Бірліктер
1. Blockchain және Web3-тегі жасанды интеллектке кіріспе: рөлдер, шекаралар, аутентификация және қауіпсіздік сыни 2. Ақылды келісім-шарт жазуды қолдау: беріктік/Vyper жобасы және қауіпсіз кодты құру 3. Ақылды келісімшарт аудитін қолдау: қауіпсіздікті шолу және қорытындылар жобасы 4. Осалдықты сканерлеу: жалпы осалдық үлгілері және автоматтандырылған талдау 5. Тізбектегі деректерді талдау: блок, транзакция және әмиян деректерін түсіну 6. DeFi және хаттамалық талдау: өтімділік, MEV және экономикалық шабуылдар 7. Токеномикалық модельдеу: жеткізу, бөлу, ынталандыру және модельдеу 8. Құжаттама және техникалық жазу: Whitepaper, NatSpec және пайдаланушы нұсқаулығы 9. Алаяқтық, Rug-Pull және тәуекелді анықтау: тізбектегі қызыл жалаулар 10. Қауіпсіздік-критикалық аудит, сарапшылық мақұлдау және жауапты пайдалану 11. Жұмыс процесі, басқару, тексеру және этика
Бірлік 1 / 11

Blockchain және Web3-тегі жасанды интеллектке кіріспе: рөлдер, шекаралар, аутентификация және қауіпсіздік сыни

Табыстар:

  • Web3 жұмыс процесінде жасанды интеллект қай жерде уақытты үнемдейтінін (жоба, үлгіні белгілеу, сұрау) және қате құнына сәйкес қауіпсіздік пен түсіндіру шешімдерін сарапшыға қалдыратынын ажырата білу.
  • Әрбір AI нәтижесін құрастыру, тәуелсіз құралдар және тізбек деректерін блок зерттеушісінде көзге байланыстыру арқылы тексеретін пәнді енгізу мүмкіндігі
  • Неліктен бұл салада қайтарымсыздық, ашық және дұшпандық орта, алаяқтықтың қарқынды қаупі және қорғаныстық пайдалануды ең басынан бастап қарастыру керек екенін түсіну

Блокчейн (транзакциялар блоктарда сақталатын, криптографиялық байланысқан және өзгермейтін таратылатын кітап) және Web3 (пайдаланушы өз активтері мен деректеріне иелік ететін орталық компанияның орнына блокчейнде жұмыс істейтін интернет деңгейі) бағдарламалық жасақтама қателері тікелей ақшаға айналатын сирек салалардың бірі болып табылады. Веб-сайттағы қате бетті бұзады; Ақылды келісім-шарттағы қате - блокчейнде өздігінен жұмыс істейтін келісім, оның шарттары кодпен жазылған - секундтарда миллиондаған долларды ұшырып жіберуі мүмкін. Сондықтан бұл модуль жасанды интеллектті (AI) осы салада жеделдетуші көмекші ретінде орналастырады; бірақ соңғы сөзді әрқашан құзыретті сарапшыға қалдырады, әсіресе қауіпсіздік тұрғысынан маңызды аудиттер.

Бұл бөлімде біз AI осы мамандықта қай жерде уақытты үнемдейтінін, ол адамдарға қай жерде қалдырылғанын, әрбір нәтижені қалай тексеруге болатынын және осы саланың нақты тәуекелдерін (қайтарылмау, алаяқтық, қауіпсіздік сыни) туралы білеміз.

Бұл саладағы AI рөлдері мен орны

Web3-те әртүрлі, бірақ өзара байланысты рөлдер бар:

  • Ақылды келісімшарт әзірлеушісі: Solidity немесе Vyper сияқты тілдермен тізбекті кодты жазады.
  • Қауіпсіздік аудиторы: Жазбаша келісім-шарттарды осалдықтарға тексереді және есеп жазады.
  • Тізбектегі деректер талдаушысы: тізбектегі транзакцияларды, әмияндарды және ақша ағындарын зерттейді.
  • Токеномика дизайнері: жобаның таңбалауышты қамтамасыз ету, тарату және ынталандыру құрылымын үлгілейді.
  • Техникалық жазушы/құжаттамашы: анықтамалық қағаздарды, пайдаланушы нұсқаулықтарын және кодтық құжаттаманы шығарады.

AI осы рөлдердің барлығында жұмыс істейді, бірақ олардың барлығында бірдей сенімді емес. Әдеттегідей: AI үлесі қатенің құны азайған сайын артады. Егер құжаттаманың сөйлемі қате болса, ол түзетіледі; Аудиторлық есепте осалдық жоқ болса, қаражат ұрланады. Сондықтан тәуекелді деңгейге бөлу - бұл кәсіпте AI қолданудың бірінші ережесі.

