Pelnas:
- Galimybė nuskaityti raudonas vėliavėles, paliktas kode ir grandinėje naudojant spąstus, pvz., kilimėlį, medaus puodą ir netikrus žetonus su dirbtiniu intelektu, ir paaiškinti juos paprasta kalba
- Galimybė atskirti, kad dirbtinis intelektas negali priimti galutinio sprendimo, kad nėra garantuotas pasakyti „nėra rizikos“ ir kad jis gali nepastebėti naujų spąstų
- Galimybė priskirti kiekvieną vėliavėlę prie šaltinio, vartoti saikingą kalbą, vengti šmeižto ir naudoti informaciją tik gynybos tikslais
„Web3“ apima ir tamsiąją technologijų siūlomos laisvės pusę: netikrus projektus, „rug-pulls“ (kūrėjai renka investuotojų pinigus ir dingsta), „honeypot“ spąstus (žetonus, kuriuos galima nusipirkti, bet neparduoti), sukčiavimą ir padirbtus kontraktus. Šiame skyriuje išmoksime naudoti AI kaip sukčiavimo ir rizikos aptikimo asistentą. Tikslas yra grynai gynybinis: apsaugoti vartotojus ir projektus, anksti pastebėti spąstus. Ši informacija jokiomis aplinkybėmis negali būti naudojama spąstams nustatyti.
Sukčiavimo Web3 tipai
- Rug-pull: Lėšų išeikvojimas turint teisę atsiimti likvidumą arba spausdinti neribotas sumas.
- Honeypot: vartotojas negali parduoti dėl kliūties, įterptos sutarties kode; Parduoti gali tik kūrėjas.
- Netikras / imitacinis ženklas: bevertis žetonas panašiu pavadinimu, imituojantis populiaraus projekto pavadinimą.
- Sukčiavimas: piniginės ištuštinimas patvirtinus netikrą svetainę arba sutartį.
- Siurblys ir išmetimas: dirbtinis žetono išpūtimas ir jo pardavimas viršuje.
- Netikras audito ženklelis: neaudituoto projekto išvaizda „audituota“.
Daugelis šių spąstų iškelia raudoną vėliavėlę žiūrint į kodą arba elgseną grandinėje. AI padeda nuskaityti ir paaiškinti šias vėliavas.
Raudonos vėliavėlės: kodo ir grandinės lygiu
Kodo lygiu:
- Neribotos kalyklos teisės savininkui.
- Savininkas gali pristabdyti operacijas arba blokuoti pervedimą.
- Paslėpta logika (medaus puodas), neleidžianti parduoti – parduoti galima tik tam tikrais adresais.
- Per didelis arba konvertuojamas sandorio mokestis (pervedimo mokestis) – atšauktas iki 100 proc.
- Nekontroliuojamas savininko įgaliojimas (įgaliotinis serveris) atnaujinamoje sutartyje.
- Atblokuotas arba savininkui priklausantis likvidumas.
Grandinės lygiu:
- Ekstremali žetonų turėtojų koncentracija keliuose adresuose.
- Užblokuotas likvidumo trūkumas arba užraktas per trumpas.
- Didelė kūrėjo piniginės dalis.
- Staigūs, nepaaiškinami dideli perdavimai.
- Labai nauja sutartis + agresyvi rinkodara.
raudona vėliava
Kaip aptikti
AI vaidmuo
Mėtų kiekis neribotas
Kodo peržiūra
Žymėjimas kode
Honeypot logika
Kodas + simuliacija
Įtartinas pelėsio žymėjimas
Likvidumas atblokuotas
Užklausa grandinėje
Užklausa + komentaras
savininko koncentracija
Laikiklio paskirstymas
Duomenų interpretavimas
Konvertuojamas mokestis
Kodo peržiūra
Žymėjimas kode
AI vaidmuo ir ribos nustatant sukčiavimą
Dirbtinis intelektas yra galingas, nuskaitydamas žinomus sukčiavimo modelius ir paaiškindamas kodą paprasta kalba, kurios vartotojas nesupranta: „Šioje sutartyje savininkas gali bet kada sustabdyti perdavimą, tai yra rizika“. Tačiau yra dvi kritinės ribos:
- Negaliu priimti galutinio sprendimo: AI negali pasakyti, kad „tai tikrai yra kilimas“; tik rizikos ženklai. Kai kurios teisėtos sutartys taip pat gali turėti pristabdymo teisę. Galutiniam sprendimui priimti reikia konteksto ir žmogaus sprendimo.
