Ieguvumi:
- Spēja skenēt sarkanos karogus, kas palikuši kodā un ķēdē, izmantojot tādus slazdus kā paklāju vilkšana, meduspods un viltoti žetoni ar mākslīgo intelektu, un izskaidrot tos vienkāršā valodā
- Spēja atšķirt, ka mākslīgais intelekts nevar pieņemt galīgu spriedumu, ka nav garantēts teikt “nav riska” un ka tas var palaist garām jaunas lamatas
- Spēja attiecināt katru karogu uz avotu, lietot mērenu valodu, izvairīties no apmelošanas un izmantot informāciju tikai aizsardzības nolūkos
Web3 ietver arī tehnoloģiju piedāvātās brīvības tumšo pusi: viltus projektus, paklāju vilkšanu (izstrādātāji savāc investoru naudu un pazūd), medus podu lamatas (žetonus, kurus var nopirkt, bet nepārdot), pikšķerēšanu un viltotus līgumus. Šajā nodaļā mēs iemācīsimies izmantot AI kā krāpšanas un riska noteikšanas palīgu. Mērķis ir tikai aizsardzības: aizsargāt lietotājus un projektus, laicīgi pamanot nepilnības. Šo informāciju nekādā gadījumā nevar izmantot, lai uzstādītu slazdus.
Krāpšanas veidi vietnē Web3
- Paklāja vilkšana: līdzekļu iztērēšana ar tiesībām izņemt likviditāti vai drukāt neierobežotu daudzumu.
- Honeypot: lietotājs nevar veikt pārdošanu līguma kodā iestrādāta šķēršļa dēļ; To var pārdot tikai izstrādātājs.
- Viltus/imitācijas marķieris: nevērtīgs marķieris ar līdzīgu nosaukumu, kas atdarina populāra projekta nosaukumu.
- Pikšķerēšana: maka iztukšošana, apstiprinot viltotu vietni vai līgumu.
- Sūknis un izgāztuve: mākslīgi piepūšot žetonu un pārdodot to augšpusē.
- Viltus audita žetons: neauditēta projekta izskats “revidēts”.
Daudzi no šiem slazdiem izceļ sarkanos karogus, aplūkojot kodu vai ķēdes darbību. AI palīdz skenēt un izskaidrot šos karogus.
Sarkanie karodziņi: koda un ķēdes līmenī
Koda līmenī:
- Neierobežotas naudas kaltuves pilnvaras īpašniekam.
- Īpašnieks var apturēt darījumus vai bloķēt pārskaitījumu.
- Slēpta loģika (honeypot), kas neļauj pārdot — pārdot var tikai noteiktas adreses.
- Pārāk augsts vai konvertējams darījuma nodoklis (pārskaitījuma maksa) — izņemts līdz 100%.
- Nekontrolēta īpašnieka pilnvara (pilnvarnieks) jaunināmā līgumā.
- Atbloķēta vai īpašniekam piederoša likviditāte.
Ķēdes līmenī:
- Ekstrēma žetonu turētāju koncentrācija dažās adresēs.
- Likviditātes trūkums ir bloķēts vai bloķēšana ir pārāk īsa.
- Liela daļa izstrādātāju maka.
- Pēkšņi, neizskaidrojami lieli pārskaitījumi.
- Ļoti jauns līgums + agresīvs mārketings.
sarkanais karogs
Kā noteikt
AI loma
Neierobežots naudas kaltuves
Koda pārskatīšana
Marķējums kodā
Honeypot loģika
Kods + simulācija
Aizdomīgs pelējuma marķējums
Likviditāte ir atbloķēta
Vaicājums ķēdē
Vaicājums + komentārs
īpašnieka koncentrācija
Turētāja sadale
Datu interpretācija
Konvertējamais nodoklis
Koda pārskatīšana
Marķējums kodā
AI loma un ierobežojumi krāpšanas atklāšanā
AI ir spēcīgs, lai skenētu zināmos krāpšanas modeļus un izskaidrotu kodu vienkāršā valodā, kuru lietotājs nesaprastu: "Šajā līgumā īpašnieks var jebkurā laikā pārtraukt pārsūtīšanu, tas ir risks." Bet ir divas kritiskas robežas:
- Nevar pieņemt galīgu spriedumu: AI nevar teikt "tas noteikti ir paklāja vilkšana"; tikai riska pazīmes. Dažiem likumīgiem līgumiem var būt arī pauzes tiesības. Galīgais lēmums prasa kontekstu un cilvēka spriedumu.
