Бірліктер
1. Blockchain және Web3-тегі жасанды интеллектке кіріспе: рөлдер, шекаралар, аутентификация және қауіпсіздік сыни 2. Ақылды келісім-шарт жазуды қолдау: беріктік/Vyper жобасы және қауіпсіз кодты құру 3. Ақылды келісімшарт аудитін қолдау: қауіпсіздікті шолу және қорытындылар жобасы 4. Осалдықты сканерлеу: жалпы осалдық үлгілері және автоматтандырылған талдау 5. Тізбектегі деректерді талдау: блок, транзакция және әмиян деректерін түсіну 6. DeFi және хаттамалық талдау: өтімділік, MEV және экономикалық шабуылдар 7. Токеномикалық модельдеу: жеткізу, бөлу, ынталандыру және модельдеу 8. Құжаттама және техникалық жазу: Whitepaper, NatSpec және пайдаланушы нұсқаулығы 9. Алаяқтық, Rug-Pull және тәуекелді анықтау: тізбектегі қызыл жалаулар 10. Қауіпсіздік-критикалық аудит, сарапшылық мақұлдау және жауапты пайдалану 11. Жұмыс процесі, басқару, тексеру және этика
Бірлік 6 / 11

DeFi және хаттамалық талдау: өтімділік, MEV және экономикалық шабуылдар

Табыстар:

  • AMM, өтімділік пулы, oracle және флеш несиесі сияқты DeFi құрылыс блоктарын түсіну және механизмді түсіндіруде және сценарийді жасауда жасанды интеллектті пайдалану мүмкіндігі
  • DeFi тәуекелдерінің көпшілігі кодтық қателер емес, экономикалық/бизнес логикалық осалдықтар екенін және жасанды интеллект бастапқы экономикалық осалдықта әлсіз екенін ажырата білу.
  • Экономикалық қауіпсіздік ойлау арқылы емес, модельдеу арқылы дәлелденетінін және оракулға тәуелділіктің ең нәзік нүкте екенін түсіне білу.

DeFi (Орталықтандырылмаған Қаржы) - Web3-тің ең жоғары мәні және ең көп шабуылға ұшыраған домені. Биржалар, несие беру хаттамалары, өтімділік пулдары — барлығы код ретінде жұмыс істейді және барлығы миллиондаған долларды дұшпандық ортада жылжытады. Бұл бөлімде біз AI протоколды талдау көмекшісі ретінде қолданамыз; Біз өтімділікті, бағаны, MEV және экономикалық шабуылдарды және AI осы контекстік салада қай жерде пайдалы және жеткіліксіз екенін түсінуді үйренеміз.

DeFi негізгі құрылыс блоктары

  • AMM (Автоматтандырылған Маркет-мейкер): Бағаларды сатып алушылар мен сатушыларды сәйкестендірудің орнына формула бойынша (мысалы, x·y=k) белгілейтін айырбастау механизмі.
  • Өтімділік пулы: пайдаланушылар токендерді депозитке салатын және сауда жасайтын ортақ қор.
  • Несие беру хаттамасы: Кепілге қарыз алу; Кепіл құны азайған кезде жою орын алады.
  • Oracle: протоколға сыртқы әлемдік бағаны әкелетін деректер көзі — DeFi-нің ең маңызды және ең нәзік тәуелділігі.
  • Флеш несие: Бір мәміле бойынша кепілсіз алынған және сол мәміледе қайтарылатын несие; Оның заңды қолданылуы да, шабуыл құралы да бар.

MEV және экономикалық шабуылдар

MEV (Maximal Extractable Value — транзакцияларға тапсырыс беру/қосу/жою үшін уәкілетті орган шығаратын мән) DeFi-ге тән тәуекел класы болып табылады. Күтудегі транзакциялар жалпы пулда (мемпульде) пайда болады; Бұл көрініс келесі шабуылдарға жол ашады:

  • Алдын ала жүгіру: тиімді транзакцияны көру және оның алдына өз транзакциясын енгізу.
  • Сэндвич шабуылы: жәбірленуші сатып алғанға дейін және кейін транзакцияларды орналастыру және баға айырмашылығынан пайда табу.
  • Oracle манипуляциясы: пулдың бағасын бірден өзгерту арқылы хаттаманы алдау, әдетте флэш-несие арқылы.

Бұл шабуылдар кодтың «қателігінен» емес, экономикалық дизайнның пайдалану мүмкіндігінен туындайды. Дәл осы жерде AI ең қиынға соғады: техникалық кодты жақсы сканерлеуге қабілетті AI көбінесе хаттамаға тән экономикалық осалдықты анықтай алмайды.

