Добивки:
- Способност да се скенираат црвените знамиња оставени во кодот и синџирот со стапици како што се килим, салфетка и лажни токени со вештачка интелигенција и да се објаснат на едноставен јазик
- Да се биде способен да разликува дека вештачката интелигенција не може да донесе дефинитивен суд, дека не е гарантирано да каже „без ризик“ и дека може да пропушти нови замки
- Способност да се припише секое знаме на изворот, да се користи умерен јазик, да се избегнува клевета и да се користат информации само за одбранбени цели
Web3, исто така, ја вклучува темната страна на слободата што ја нуди технологијата: лажни проекти, тепих (програмери кои собираат пари од инвеститорите и исчезнуваат), стапици со сандаци (жетони што може да се купат, но не и да се продаваат), фишинг и фалсификувани договори. Во оваа единица ќе научиме како да ја користиме вештачката интелигенција како асистент за откривање измами и ризик. Целта е чисто одбранбена: заштита на корисниците и проектите, рано согледување на стапици. Оваа информација не може да се користи за поставување стапици под никакви околности.
Видови измами на Web3
- Rug-pull: трошење на средства со овластување за повлекување ликвидност или печатење неограничени количини.
- Honeypot: Корисникот не може да изврши продажба поради пречка вградена во кодот на договорот; Само развивачот може да го продаде.
- Лажен/имитациски токен: Безвреден токен со слично име што го имитира името на популарен проект.
- Фишинг: празнење на паричникот со одобрение на лажна локација или договор.
- Пумпа и депонија: Вештачко надувување токен и продавање на врвот.
- Лажна ревизорска значка: Да се направи неревидиран проект да изгледа „ревидиран“.
Многу од овие стапици креваат црвени знамиња кога го гледаат кодот или однесувањето на синџирот. ВИ помага при скенирање и објаснување на овие знаменца.
Црвени знамиња: на ниво на код и синџир
На ниво на код:
- Неограничен овластување за нане за сопственикот.
- Сопственикот може да ги паузира трансакциите или да го блокира преносот.
- Скриена логика (honeypot) која спречува продажба - само одредени адреси можат да се продаваат.
- Премногу висок или конвертибилен данок на трансакција (надомест за трансфер) — повлечен до 100%.
- Неконтролиран сопственик (прокси) во договор за надградба.
- Отклучена или ликвидност во сопственост на сопственикот.
На ниво на синџир:
- Екстремна концентрација на држачи на токени во неколку адреси.
- Недостатокот на ликвидност е заклучен или заклучи премногу кратко.
- Голем дел од паричникот за програмери.
- Ненадејни, необјаснети големи трансфери.
- Многу нов договор + агресивен маркетинг.
црвено знаме
Како да откриете
Улога на вештачката интелигенција
Неограничени ковачници
Преглед на кодот
Обележување во код
Honeypot логика
Код + симулација
Сомнително обележување на мувла
Ликвидноста е отклучена
Прашање во синџир
Барање + коментар
концентрација на сопственикот
Распределба на држач
Толкување на податоците
Конвертибилен данок
Преглед на кодот
Обележување во код
Улогата и ограничувањето на вештачката интелигенција во откривањето на измами
Вештачката интелигенција е моќна во скенирањето на познати обрасци за измама и објаснувањето на кодот на едноставен јазик што корисникот не би го разбрал: „Во овој договор сопственикот може да го запре преносот во секое време, тоа е ризик“. Но, постојат две критични граници:
- Не можам да донесам дефинитивен суд: вештачката интелигенција не може да каже „ова дефинитивно е тепих“; само знаци на ризик. Некои легитимни договори може да имаат и овластување за пауза. Конечната одлука бара контекст и човечко расудување.
- Пропушта нови стапици: Измамниците постојано развиваат нови техники; Вештачката интелигенција можеби нема да види единствена замка што ја нема во податоците за обуката.
Внимание: Само затоа што вештачката интелигенција вели „не се појавува ризик“ НЕ е гаранција за безбедност. Опасно е да се инвестира откако вештачката интелигенција потврди дека токенот е безбеден. ВИ е скрининг слој; Конечната одлука бара повеќекратни проверки и човечко расудување.
Слаб промпт / Силен промпт
Слаба навестување:
Дали е ова токен измама? Дали треба да го купам?
Вештачката интелигенција не може ниту да донесе дефинитивни пресуди, ниту да дава инвестициски совети - ова барање бара погрешен одговор.
Моќен потсетник:
Вашата улога: аналитичар на ризик во синџир (само за одбрана). Скенирајте ја следнава шифра на договорот за познати црвени знамиња за измама: неограничени ковачници, блок за пауза/пренос, логика на honeypot, данок што може да се префрли, отклучена ликвидност, неконтролиран прокси. Поврзете го секое откритие со линијата код и објаснете зошто е ризик. ДОНЕСУВАЊЕ СТРОГА „измама“ или „безбедна“ ПРЕСУДА; означува ризик. Ова не е инвестициски совет. Наведете дека не сте сигурни.
Четири шаблони за копирање
1) Скрининг на Honeypot/продажна бариера:
Проверете дали има некаква логика во овој токен договор што би можела да ја спречи продажбата (пренос/продажба): само одредени адреси можат да се продаваат, асиметрија за купување-продажба, тајна црна листа. Прикажи сомнителни обрасци по ред. Донесување конечна пресуда; Претставете го како „мора да се тестира со симулација“.