- Palaiž garām jaunas lamatas: krāpnieki pastāvīgi izstrādā jaunas metodes; AI var neredzēt unikālu slazdu, kas nav mācību datos.
Uzmanību: tas, ka mākslīgais intelekts saka, ka "neparādās risks", NAV drošības garantija. Ir bīstami ieguldīt pēc tam, kad AI ir apstiprinājis, ka marķieris ir drošs. AI ir skrīninga slānis; Galīgais lēmums prasa vairākas pārbaudes un cilvēka spriedumu.
Vāja uzvedne / spēcīga uzvedne
Vāja uzvedne:
Vai šī ir žetonu krāpniecība? Vai man vajadzētu to iegādāties?
AI nevar ne pieņemt galīgus spriedumus, ne sniegt ieguldījumu konsultācijas — šī uzvedne aicina sniegt maldinošu atbildi.
Spēcīga uzvedne:
Jūsu loma: ķēdes riska analītiķis (tikai aizsardzībai). Skenējiet šādu līguma kodu, lai atrastu zināmus krāpšanas sarkanos karogus: neierobežoti naudas kaltuves, pauzes/pārsūtīšanas bloks, medus poda loģika, pārslēdzams nodoklis, atbloķēta likviditāte, nekontrolēts starpniekserveris. Saistiet katru atradumu ar koda rindu un paskaidrojiet, kāpēc tas ir risks. STINGRA "krāpšanas" vai "droša" SPRIEDUMA PIEŅEMŠANA; atzīmēt risku. Tas nav investīciju padoms. Norādiet, ka neesat pārliecināts.
Četras kopējamas veidnes
1) Medus podu/pārdošanas barjeras pārbaude:
Pārbaudiet, vai šajā simboliskā līgumā ir kāda loģika, kas varētu novērst pārdošanu (nodošanu/pārdošanu): pārdot var tikai noteiktas adreses, pirkšanas-pārdošanas asimetrija, slepens melnais saraksts. Rādīt aizdomīgos rakstus pa rindām. Galīgā sprieduma pieņemšana; Norādiet to kā "jāpārbauda ar simulāciju".
2) Īpašnieka pilnvaru karte:
Uzskaitiet visas priviliģētās darbības, kuras īpašnieks/administrators var veikt šajā līgumā: drukāt, apturēt, mainīt nodokļus, izņemt likviditāti, uzlabot. Pierakstiet katras iestādes ļaunprātīgas izmantošanas risku. Norādiet to tabulā; novērtēt aizsardzības nolūkos.
3) ķēdes sadales kontrole:
Uzrakstiet vaicājumu (Dune/explorer), kas izgūs marķiera turētāja sadalījumu un likviditātes bloķēšanu. Paskaidrojiet, kas man būtu jāmeklē: kopējā 10 populārāko adrešu daļa, vai likviditāte ir bloķēta, izstrādātāja maka daļa. Es to izpildīšu un pārbaudīšu; datu izgatavošana.
4) Vienkāršs riska kopsavilkums lietotājam:
Pārvērtiet tālāk norādītos pārbaudītos atklājumus riska kopsavilkumā vienkāršā angļu valodā, ko var saprast kriptogrāfiju iesācējs. Neradiet paniku un nepārspīlējiet; bet skaidri norādiet riskus. Beigās ar "Šis nav investīciju padoms, veiciet savu izpēti."
Trīs mini futrāļi (skaitļos)
1. gadījums — agri pamanīta meduspoda. Kad kopienas moderators lika AI skenēt līgumu, lai atrastu pieaugošu marķieri, tika atzīmēts modelis, kurā tikai īpašnieks varēja pārdot. Simulācijā apstiprināts: žetonu varēja nopirkt, nevis pārdot — klasisks meduspods. Brīdinājums izplatījās, desmitiem lietotāju tika pasargāti no slazdiem. Nodarbība: AI + simulācija ir spēcīga aizsardzībā.
2. gadījums — atgriešanās no viltus trauksmes. AI atzīmēja likumīga projekta apturēšanas atļauju kā "paklāja vilkšanas risku". Analītiķis pārskatīja: pauzi aizsargāja multisig pārvaldība, un tas bija standarta pasākums ārkārtas situācijās. Nodarbība: AI nezina kontekstu; Katrs karogs tiek novērtēts pēc cilvēka sprieduma.