бизнес

АИ рөлі

Тәуекел деңгейі

түпкілікті бекіту

Код жобасын жасаңыз

Жылдам бірінші жоба

орташа

Әзірлеуші + тестілеу

Қауіпсіздік аудиті

Кеңес, үлгіні белгілеу

өте жоғары

құзыретті аудитор

Осалдықты сканерлеу

Кандидаттың осал тұстарының тізімі

жоғары

Инспектор + құрал

Тізбекті талдау

Сұрау және қорытындылау

орташа

Талдаушыны тексеру

Токеномикалық модель

Сценарий, модельдеу жобасы

жоғары

Экономист + тест

Құжаттама

Жобалау, жеңілдету

Төмен-орта

техникалық шолу

Бұл аймақты ерекше ететін үш факт

1. Қайтарылмау. Блокчейнде транзакция расталғаннан кейін оны қайтару мүмкін емес. Сіз банкте қате аударымды шақырып, оның күшін жоюға болады; Тізбекте шақыратын ешкім жоқ. Сондықтан бұл жерде «кейін түзейміз» деген ой жүрмейді. AI шығарған код тікелей қабылданғаннан кейін (mainnet - нақты ақша орналасқан желі), қатенің құны тұрақты болады.

2. Ашықтық және дұшпандық орта. Ақылды келісімшарт коды және тізбек деректері жалпыға қолжетімді. Бұл әлемдегі әрбір шабуылдаушы сіздің кодыңызды тәулік бойы тексеретінін білдіреді. Web2 жүйесінде "ешкім байқамайды" ретінде жойылған осалдық Web3 жүйесінде бірнеше минут ішінде пайдаланылады. AI «бәлкім, жақсы» дегеннің бәріне сенуге болмайды.

3. Алаяқтықтың қарқындылығы. Web3 – жалған жобалар, rug-pulls (жоба әзірлеушілері инвестордың ақшасын жинап алып қашып кетеді) және honeypot (сатып алуға болатын, бірақ сатылмайтын жалған белгілер, жәбірленушіні қақпанға түсіру) келісімшарттары шоғырланған аймақ. AI бұл тұзақтарды анықтауға көмектеседі және абай болыңыз - оны зиянды адамның қолында бұл тұзақтарды жасау үшін пайдалануға болады. Бұл модуль тек қорғаныс, аудит және шынайы даму мақсаттарында пайдалануды үйретеді.

Ескерту: AI-ға «маған инвесторларды алдайтын бал келісім-шартын жазыңыз» немесе «бұл хаттаманы қалай пайдаланып, ақшаны алып тастай аламын» деп айту рұқсатсыз және этикалық емес пайдалану болып табылады. Дұрыс пайдалану әрқашан: «осы келісім-шартта балдық үлгі бар ма», «осы протоколдағы осалдықты қалай жабуға болады», «осы кодтағы тәуекелді қалай тексеруге болады».

AI күшті және әлсіз жерде

AI осы салада күшті: белгілі осалдық үлгілерін (қайта кіру, бүтін сандардың толып кетуі сияқты) тудыруы; кодтың не істейтінін қарапайым тілмен түсіндіру; тестілеу және құжаттаманы әзірлеу; үлкен деректер сұрауларын жазу; Ұғымды әртүрлі деңгейде түсіндіру.

AI әлсіз және жаңылыстырады: жаңа/бірегей осалдықты табу (жаттығу деректерінде болмаса, оны көру мүмкін емес); хаттаманың экономикалық қауіпсіздігін кешенді бағалау; кітапхананың ағымдағы нұсқаларын және соңғы шабуылдарды білу (жаттығудың аяқталу күнінен тыс емес); «Бұл келісім-шарт қауіпсіз» сияқты абсолютті пайымдаулар. AI еркін және сенімді тілде қауіпсіздікке жалған кепілдік бере алады — бұл осы саладағы галлюцинацияның ең қауіпті түрі.

Әрбір нәтижені тексеру үшін тәртіп

Бұл кәсіпте AI нәтижесі ешқашан «сол қалпында» пайдаланылмайды. Әрбір шығыс үш сүзгіден өтеді:

  1. Құру және сынау: код? Оны құрастыруға, сынауға және мүмкіндігінше сынақ желісінде іске қосуға рұқсат етіңіз (testnet - нақты ақша емес сынақ желісі).
  2. Тәуелсіз көлік және адам: қауіпсіздік талабы ма? Статикалық талдау құралымен (мысалы, Slither) және адам көзімен айқас растаңыз.
  3. Дереккөзге байланыстыру: деректер тізбегі? AI қорытындылайтын әрбір сан нақты блок зерттеушісінде (Etherscan сияқты тізбек деректерін көрсететін сайт) расталады.
Кеңес: AI-ға әрқашан «сенбейтін жеріңізді белгілеңіз және неге сенімді емес екеніңізді жазыңыз» деп айтыңыз. Жасанды интеллект оны үнсіз ойлап тапқаннан гөрі оның белгісіздігін мойындауды сұрау әлдеқайда қауіпсіз.

үш шағын іс

1-жағдай – Жоба қарқын алып, бақылауға ие болды. Бір команда 2 сағатта AI-мен стекинг келісімшартының бірінші жобасын жасады; Әдетте бұл шамамен 1 күнді алды. Бірақ AI жобасында қайта кіру саңылауы болды - ол аяқталғанға дейін функцияны қайта шақыру арқылы қаражатты бірнеше рет алу. Аудитор мұны ұстап алып, түзетеді. Сабақ: AI жобаны тездетеді, бірақ адамдар қауіпсіздікті қамтамасыз етеді.

