단위 9 / 11

사기, 난잡함, 위험 감지: 온체인 위험 신호

이득:

  • 러그풀(Rug-Pull), 허니팟(Honeypot), 페이크 토큰(Fake Token) 등의 함정에 의해 코드와 체인에 남겨진 위험 신호를 인공지능으로 스캔하고 이를 평이한 언어로 설명하는 기능
  • 인공지능이 최종적인 판단을 내릴 수 없다는 점, 위험이 없다고 보장할 수 없다는 점, 새로운 함정을 놓칠 수도 있다는 점을 구별할 수 있는 것
  • 각 플래그의 출처를 밝히고, 온건한 언어를 사용하고, 비방을 피하고, 방어 목적으로만 정보를 사용하는 능력

Web3에는 가짜 프로젝트, 러그풀(개발자가 투자자 돈을 모으고 사라지는 현상), 허니팟 트랩(구매할 수는 있지만 판매할 수 없는 토큰), 피싱 및 위조 계약 등 기술이 제공하는 자유의 어두운 측면도 포함됩니다. 이번 단원에서는 AI를 사기 및 위험 탐지 보조원으로 사용하는 방법을 알아봅니다. 목표는 순전히 방어적인 것입니다. 즉, 사용자와 프로젝트를 보호하고 함정을 조기에 발견하는 것입니다. 이 정보는 어떤 상황에서도 트랩을 설정하는 데 사용될 수 없습니다.

Web3의 사기 유형

  • Rug-pull: 유동성을 인출하거나 무제한 금액을 인쇄할 수 있는 권한으로 자금을 빼내는 것입니다.
  • 허니팟(Honeypot): 계약 코드에 내장된 장애로 인해 사용자가 판매를 할 수 없습니다. 개발자만이 판매할 수 있습니다.
  • 가짜/모방 토큰: 인기 프로젝트의 이름을 모방한 유사한 이름을 가진 쓸모없는 토큰입니다.
  • 피싱(Phishing): 가짜 사이트나 계약을 승인하여 지갑을 비우는 행위.
  • 펌프 앤 덤프(Pump and Dump): 토큰을 인위적으로 부풀려 상위에 판매하는 것입니다.
  • 가짜 감사 배지: 감사되지 않은 프로젝트를 "감사됨"으로 표시합니다.

이러한 트랩 중 다수는 코드나 온체인 동작을 볼 때 위험 신호를 발생시킵니다. AI는 이러한 플래그를 스캔하고 설명하는 데 도움을 줍니다.

위험 신호: 코드 및 체인 수준

코드 수준에서:

  • 소유자에 대한 무제한 조폐 권한.
  • 소유자는 거래를 일시 중지하거나 전송을 차단할 수 있습니다.
  • 판매를 방지하는 숨겨진 논리(허니팟) — 특정 주소만 판매할 수 있습니다.
  • 지나치게 높거나 전환 가능한 거래세(이체 수수료) - 100% 인출됩니다.
  • 업그레이드 가능한 계약의 통제되지 않은 소유자 권한(프록시).
  • 잠금 해제되거나 소유자 소유의 유동성.

체인 수준에서:

  • 몇몇 주소에 토큰 보유자가 극도로 집중되어 있습니다.
  • 유동성 부족으로 잠겼거나 너무 짧게 잠겼습니다.
  • 개발자 지갑의 큰 점유율.
  • 갑작스럽고 설명할 수 없는 대규모 이전.
  • 매우 새로운 계약 + 공격적인 마케팅.

붉은 깃발

감지 방법

AI 역할

무제한 민트

코드 검토

코드의 마크업

허니팟 로직

코드 + 시뮬레이션

의심스러운 곰팡이 표시

유동성 잠금 해제

온체인 쿼리

쿼리 + 댓글

소유자 집중

보유자 분포

데이터 해석

전환세

코드 검토

코드의 마크업

사기탐지에서 AI의 역할과 한계

AI는 알려진 사기 패턴을 검색하고 사용자가 이해할 수 없는 일반 언어로 코드를 설명하는 데 강력합니다. "이 계약에서 소유자는 언제든지 전송을 중지할 수 있습니다. 이는 위험합니다." 그러나 두 가지 중요한 한계가 있습니다.