3. gadījums — koncentrācijas risks apstiprināts. Kāds analītiķis pētniekam apstiprināja apgalvojumu, ka mākslīgais intelekts norādīja, ka "trīs labākie maki satur 78% no piedāvājuma" — tā bija taisnība. Tas bija nopietns izkliedes risks, kad pēkšņas pārdošanas rezultātā cena varēja samazināties. Nodarbība: ķēdes karodziņi kļūst par spēcīgu pierādījumu, ja tie ir savienoti ar avotu.
Ētika: tikai aizsardzība
Šīs vienības zināšanas ir asu nazi. Tā pati sarkanā karoga informācija var pārvērsties par ceļvedi "kā izlikt lamatas" kāda cilvēka rokās, kuram ir slikti nodomi. Līdz ar to nemainīgais princips: šī informācija ir paredzēta tikai aizsardzībai, brīdināšanai un aizsardzībai. AI izmantošana meduspodu rakstīšanai, viltotu žetonu ģenerēšanai vai lietotāju maldināšanai ir gan noziedzīga, gan neētiska, un šī moduļa darbības joma neietilpst.
Tāpat:
- Apmelošanas risks: projekta pasludināšana par "krāpniecību" bez pārbaudes rada juridisku atbildību. Apgalvojumi ir jāsaista ar avotu un jākonstruē izmērītā valodā.
- Nav ieguldījumu padoms: riska analīze nav ieteikums "pirkt/pārdot".
- Neradīt paniku: viltus trauksmes rada arī kaitējumu; Ne katrs atradums tiek izplatīts bez pārbaudes.
Padoms. Vienmēr pamatojiet apgalvojumu par risku ar "kods/dati to parāda", nevis "šī noteikti ir krāpniecība". Pierādījumu punkti; Galīgajam spriedumam ir jābūt atkarīgam no avota, vairākkārtējai pārbaudei un cilvēka spriedumam.
Biežas kļūdas
- Investējiet, uzticoties AI teiktam "nav riska". Tā nav garantija.
- Uzskatot katru karogu par noteiktu krāpšanu. Tas var notikt arī likumīgos līgumos.
- Vainot projektu bez apstiprinājuma. Neslavas celšana un juridiskais risks.
- Neattiecinot atradumu uz avotu. Ir nepieciešams apstiprinājums ķēdē.
- Aizmirstot, ka jauni slazdi AI nebūs redzami. Ar vienu skenēšanu nepietiek.
- Izmantojot šo informāciju, lai uzstādītu slazdus. Noziegums un ētikas pārkāpumi.
Rezumējot
- Web3 krāpniecība (paklāju vilkšana, meduspods, viltots marķieris) kodā un ķēdē atstāj sarkanus karodziņus.
- AI palīdz skenēt šos karogus un izskaidrot tos vienkāršā valodā; nevar pieņemt galīgu spriedumu.
- Tas, ka AI saka “nav riska”, negarantē drošību; var palaist garām jaunus slazdus.
- Katrs karodziņš ir piesaistīts avotam un tiek novērtēts pēc cilvēka sprieduma un vairākkārtējas apstiprināšanas.
- Informācija ir paredzēta tikai aizsardzībai; Lamatu izlikšana, apmelošana un neapstiprinātas apsūdzības ir neētiski.
Lietojumprogrammas uzdevums
Atrodiet zināmu meduspodu vai riskantu līguma piemēru izglītības nolūkos (ir piemēri, ko koplieto drošības kopienas). Pielietojiet AI uzvednes “honeypot/sales block scanning” un “owner Authority map”. Apstipriniet katru AI karogu kodā un, ja iespējams, simulatorā. Pēc tam palaidiet to pašu likumīga līguma skenēšanu un atzīmējiet, vai mākslīgais intelekts neizraisa viltus trauksmi (nepalaid garām kontekstu).
kontrolsaraksts
- [ ] Es skenēju tikai aizsardzības nolūkos.
- [ ] Es apstiprināju katru sarkano karogu kodā/ķēdē.
- [ ] Es izmantoju mērenu riska valodu, nevis galīgu spriedumu.
- [ ] Es novēroju, ka karodziņi var būt arī likumīgos līgumos.
- [ ] Es neapsūdzēju projektu bez apstiprinājuma (apmelošanas risks).
- [ ] Es neesmu pārveidojis secinājumu par ieguldījumu padomu.
- [ ] Esmu pieņēmis domu, ka nekad neizmantošu šo informāciju slazdu izlikšanai.