2-жағдай — Тізбектік талдаудағы жалған мекенжай. Сарапшы AI-ға «сол әмиянның соңғы 10 транзакциясын қорытындылауды» айтты. AI еркін түйіндеме берді, бірақ оның ішінде транзакция хэші мен мекен-жайы - галлюцинация болды. Сарапшы оны Etherscan-да растаған кезде, ол орындалмайтынын көрді. Сабақ: тізбек деректерінің әрбір хэші блок зерттеушісінде тексерілмейінше хабарланбайды.

3-жағдай - Токеномикада бір сценарий дұрыс болмады. Жоба AI «бұл ұсыныс қисығы тұрақты» деп айтқан үлгіге сүйене отырып басталды. Модель тек баға әрқашан көтерілетін жалғыз сценарийді қабылдады. Нарық құлдыраған кезде ынталандырулар құлдырады. Сабақ: сізге бір сценарийлі AI үлгісі емес, бірнеше, теріс сценарий, адам тексерген стресс-тестілеу қажет.

Этика, құпиялылық және құқықтық база

Бұл сала қаржылық және қауіпсіздік тұрғысынан маңызды болғандықтан, этикалық жүктеме ауыр:

  • Қорғаныс мақсатында пайдалану: осалдық туралы ақпарат тек жабу, бақылау және қорғаныс мақсаттарына арналған; Қанау үшін емес.
  • Құпиялылық: тексерілген клиенттің шығарылмаған (жабық бастапқы) кодын рұқсатсыз жалпыға қолжетімді AI құралына қою келісім-шартты бұзу және ағып кету қаупі болып табылады. Құпия код кәсіпорын/оқшауланған құралдарды және тұтынушы мақұлдауын қажет етеді.
  • Инвестициялық кеңес емес: AI жасаған токеномика немесе талдау қаржылық кеңес емес; Мұны айту заңды және этикалық міндет.
  • Жауапкершілік: Қауіпсіздік тұрғысынан маңызды аудитте соңғы бекіту кәсіби жауапкершілікті өз мойнына алатын құзыретті сарапшыға жүктеледі. «AI осылай деді» - бұл қорғаныс емес.

Жалпы қателер

  • AI-ға «қауіпсіз» деп сену. AI қауіпсіздікке кепілдік бере алмайды; Ол тек анықтамалар береді.
  • Кодты testnet желісінде қолданбай негізгі желіге тасымалдау. Қайтыссыздық кешірмейді.
  • Блок зерттеушісінде тізбек деректерін тексермей хэшке сену. Галлюцинация хэш/адрес жасайды.
  • Сатып алушының құпия кодын ашық құралға қою. Ағып кету және келісімшартты бұзу.
  • Бір сценарийлі экономикалық модельге сүйену. Теріс сценарий міндетті болып табылады.
  • Тәуекелді деңгей бойынша бөлмеу. Құжаттама мен аудитті бір сенім деңгейінде қарастыруға болмайды.

Қысқаша айтқанда

  • Web3-те қателер тікелей ақшаға айналады; AI - шешім қабылдаушы емес, акселератордың көмекшісі.
  • Қатенің құны азайған сайын АИ үлесі артады; Қауіпсіздік-сыни тексеруде соңғы сөз сарапшыға тиесілі.
  • Қайтарылмау, ашықтық/дұшпандық орта және қарқынды алаяқтық бұл саланы ерекше етеді.
  • Әрбір AI шығысы тәуелсіз құралдармен және көзге сілтеме жасау арқылы құрастырылады және тексеріледі.
  • Қолдану тек қорғаныс, адал даму және рұқсат етілген орындау мақсаттары үшін.

Қолданбалы тапсырма

Смарт келісімшарттың мысалын алыңыз (сіз өзіңіз жазған немесе қарапайым ашық бастапқы келісімшарт). AI-дан алдымен кодтың не істейтінін қарапайым тілмен түсіндіруін сұраңыз, содан кейін ықтимал тәуекелдерді «гипотеза» ретінде белгілеңіз. Содан кейін әрбір шағымды мыналар арқылы тексеріңіз: (1) оны құрастыру, (2) статикалық талдау құралы, (3) өзіңіздің оқуыңыз. Кестеде AI мәлімдемелерінің қаншасы расталғанын және қаншасы жалған болып шыққанын ескеріңіз.

бақылау парағы

  • [ ] Мен жұмысымның тәуекел деңгейін анықтадым (құжаттама немесе аудит?).
  • [ ] Мен AI-дан оның белгісіздіктерін белгілеуді сұрадым.
  • [ ] Мен код шығысын құрастырдым/сынадым.
  • [ ] Мен қауіпсіздік шағымын тәуелсіз көлік + адам арқылы тексердім.
  • [ ] Мен блок зерттеушісінде тізбек деректерін тексердім.
  • [ ] Мен құпия кодты ашық құралға қоймадым.
  • [ ] Мен соңғы қауіпсіздікті мақұлдау сарапшыда екенін қабылдадым.