- Pasigenda naujų spąstų: sukčiai nuolat kuria naujus metodus; AI gali nematyti unikalių spąstų, kurių nėra treniruočių duomenyse.
Atsargiai: vien todėl, kad dirbtinis intelektas sako „nėra jokios rizikos“, tai NĖRA saugumo garantija. Pavojinga investuoti, kai AI patvirtina, kad žetonas yra saugus. AI yra atrankos sluoksnis; Galutinis sprendimas reikalauja daugybės patikrinimų ir žmogaus sprendimo.
Silpnas raginimas / Stiprus raginimas
Silpnas raginimas:
Ar tai žetonų sukčiavimas? Ar turėčiau jį nusipirkti?
AI negali nei priimti galutinių sprendimų, nei teikti patarimų dėl investavimo – šis raginimas reikalauja klaidinančio atsakymo.
Galingas raginimas:
Jūsų vaidmuo: grandinės rizikos analitikas (tik gynyba). Nuskaitykite šį sutarties kodą, ar nėra žinomų sukčiavimo raudonųjų vėliavėlių: neribotos kalyklos, pristabdymo / perkėlimo blokas, medaus puodo logika, perjungiamas mokestis, atrakintas likvidumas, nekontroliuojamas tarpinis serveris. Kiekvieną radinį susiekite su kodo eilute ir paaiškinkite, kodėl tai yra rizika. GRIEŽTAS „sukčiavimo“ arba „saugaus“ SPRENDIMAS; pažymėti riziką. Tai nėra investavimo patarimas. Pareikškite, kad nesate tikri.
Keturi kopijuojami šablonai
1) Medaus puodo / pardavimo barjero patikrinimas:
Ištirkite, ar šioje simbolinėje sutartyje yra logikos, kuri galėtų užkirsti kelią pardavimui (perdavimui/pardavimui): parduoti galima tik tam tikrais adresais, pirkimo-pardavimo asimetrija, slaptas juodasis sąrašas. Rodyti įtartinus raštus pagal eilutes. Priima galutinį sprendimą; Pateikite jį kaip „būtina išbandyti su modeliavimu“.
2) Savininko valdžios žemėlapis:
Išvardykite visas privilegijuotas operacijas, kurias savininkas/administratorius gali atlikti šioje sutartyje: spausdinti, sustabdyti, keisti mokesčius, atsiimti likvidumą, atnaujinti. Užrašykite piktnaudžiavimo kiekviena institucija riziką. Pateikite jį lentelėje; įvertinti gynybiniais tikslais.
3) Grandininio paskirstymo valdymas:
Parašykite užklausą (kopa / tyrinėtojas), kuri nuskaitys žetono laikiklio paskirstymą ir likvidumo užraktą. Paaiškinkite, ko turėčiau ieškoti: bendra 10 populiariausių adresų dalis, ar likvidumas užblokuotas, kūrėjo piniginės dalis. Aš paleisiu ir patikrinsiu; duomenų gamyba.
4) Paprasta rizikos santrauka vartotojui:
Išverskite toliau pateiktas patikrintas išvadas į rizikos santrauką paprasta anglų kalba, kurią gali suprasti kriptovaliutų naujokas. Nekelkite panikos ir neperdėti; tačiau aiškiai nurodykite riziką. Užbaikite „Tai nėra patarimas investuoti, atlikite savo tyrimus“.
Trys mini dėklai (skaičiais)
1 atvejis – anksti pastebėtas medaus puodas. Kai bendruomenės moderatorius AI nuskenavo sutartį dėl didėjančio žetono, buvo pažymėtas modelis, kuriame tik savininkas galėjo parduoti. Simuliacijoje patvirtinta: žetoną galima nusipirkti, o ne parduoti – klasikinis medaus puodas. Įspėjimas išplito, dešimtys vartotojų buvo apsaugoti nuo spąstų. Pamoka: AI + modeliavimas yra stiprus gynyboje.
2 atvejis – grįžimas iš klaidingo pavojaus signalo. AI pažymėjo teisėto projekto leidimo sustabdymą kaip „kilimėlio traukimo riziką“. Analitikas apžvelgė: pauzė buvo apsaugota daugialypės terpės valdymu ir buvo standartinė kritinės padėties priemonė. Pamoka: AI nežino konteksto; Kiekviena vėliava vertinama žmogaus nuomone.
