Единици
1. Вовед во вештачката интелигенција во блокчејн и веб3: улоги, граници, автентикација и безбедност-критичност 2. Поддршка за паметно пишување договори: Solidity/Vyper Draft и генерирање безбедно кодови 3. Поддршка за паметна ревизија на договор: безбедносен преглед и нацрт-наоди 4. Скенирање на ранливост: вообичаени модели на ранливост и автоматска анализа 5. Анализа на податоци во синџирот: Да се создаде смисла за блокирање, трансакции и податоци од паричник 6. Анализа на DeFi и протокол: ликвидност, MEV и економски напади 7. Токеномичко моделирање: снабдување, дистрибуција, поттик и симулација 8. Документација и техничко пишување: Бела книга, NatSpec и Упатство за употреба 9. Измама, влечење и откривање ризик: црвени знамиња на синџирот 10. Безбедносно-критична ревизија, одобрување од експерти и одговорна употреба 11. Работен тек од крај до крај, управување, верификација и етика
Единица 9 / 11

Измама, влечење и откривање ризик: црвени знамиња на синџирот

Добивки:

  • Способност да се скенираат црвените знамиња оставени во кодот и синџирот со стапици како што се килим, салфетка и лажни токени со вештачка интелигенција и да се објаснат на едноставен јазик
  • Да се биде способен да разликува дека вештачката интелигенција не може да донесе дефинитивен суд, дека не е гарантирано да каже „без ризик“ и дека може да пропушти нови замки
  • Способност да се припише секое знаме на изворот, да се користи умерен јазик, да се избегнува клевета и да се користат информации само за одбранбени цели

Web3, исто така, ја вклучува темната страна на слободата што ја нуди технологијата: лажни проекти, тепих (програмери кои собираат пари од инвеститорите и исчезнуваат), стапици со сандаци (жетони што може да се купат, но не и да се продаваат), фишинг и фалсификувани договори. Во оваа единица ќе научиме како да ја користиме вештачката интелигенција како асистент за откривање измами и ризик. Целта е чисто одбранбена: заштита на корисниците и проектите, рано согледување на стапици. Оваа информација не може да се користи за поставување стапици под никакви околности.

Видови измами на Web3

  • Rug-pull: трошење на средства со овластување за повлекување ликвидност или печатење неограничени количини.
  • Honeypot: Корисникот не може да изврши продажба поради пречка вградена во кодот на договорот; Само развивачот може да го продаде.
  • Лажен/имитациски токен: Безвреден токен со слично име што го имитира името на популарен проект.
  • Фишинг: празнење на паричникот со одобрение на лажна локација или договор.
  • Пумпа и депонија: Вештачко надувување токен и продавање на врвот.
  • Лажна ревизорска значка: Да се ​​направи неревидиран проект да изгледа „ревидиран“.

Многу од овие стапици креваат црвени знамиња кога го гледаат кодот или однесувањето на синџирот. ВИ помага при скенирање и објаснување на овие знаменца.

Црвени знамиња: на ниво на код и синџир

На ниво на код:

  • Неограничен овластување за нане за сопственикот.
  • Сопственикот може да ги паузира трансакциите или да го блокира преносот.
  • Скриена логика (honeypot) која спречува продажба - само одредени адреси можат да се продаваат.
  • Премногу висок или конвертибилен данок на трансакција (надомест за трансфер) — повлечен до 100%.
  • Неконтролиран сопственик (прокси) во договор за надградба.
  • Отклучена или ликвидност во сопственост на сопственикот.

На ниво на синџир:

  • Екстремна концентрација на држачи на токени во неколку адреси.
  • Недостатокот на ликвидност е заклучен или заклучи премногу кратко.
  • Голем дел од паричникот за програмери.
  • Ненадејни, необјаснети големи трансфери.
  • Многу нов договор + агресивен маркетинг.