Назар аударыңыз: DeFi осалдықтарының көпшілігі «кодтық қателер» емес, экономикалық/бизнес логикасының осалдықтары болып табылады. AI стандартты кодты сканерлеу оларды өткізіп жібереді; Бұл адам тәжірибесін, модельдеуді және модельдеуді қажет ететін сала.

DeFi талдауындағы AI рөлі

1. Механизмнің сипаттамасы. AI күрделі хаттаманың (мысалы, қисыққа негізделген AMM) қалай жұмыс істейтінін қарапайым тілмен түсіндіруде күшті. Бұл талдауға жылдам кіруді қамтамасыз етеді.

2. Сценарий/қарсы гипотезаны құру. «Бұл қарыз хаттамасы қандай баға қозғалысымен жою дағдарысына түседі?» AI сұрақтары бар сценарий жобаларын жасайды, мысалы; бұл модельдеу арқылы тексеріледі.

3. Белгілі шабуыл үлгілерін еске түсіру. AI өткен DeFi шабуылдарының үлгілерін (oracle манипуляциясы, қайта кіру, жою спиралы) бақылау тізімі сияқты тудырады.

4. Модельдеу жоспарының жобасы. AI қандай сценарийлерді сынау керек жоспар құра алады; бірақ симуляцияның өзі құралмен (Foundry, Tenderly) орындалады.

Әлсіз шақыру / Күшті шақыру

Әлсіз шақыру:

Бұл DeFi протоколы қауіпсіз бе?

Күшті шақыру:

Сіздің рөліңіз: DeFi протоколының талдаушысы. Төмендегі протокол механизмін қарастырыңыз. Келесі экономикалық шабуыл векторларын бір-бірлеп қарастырыңыз: oracle манипуляциясы (флэш-кредитпен), сэндвич/фронтинг, жою спиралы, өтімділікті алу әсері. Әрбір вектор үшін: іске қосу әдісі, қандай жағдай қажет, ықтимал әсер. Бұл СИМУЛЯЦИЯ АРҚЫЛЫ сыналатын гипотезалар; «Қауіпсіз/қауіпті» деп нақты айтпаңыз. GENERATE Нақты шабуыл коды; Тек қорғаныс мақсатындағы тәуекелді сипаттаңыз.

Көшірілетін төрт үлгі

1) механизмнің сипаттамасы:

Осы хаттаманың баға/өтімділік механизмін қарапайым тілмен кезең-кезеңімен түсіндіріңіз: пайдаланушы транзакция жасағанда не болады, баға қалай анықталады, қандай сыртқы тәуелділіктер бар? Түсінбеген жеріңізді белгілеңіз немесе түсініксіз қалдырыңыз.

2) Экономикалық шабуылдың беті:

Осы хаттаманың экономикалық шабуыл бетін картаға түсіріңіз: oracle, өтімділік, кепілдік, жою, басқаруда қандай болжамдарды пайдалануға болады? Әрбір тәуекелді шартпен («егер болса») жазыңыз. Оны модельдеу арқылы расталатын гипотеза ретінде көрсетіңіз.

3) Стресс сценарийі:

Келесі сценарийлерді қарастырыңыз: егер кепіл белгісі 50% төмендесе, егер oracle бағасы бір сәтте 30% ауытқып кетсе, өтімділіктің 80% алынса, хаттама қандай болады? Әрбір сценарийдің әсер ету әсерін жазыңыз. Сандық дәлдікті талап етпеңіз; Модельдеу қажет екенін көрсетіңіз.

4) Тарихтағы шабуыл үлгісінің сәйкестігі:

Бұл хаттаманың дизайны белгілі DeFi шабуыл үлгілерінің қайсысына ұқсас шарттарды сақтайды (мысалы, бір көзді oracle, флэш несиенің ашық бағасы)? Қорғаныс мақсатындағы ұқсастықтарды көрсетіңіз; Эксплуатация қадамын жасамаңыз, ол тек назар аударуды тудырады.

Үш шағын іс (санмен)

1-жағдай – Oracle қаупі ерте анықталды. Команда жаңа қарыз хаттамасын әзірледі. Механизмді түсіндіру кезінде YZ «баға бір пулдан алынады және флеш несиелерімен манипуляциялануы мүмкін» деген гипотезаны белгіледі. Команда мұны симуляцияда растады және TWAP + мульти-ссорсингке көшті. Болжалды шығын болдырылды: хаттаманың барлық құлыпталған мәні. Сабақ: AI белгілі үлгілерді тудыруда құнды.