3 atvejis – koncentracijos rizika patvirtinta. „Explorer“ analitikas patvirtino teiginį, kad dirbtinis intelektas pažymėjo, kad „3 geriausiose piniginėse telpa 78 % pasiūlos“ – tai tiesa. Tai buvo rimta sklaidos rizika, kai staiga pardavus kaina galėjo kristi. Pamoka: grandinės vėliavėlės tampa tvirtu įrodymu, kai prijungiamos prie šaltinio.
Etika: tik gynyba
Šio padalinio žinios yra aštrus peilis. Ta pati raudonos vėliavėlės informacija blogų ketinimų turinčio žmogaus rankose gali virsti vadovu „kaip paspęsti spąstus“. Taigi nekeičiamas principas: ši informacija skirta tik apsaugoti, įspėti ir ginti. AI naudojimas norint rašyti medaus puodus, generuoti netikrus žetonus arba apgauti vartotojus yra nusikalstama ir neetiška, ir tai nepatenka į šio modulio taikymo sritį.
Taip pat:
- Šmeižto rizika: paskelbus projektą „afera“ be patikrinimo atsiranda teisinė atsakomybė. Teiginiai turi būti susieti su šaltiniu ir sudaryti išmatuota kalba.
- Ne investavimo patarimas: rizikos analizė nėra „pirkti/parduoti“ rekomendacija.
- Nekelia panikos: klaidingi pavojaus signalai taip pat daro žalą; Ne kiekvienas radinys išplatinamas be patikrinimo.
Patarimas: teiginį apie riziką visada pagrįskite „kodas / duomenys tai rodo“, o ne „tai tikrai yra sukčiavimas“. Įrodymai; Galutinis sprendimas turi būti priklausomas nuo šaltinio, daugkartinio patikrinimo ir žmogaus sprendimo.
Dažnos klaidos
- Investuokite pasitikėdami AI sakydami „nėra jokios rizikos“. Tai nėra garantija.
- Kiekviena vėliavėlė laikoma neabejotina sukčiavimu. Tai gali atsitikti ir teisėtose sutartyse.
- Kaltinti projektą be patvirtinimo. Šmeižtas ir teisinė rizika.
- Radinio nepriskyrimas šaltiniui. Būtinas patvirtinimas tinkle.
- Pamirškite, kad naujų spąstų AI nematys. Vieno nuskaitymo neužtenka.
- Šios informacijos naudojimas spąstams nustatyti. Nusikaltimas ir etikos pažeidimas.
Apibendrinant
- „Web3“ aferos (ištraukimas kilimėliu, medaus puodas, netikras žetonas) palieka raudonas vėliavėles kode ir grandinėje.
- AI padeda nuskaityti šias vėliavėles ir paaiškinti jas paprasta kalba; negali priimti galutinio sprendimo.
- Vien todėl, kad dirbtinis intelektas sako „jokios rizikos“, nėra saugumo garantija; gali praleisti naujus spąstus.
- Kiekviena vėliavėlė susieta su šaltiniu ir įvertinama žmogaus nuomone bei daugkartiniu patvirtinimu.
- Informacija skirta tik gynybai; Spąstų kėlimas, šmeižtas ir nepatvirtinti kaltinimai yra neetiška.
Taikymo užduotis
Raskite žinomą medaus puodo ar rizikingos sutarties pavyzdį švietimo tikslais (yra pavyzdžių, kuriais dalijasi saugumo bendruomenės). Taikykite raginimus „medaus puodo / pardavimo bloko nuskaitymas“ ir „savininko įgaliojimų žemėlapis“ AI. Patvirtinkite kiekvieną AI vėliavėlę kode ir, jei įmanoma, simuliatoriuje. Tada paleiskite tą patį teisėtos sutarties nuskaitymą ir atkreipkite dėmesį, ar AI nesukelia klaidingo pavojaus signalo (nepraleidžia konteksto).
kontrolinis sąrašas
- [ ] Skenavau tik gynybos tikslais.
- [ ] Patvirtinau kiekvieną raudoną vėliavėlę kode / grandinėje.
- [ ] Aš vartojau vidutinės rizikos kalbą, o ne galutinį sprendimą.
- [ ] Pastebėjau, kad vėliavėlės gali būti ir teisėtose sutartyse.
- [ ] Neapkaltinau projekto be patvirtinimo (šmeižto rizika).
- [ ] Išvados neverčiau investavimo patarimais.
- [ ] Aš pasirinkau idėją, kad niekada nenaudosiu šios informacijos spąstams paspęsti.