црвено знаме

Како да откриете

Улога на вештачката интелигенција

Неограничени ковачници

Преглед на кодот

Обележување во код

Honeypot логика

Код + симулација

Сомнително обележување на мувла

Ликвидноста е отклучена

Прашање во синџир

Барање + коментар

концентрација на сопственикот

Распределба на држач

Толкување на податоците

Конвертибилен данок

Преглед на кодот

Обележување во код

Улогата и ограничувањето на вештачката интелигенција во откривањето на измами

Вештачката интелигенција е моќна во скенирањето на познати обрасци за измама и објаснувањето на кодот на едноставен јазик што корисникот не би го разбрал: „Во овој договор сопственикот може да го запре преносот во секое време, тоа е ризик“. Но, постојат две критични граници:

  1. Не можам да донесам дефинитивен суд: вештачката интелигенција не може да каже „ова дефинитивно е тепих“; само знаци на ризик. Некои легитимни договори може да имаат и овластување за пауза. Конечната одлука бара контекст и човечко расудување.
  2. Пропушта нови стапици: Измамниците постојано развиваат нови техники; Вештачката интелигенција можеби нема да види единствена замка што ја нема во податоците за обуката.
Внимание: Само затоа што вештачката интелигенција вели „не се појавува ризик“ НЕ е гаранција за безбедност. Опасно е да се инвестира откако вештачката интелигенција потврди дека токенот е безбеден. ВИ е скрининг слој; Конечната одлука бара повеќекратни проверки и човечко расудување.

Слаб промпт / Силен промпт

Слаба навестување:

Дали е ова токен измама? Дали треба да го купам?

Вештачката интелигенција не може ниту да донесе дефинитивни пресуди, ниту да дава инвестициски совети - ова барање бара погрешен одговор.

Моќен потсетник:

Вашата улога: аналитичар на ризик во синџир (само за одбрана). Скенирајте ја следнава шифра на договорот за познати црвени знамиња за измама: неограничени ковачници, блок за пауза/пренос, логика на honeypot, данок што може да се префрли, отклучена ликвидност, неконтролиран прокси. Поврзете го секое откритие со линијата код и објаснете зошто е ризик. ДОНЕСУВАЊЕ СТРОГА „измама“ или „безбедна“ ПРЕСУДА; означува ризик. Ова не е инвестициски совет. Наведете дека не сте сигурни.

Четири шаблони за копирање

1) Скрининг на Honeypot/продажна бариера:

Проверете дали има некаква логика во овој токен договор што би можела да ја спречи продажбата (пренос/продажба): само одредени адреси можат да се продаваат, асиметрија за купување-продажба, тајна црна листа. Прикажи сомнителни обрасци по ред. Донесување конечна пресуда; Претставете го како „мора да се тестира со симулација“.

2) Карта на овластување на сопственикот:

Наведете ги сите привилегирани операции што сопственикот/администраторот може да ги направи во овој договор: печатење, стопирање, промена на данок, повлекување ликвидност, надградба. Запишете го ризикот од злоупотреба на секоја власт. Претставете го во табела; оценуваат за одбранбени цели.

3) Контрола на дистрибуција во синџир:

Напишете барање (Dune/explorer) што ќе ја врати дистрибуцијата на сопственикот и заклучувањето на ликвидноста за токен. Објаснете што треба да барам: вкупен удел на топ 10 адреси, дали ликвидноста е заклучена, удел во паричникот на програмерите. ќе го стартувам и ќе проверам; изработка на податоци.

4) Едноставно резиме на ризик за корисникот:

Преведете ги проверените наоди подолу во резиме на ризик на обичен англиски што може да го разбере и крипто почетник. Не создавајте паника или претерувајте; но јасно наведете ги ризиците. Завршете со „Ова не е инвестициски совет, направете ваше истражување“.

Три мини футроли (во бројки)

Случај 1 - Honeypot забележан рано. Кога модераторот на заедницата го скенирал договорот со вештачка интелигенција за зголемување на токенот, беше означена шема каде што само сопственикот може да продава. Потврдено во симулацијата: токенот може да се купи, а не да се продаде - класичен саксии. Предупредувањето се прошири, десетици корисници беа заштитени од стапицата. Лекција: AI + симулацијата е силна во одбраната.