2-жағдай – AI бастапқы осалдықты жіберіп алды. Басқа хаттамада осалдық екі механизмнің (сыйақы + жою) өзара әрекеттесуінен туындаған бірегей экономикалық қате болды. AI әрбір механизмді бір-бірден «мінсіз» деп тапты; Өзара әрекеттесу көрінбеді. Адамның модельдеушісі және симуляциясы түсірілді. Сабақ: құрамдас бөліктер дұрыс болғанымен, тұтастай алғанда экономика AI-ның соқыр нүктесі болып табылады.

3-жағдай — Модельдеу жоспары уақытты үнемдеді. Бір талдаушы қолмен жоспарлаудың орнына AI-ға 15 түрлі стресс сценарийін жасады; содан кейін оны құю зауытында жүргізді. Жоспарлау 1 күннен 2 сағатқа дейін қысқарды; бірақ нәтижелерді түсіндіру және шешім адамдікі болды. Сабақ: AI жоспарлары, көлік шаралары, адам шешеді.

Модельдеудің қажетсіздігі

DeFi-де қауіпсіздік «ойлау» арқылы дәлелденбейді; Ол модельдеу арқылы сыналады. Хаттаманың экономикалық сенімділігін әртүрлі баға, өтімділік және шабуыл сценарийлерін сандық түрде орындау арқылы түсінуге болады. AI осы модельдеулердің кодын жоспарлай және жобалай алады; бірақ нәтижелерді шығаратын және түсіндіретін құралдар мен адамдар. AI шығарған «мүмкін берік» мәлімдемесі модельдеу нәтижесі емес және оны осылай ұсынуға болмайды.

Кеңес: AI-дан DeFi тәуекелді бағалауын алған кезде, әр гипотезадан «мен мұны қандай модельдеу арқылы тексеремін?» Деген сұрақ қою керек. Оны сұраққа айналдырыңыз. Тексерілмейтін қауіпсіздік шағымы DeFi жүйесінде кепілдік болып табылмайды.

Жалпы қателер

  • Экономикалық тапшылықты код қатесі сияқты сканерлеу. DeFi тәуекелдері негізінен бизнес логикасында.
  • AI-ға «қауіпсіз» деп сеніп, модельдеуді өткізіп жіберіңіз. Тестілеу қажет.
  • Компоненттерді бір-бірден тексеру және өзара әрекетті өткізіп жіберу. Жалпы экономика сыни.
  • Бір көзден Oracle-ға сену. Ең жиі кездесетін DeFi апаты.
  • MEV/алдыңғы жұмысты елемеу. Қоғамдық мемпул фактісін ұмыту.
  • Эксплойт кодын жасау. Тек қорғаныс талдауы заңды.

Қысқаша айтқанда

  • DeFi – жоғары құнды және жаулық кеңістік; Тәуекелдер негізінен экономикалық/іскерлік логикада.
  • MEV, фронтальды, сэндвич және oracle манипуляциясы - DeFi-ге тән шабуылдар кластары.
  • AI механизмді түсіндіруде және сценарийді құруда күшті; Бастапқы экономикалық тапшылық әлсіз.
  • Экономикалық қауіпсіздік ойлау емес, модельдеу арқылы дәлелденеді; AI жоспарлары, көлік шаралары.
  • Oracle тәуелділігі DeFi жүйесінің ең осал жері болып табылады; бірнеше ресурстар және TWAP қажет.

Қолданбалы тапсырма

AMM немесе несие беру хаттамасын таңдаңыз (анық құжаттамамен). AI-ға «механизмнің сипаттамасы» және «экономикалық шабуыл беті» сұрауларын қолданыңыз. AI шығаратын әрбір тәуекел гипотезасы үшін «мен мұны қандай модельдеу арқылы тексерер едім?» Сұраққа жауап беріңіз. Содан кейін осы хаттаманың нақты аудиторлық есебін табыңыз және нақты нәтижелерді АИ белгілеген тәуекелдермен салыстырыңыз: AI нені ұстады, нені жіберіп алды?

бақылау парағы

  • [ ] Мен тәуекелдерді екі өлшемде талқыладым: код + экономика.
  • [ ] Мен MEV/алдыңғы жұмысты бағаладым.
  • [ ] Мен Oracle тәуелділігін де қарастырдым.
  • [ ] Мен құрамдас бөліктердің (бүкіл экономика) өзара әрекеттесуіне күмән келтірдім.
  • [ ] Мен әр гипотезаны модельдеу жоспарымен байланыстырдым.
  • [ ] Мен AI-ның «сейфін» симуляциямен ауыстырдым.
  • [ ] Мен тек қорғаныс мақсатында талдадым.