  1. 최종적인 판단을 내릴 수 없습니다. AI는 "확실히 난폭한 상황입니다"라고 말할 수 없습니다. 위험 신호만 표시됩니다. 일부 합법적인 계약에는 일시 중지 권한이 있을 수도 있습니다. 최종 결정에는 상황과 인간의 판단이 필요합니다.
  2. 새로운 함정을 놓치다: 사기꾼은 끊임없이 새로운 기술을 개발합니다. AI는 훈련 데이터에 없는 고유한 트랩을 보지 못할 수도 있습니다.
주의: AI가 "위험이 나타나지 않는다"고 말한다고 해서 안전이 보장되는 것은 아닙니다. AI가 토큰이 안전하다는 것을 확인한 후 투자하는 것은 위험합니다. AI는 스크리닝 레이어입니다. 최종 결정에는 여러 검증과 인간의 판단이 필요합니다.

약한 프롬프트 / 강한 프롬프트

약한 프롬프트:

이거 토큰 사기인가요? 구매해야 하나요?

AI는 확실한 판단을 내리거나 투자 조언을 제공할 수 없습니다. 이 프롬프트는 오해의 소지가 있는 답변을 유도합니다.

강력한 프롬프트:

귀하의 역할: 온체인 위험 분석가(방어 전용) 무제한 주조, 일시 중지/이전 차단, 허니팟 논리, 전환 가능한 세금, 잠금 해제된 유동성, 통제되지 않은 프록시 등 알려진 사기 위험 신호에 대해 다음 계약 코드를 스캔하십시오. 각 결과를 코드 줄에 연결하고 그것이 위험한 이유를 설명하십시오. 엄격한 "사기" 또는 "안전한" 판단을 내립니다. 위험을 표시하십시오. 이것은 투자 조언이 아닙니다. 확실하지 않다고 말하세요.

복사 가능한 템플릿 4개

1) 허니팟/판매 장벽 심사:

이 토큰 계약에 판매(양도/판매)를 방지할 수 있는 논리가 있는지 검토하십시오. 특정 주소만 판매 가능, 구매-판매 비대칭성, 비밀 블랙리스트. 의심스러운 패턴을 행별로 표시합니다. 최종 판단 "시뮬레이션으로 테스트해야 함"이라고 제시합니다.

2) 소유자 권한 맵:

인쇄, 중지, 세금 변경, 유동성 인출, 업그레이드 등 소유자/관리자가 이 계약에서 수행할 수 있는 모든 권한 있는 작업을 나열합니다. 각 권한의 남용 위험을 적어보세요. 그것을 표로 제시하십시오. 방어 목적으로 평가합니다.

3) 온체인 배포 제어:

토큰의 보유자 분배 및 유동성 잠금을 검색하는 쿼리(Dune/explorer)를 작성합니다. 내가 찾아야 할 사항을 설명하십시오: 상위 10개 주소의 총 점유율, 유동성 잠금 여부, 개발자 지갑 점유율. 실행해서 확인해 보겠습니다. 데이터 조작.

4) 사용자를 위한 간단한 위험 요약:

아래의 검증된 결과를 암호화폐 초보자가 이해할 수 있는 일반 영어 위험 요약으로 번역하세요. 당황하거나 과장하지 마십시오. 그러나 위험을 명확하게 설명하십시오. "이것은 투자 조언이 아닙니다. 직접 조사해 보십시오."로 마무리하십시오.

미니 케이스 3개(숫자 기준)

사례 1 - 허니팟이 일찍 발견되었습니다. 커뮤니티 중재자가 AI가 상승 토큰에 대한 계약을 스캔하도록 했을 때 소유자만 판매할 수 있는 패턴이 표시되었습니다. 시뮬레이션에서 확인되었습니다. 토큰은 판매가 아닌 구매가 가능했습니다. 전형적인 허니팟입니다. 경고가 확산되면서 수십 명의 사용자가 트랩으로부터 보호되었습니다. 교훈: AI + 시뮬레이션은 방어에 강합니다.

사례 2 - 허위 경보에서 복귀. AI는 합법적인 프로젝트의 일시 중지 승인을 "양탄자 풀 위험"으로 표시했습니다. 분석가는 일시 중지가 다중 서명 거버넌스에 의해 보호되며 긴급 상황에 대한 표준 조치라고 검토했습니다. 교훈: AI는 맥락을 모릅니다. 각 플래그는 인간의 판단에 의해 평가됩니다.