Случај 2 - Враќање од лажна тревога. Вештачката интелигенција го означи овластувањето за пауза на легитимен проект како „ризик за влечење на килим“. Аналитичарот разгледа: паузата беше заштитена со управување со повеќе знаци и беше стандардна мерка за итен случај. Лекција: ВИ не знае контекст; Секое знаме се оценува според човечкото расудување.

Случај 3 - Потврден е ризикот од концентрација. Аналитичарот го потврди тврдењето на Explorer дека вештачката интелигенција означила дека „најдобрите 3 паричници држат 78% од понудата“ - тоа беше точно. Ова беше сериозен ризик од дисперзија, каде што цената може да се сруши со ненадејна продажба. Лекција: знаменцата на синџирот стануваат силен доказ кога се поврзани со изворот.

Етика: само одбрана

Познавањето на оваа единица е остар нож. Истата информација за црвено знаме може да се претвори во водич „како да поставите стапица“ во рацете на некој со лоши намери. Оттука произлегува непроменливиот принцип: оваа информација е само за заштита, предупредување и одбрана. Употребата на вештачка интелигенција за пишување honeypots, генерирање лажни токени или залажување корисници е и криминално и неетичко и е надвор од опсегот на овој модул.

Исто така:

  • Ризик од клевета: Прогласувањето на проект за „измама“ без верификација создава правна одговорност. Тврдењата треба да се поврзат со изворот и да се конструираат на измерен јазик.
  • Не инвестициски совети: Анализата на ризик не е препорака „купи/продај“.
  • Не создавајќи паника: Лажните аларми исто така предизвикуваат штета; Не секој наод се шири без верификација.
Совет: Секогаш засновајте го тврдењето за ризик на „кодот/податоците го покажуваат ова“, а не „ова дефинитивно е измама“. Доказите укажуваат; Конечниот суд мора да биде зависен од изворот, повеќекратна верификација и човечко расудување.

Вообичаени грешки

  • Инвестирање со доверба во вештачката интелигенција за да се каже „нема ризик“. Тоа не е гаранција.
  • Сметајќи го секое знаме за дефинитивна измама. Тоа може да се случи и во легитимни договори.
  • Обвинувајќи проект без потврда. Клевета и правен ризик.
  • Неприпишување на наодот на изворот. Потребна е потврда на синџирот.
  • Заборавајќи дека новите стапици нема да бидат видливи за вештачката интелигенција. Едно скенирање не е доволно.
  • Користење на оваа информација за поставување стапици. Криминал и етичко прекршување.

Сумирано

  • Web3 измамите (тепих-влечење, honeypot, лажен токен) оставаат црвени знамиња во кодот и синџирот.
  • Вештачката интелигенција помага при скенирање на овие знаменца и нивно објаснување на едноставен јазик; не може да донесе конечна пресуда.
  • Само затоа што вештачката интелигенција вели „без ризик“ не е гаранција за безбедност; може да пропушти нови стапици.
  • Секое знаме е врзано за изворот и оценето со човечко расудување и повеќекратна валидација.
  • Информациите се само за одбрана; Поставување стапици, клевети и непотврдени обвинувања се неетички.

Задача за апликација

Пронајдете познат примерок за пијалок или ризичен договор за образовни цели (има примери споделени од безбедносните заедници). Применете ги навестувањата за „honeypot/sales block scanning“ и „owner Authority map“ на вештачката интелигенција. Потврдете го секое знаме на знамињата на AI во код и, ако е можно, во симулатор. Потоа извршете го истото скенирање на легитимен договор и забележете дали вештачката интелигенција покренува лажна тревога (промаши контекст).

листа за проверка

  • [ ] Скенирав само за одбранбени цели.
  • [ ] Го потврдив секое црвено знаме во кодот/синџирот.
  • [ ] Користев умерен ризичен јазик наместо конечна проценка.
  • [ ] Забележав дека знамињата може да бидат присутни и во легитимните договори.
  • [ ] Не обвинив проект без потврда (ризик од клевета).
  • [ ] Не го преточив наодот во инвестициски совет.
  • [ ] Ја прифатив идејата дека никогаш нема да ги користам овие информации за да поставам стапица.