン詐欺ですか?買ったほうがいいでしょうか?

AI は最終的な判断を下すことも、投資アドバイスを提供することもできません。このプロンプトは誤解を招く答えを招きます。

強力なプロンプト:

あなたの役割: オンチェーン リスク アナリスト (防御のみ)。既知の詐欺の危険信号については、次の契約コードをスキャンしてください: 無制限のミント、一時停止/転送ブロック、ハニーポット ロジック、切り替え可能な税金、ロックされていない流動性、制御されていないプロキシ。各調査結果をコード行に関連付けて、それがなぜリスクであるかを説明します。厳密な「詐欺」または「安全」の判断を下す。リスクをマークします。これは投資アドバイスではありません。よくわからないと述べてください。

コピー可能な 4 つのテンプレート

1) ハニーポット/販売障壁スクリーニング:

このトークン契約に、販売 (譲渡/売却) を妨げる可能性のあるロジックがあるかどうかを調べます。特定のアドレスのみが販売できる、売買の非対称性、秘密のブラックリストなどです。疑わしいパターンを行ごとに表示します。最終的な判断を下す。 「シミュレーションによるテストが必要」として提示します。

2) 所有者の権限マップ:

この契約で所有者/管理者が実行できるすべての特権操作をリストします: 印刷、停止、税金の変更、流動性の引き出し、アップグレード。各権限の乱用のリスクを書き留めます。それを表にまとめて提示します。防御目的で評価します。

3) オンチェーン配信制御:

トークンの保有者の分布と流動性ロックを取得するクエリ (Dune/explorer) を作成します。何を調べるべきかを説明します: 上位 10 アドレスの合計シェア、流動性がロックされているかどうか、開発者ウォレットのシェア。実行して確認してみます。データ捏造。

4) ユーザー向けの簡単なリスクの概要:

以下の検証結果を、暗号通貨の初心者でも理解できる平易な英語のリスク概要に翻訳してください。パニックを引き起こしたり、誇張したりしないでください。ただし、リスクを明確に示します。 「これは投資アドバイスではありません。自分で調べてください。」で終わります。

ミニケース 3個(個数)

ケース 1 — ハニーポットは早期に発見されました。コミュニティのモデレーターが AI に上昇トークンの契約をスキャンさせたところ、所有者のみが販売できるパターンがマークされました。シミュレーションで確認されたこと: トークンは、古典的なハニーポットのように、販売ではなく購入できることがわかりました。警告は広まり、数十人のユーザーが罠から保護されました。教訓:AI+シミュレーションは守備に強い。

ケース 2 — 誤報からの復帰。 AI は、正当なプロジェクトの一時停止承認に「敷居の高いリスク」としてフラグを立てました。アナリストは、一時停止はマルチシグ ガバナンスによって保護されており、緊急時の標準的な手段であるとレビューしました。教訓: AI はコンテキストを知りません。各フラグは人間の判断によって評価されます。

ケース 3 — 集中リスクが確認された。アナリストは、AI が「上位 3 つのウォレットが供給量の 78% を保持している」と警告したという主張を Explorer で確認しました。これは真実でした。これは、突然の売りによって価格が暴落する可能性がある、重大な分散リスクでした。教訓: オンチェーンのフラグは、ソースに接続すると強力な証拠になります。

倫理:防御のみ

このユニットの知識は鋭いナイフです。同じ危険信号情報が、悪意を持った人の手にかかると、「罠の仕掛け方」のガイドに変わる可能性があります。したがって、不変の原則は、この情報は保護、警告、防御のみを目的としているということです。 AI を使用してハニーポットを作成したり、偽のトークンを生成したり、ユーザーを騙したりすることは犯罪であり非倫理的であり、このモジュールの範囲外です。

また:

  • 名誉毀損のリスク: 検証せずにプロジェクトを「詐欺」と宣言すると、法的責任が生じます。主張はソースにリンクされ、慎重な言語で構築される必要があります。
  • 投資アドバイスではありません: リスク分析は「買い/売り」を推奨するものではありません。
  • パニックを引き起こさない: 誤った警報も害をもたらします。すべての発見が検証なしに広められるわけではありません。
ヒント: リスクの主張は常に、「これは間違いなく詐欺である」ではなく、「コード/データがこれを示している」に基づいてください。証拠は次のように指摘しています。最終的な判断は、情報源に依存し、複数の検証と人間の判断によって行われなければなりません。

よくある間違い

  • AIの「リスクはない」という言葉を信じて投資する。保証はありません。
  • すべてのフラグを明らかな詐欺であるとみなす。合法的な契約でも発生する可能性があります。
  • 確認なしにプロジェクトを非難する。名誉毀損と法的リスク。
  • 調査結果の出所を特定しない。オンチェーンでの確認が必要です。
  • 新しい罠はAIには見えないことを忘れてください。 1 回のスキャンでは不十分です。
  • この情報を使用してトラップを設定します。犯罪と倫理違反。

要約すると

  • Web3 詐欺 (ラグプル、ハニーポット、偽トークン) は、コードとチェーンに危険信号を残します。
  • AI は、これらのフラグをスキャンしてわかりやすい言葉で説明するのに役立ちます。最終的な判断はできません。
  • AI が「リスクなし」と言ったからといって、安全が保証されるわけではありません。新しい罠を見逃す可能性があります。
  • 各フラグはソースに関連付けられ、人間の判断と複数の検証によって評価されます。
  • 情報は防御のみを目的としています。罠を仕掛けたり、中傷したり、裏付けのない告発は非倫理的です。

アプリケーションタスク

教育目的で既知のハニーポットまたは危険な契約の例を見つけます (セキュリティ コミュニティによって共有されている例があります)。 「ハニーポット/販売ブロック スキャン」と「所有者権限マップ」プロンプトを AI に適用します。 AI が示す各フラグをコード内で、可能であればシミュレーターで確認します。次に、正規の契約に対して同じスキャンを実行し、AI が誤った警告を発する (コンテキストを見逃す) かどうかを確認します。

チェックリスト

  • [ ] 防衛目的でのみスキャンしました。
  • [ ] コード/チェーン内のすべての危険信号を確認しました。
  • [ ] 私は最終的な判断ではなく、中程度のリスクを伴う表現を使用しました。
  • [ ] フラグは正規のコントラクトにも存在する可能性があることに気づきました。
  • [ ] 私は確認なしにプロジェクトを告発しませんでした (名誉毀損の危険があります)。
  • [ ] 私はその発見を投資アドバイスに変換していません。
  • [ ] 私はこの情報を罠を仕掛けるために決して使用しないという考えを採用しました。