사례 3 — 집중 위험이 확인되었습니다. 한 분석가는 AI가 "상위 3개 지갑이 공급량의 78%를 보유하고 있다"고 표시했다는 주장을 Explorer에서 확인했는데 이는 사실이었습니다. 이는 갑작스러운 매도로 인해 가격이 폭락할 수 있는 심각한 분산 위험이었습니다. 교훈: 온체인 플래그는 소스에 연결될 때 강력한 증거가 됩니다.

윤리: 방어 전용

이 유닛에 대한 지식은 날카로운 칼이다. 동일한 위험 신호 정보는 나쁜 의도를 가진 사람의 손에 "함정 설치 방법" 가이드로 바뀔 수 있습니다. 따라서 불변의 원칙이 적용됩니다. 이 정보는 단지 보호하고, 경고하고, 방어하기 위한 것입니다. AI를 사용하여 허니팟을 작성하거나, 가짜 토큰을 생성하거나, 사용자를 속이는 것은 범죄적이고 비윤리적이며 이 모듈의 범위를 벗어납니다.

또한:

  • 명예훼손 위험: 검증 없이 프로젝트를 "사기"로 선언하면 법적 책임이 발생합니다. 주장은 출처에 연결되어야 하며 측정된 언어로 구성되어야 합니다.
  • 투자 조언 아님: 위험 분석은 "매수/매도" 권장 사항이 아닙니다.
  • 패닉을 일으키지 않음: 허위 경보도 해를 끼칠 수 있습니다. 모든 결과가 검증 없이 전파되는 것은 아닙니다.
팁: 항상 "이것은 확실히 사기입니다"가 아니라 "코드/데이터가 이것을 보여줍니다"에 근거하여 위험 주장을 제기하십시오. 증거 포인트; 최종 판단은 소스에 따라 다르며 다중 검증 및 사람의 판단을 거쳐야 합니다.

일반적인 실수

  • "위험은 없다"고 말하는 AI를 믿고 투자합니다. 이는 보증이 아닙니다.
  • 모든 플래그를 확실한 사기로 간주합니다. 이는 합법적인 계약에서도 발생할 수 있습니다.
  • 확인 없이 프로젝트를 비난합니다. 명예훼손 및 법적 위험.
  • 결과를 출처에 귀속시키지 않습니다. 온체인 확인이 필요합니다.
  • 새로운 함정이 AI에 표시되지 않는다는 사실을 잊었습니다. 한 번의 스캔만으로는 충분하지 않습니다.
  • 이 정보를 사용하여 트랩을 설정합니다. 범죄와 윤리 위반.

요약하면

  • Web3 사기(러그풀, 허니팟, 가짜 토큰)는 코드와 체인에 위험 신호를 남깁니다.
  • AI는 이러한 플래그를 스캔하고 일반 언어로 설명하는 데 도움이 됩니다. 최종적인 판단을 내릴 수 없습니다.
  • AI가 "위험 없음"이라고 말한다고 해서 안전이 보장되는 것은 아닙니다. 새로운 함정을 놓칠 수도 있습니다.
  • 각 플래그는 소스에 연결되어 있으며 인간의 판단과 다중 검증을 통해 평가됩니다.
  • 정보는 방어용으로만 사용됩니다. 함정을 설치하고, 비방하고, 입증되지 않은 비난을 하는 것은 비윤리적입니다.

응용과제

교육 목적으로 알려진 허니팟이나 위험한 계약 예시를 찾아보세요(보안 커뮤니티에서 공유하는 예시가 있습니다). "허니팟/판매 블록 스캐닝" 및 "소유자 권한 지도" 프롬프트를 AI에 적용합니다. 코드에서 AI 플래그를 확인하고 가능하면 시뮬레이터에서 각 플래그를 확인하세요. 그런 다음 합법적인 계약에 대해 동일한 스캔을 실행하고 AI가 잘못된 경보(컨텍스트 누락)를 발생시키는지 확인합니다.

체크리스트

  • [ ] 방어 목적으로만 스캔했습니다.
  • [ ] 코드/체인의 모든 위험 신호를 확인했습니다.
  • [ ] 확정적인 판단보다는 중간 정도의 위험 표현을 사용했습니다.
  • [ ] 나는 적법한 계약에도 깃발이 존재할 수 있다는 것을 관찰했습니다.
  • [ ] 확인 없이 프로젝트를 고발하지 않았습니다(명예훼손 위험).
  • [ ] 나는 그 조사 결과를 투자 조언으로 전환하지 않았습니다.
  • [ ] 나는 이 정보를 함정에 빠뜨리는 데 절대 사용하지 않을 것이라는 생각을 채택했습니다.