2) Карта на овластување на сопственикот:
Наведете ги сите привилегирани операции што сопственикот/администраторот може да ги направи во овој договор: печатење, стопирање, промена на данок, повлекување ликвидност, надградба. Запишете го ризикот од злоупотреба на секоја власт. Претставете го во табела; оценуваат за одбранбени цели.
3) Контрола на дистрибуција во синџир:
Напишете барање (Dune/explorer) што ќе ја врати дистрибуцијата на сопственикот и заклучувањето на ликвидноста за токен. Објаснете што треба да барам: вкупен удел на топ 10 адреси, дали ликвидноста е заклучена, удел во паричникот на програмерите. ќе го стартувам и ќе проверам; изработка на податоци.
4) Едноставно резиме на ризик за корисникот:
Преведете ги проверените наоди подолу во резиме на ризик на обичен англиски што може да го разбере и крипто почетник. Не создавајте паника или претерувајте; но јасно наведете ги ризиците. Завршете со „Ова не е инвестициски совет, направете ваше истражување“.
Три мини футроли (во бројки)
Случај 1 - Honeypot забележан рано. Кога модераторот на заедницата го скенирал договорот со вештачка интелигенција за зголемување на токенот, беше означена шема каде што само сопственикот може да продава. Потврдено во симулацијата: токенот може да се купи, а не да се продаде - класичен саксии. Предупредувањето се прошири, десетици корисници беа заштитени од стапицата. Лекција: AI + симулацијата е силна во одбраната.
Случај 2 - Враќање од лажна тревога. Вештачката интелигенција го означи овластувањето за пауза на легитимен проект како „ризик за влечење на килим“. Аналитичарот разгледа: паузата беше заштитена со управување со повеќе знаци и беше стандардна мерка за итен случај. Лекција: ВИ не знае контекст; Секое знаме се оценува според човечкото расудување.
Случај 3 - Потврден е ризикот од концентрација. Аналитичарот го потврди тврдењето на Explorer дека вештачката интелигенција означила дека „најдобрите 3 паричници држат 78% од понудата“ - тоа беше точно. Ова беше сериозен ризик од дисперзија, каде што цената може да се сруши со ненадејна продажба. Лекција: знаменцата на синџирот стануваат силен доказ кога се поврзани со изворот.
Етика: само одбрана
Познавањето на оваа единица е остар нож. Истата информација за црвено знаме може да се претвори во водич „како да поставите стапица“ во рацете на некој со лоши намери. Оттука произлегува непроменливиот принцип: оваа информација е само за заштита, предупредување и одбрана. Употребата на вештачка интелигенција за пишување honeypots, генерирање лажни токени или залажување корисници е и криминално и неетичко и е надвор од опсегот на овој модул.
Исто така:
- Ризик од клевета: Прогласувањето на проект за „измама“ без верификација создава правна одговорност. Тврдењата треба да се поврзат со изворот и да се конструираат на измерен јазик.
- Не инвестициски совети: Анализата на ризик не е препорака „купи/продај“.
- Не создавајќи паника: Лажните аларми исто така предизвикуваат штета; Не секој наод се шири без верификација.
Совет: Секогаш засновајте го тврдењето за ризик на „кодот/податоците го покажуваат ова“, а не „ова дефинитивно е измама“. Доказите укажуваат; Конечниот суд мора да биде зависен од изворот, повеќекратна верификација и човечко расудување.
Вообичаени грешки
- Инвестирање со доверба во вештачката интелигенција за да се каже „нема ризик“. Тоа не е гаранција.
- Сметајќи го секое знаме за дефинитивна измама. Тоа може да се случи и во легитимни договори.
- Обвинувајќи проект без потврда. Клевета и правен ризик.
- Неприпишување на наодот на изворот. Потребна е потврда на синџирот.
- Заборавајќи дека новите стапици нема да бидат видливи за вештачката интелигенција. Едно скенирање не е доволно.
- Користење на оваа информација за поставување стапици. Криминал и етичко прекршување.
Сумирано
- Web3 измамите (тепих-влечење, honeypot, лажен токен) оставаат црвени знамиња во кодот и синџирот.
- Вештачката интелигенција помага при скенирање на овие знаменца и нивно објаснување на едноставен јазик; не може да донесе конечна пресуда.
- Само затоа што вештачката интелигенција вели „без ризик“ не е гаранција за безбедност; може да пропушти нови стапици.
- Секое знаме е врзано за изворот и оценето со човечко расудување и повеќекратна валидација.
- Информациите се само за одбрана; Поставување стапици, клевети и непотврдени обвинувања се неетички.
Задача за апликација
Пронајдете познат примерок за пијалок или ризичен договор за образовни цели (има примери споделени од безбедносните заедници). Применете ги навестувањата за „honeypot/sales block scanning“ и „owner Authority map“ на вештачката интелигенција. Потврдете го секое знаме на знамињата на AI во код и, ако е можно, во симулатор. Потоа извршете го истото скенирање на легитимен договор и забележете дали вештачката интелигенција покренува лажна тревога (промаши контекст).
листа за проверка
- [ ] Скенирав само за одбранбени цели.
- [ ] Го потврдив секое црвено знаме во кодот/синџирот.
- [ ] Користев умерен ризичен јазик наместо конечна проценка.
- [ ] Забележав дека знамињата може да бидат присутни и во легитимните договори.
- [ ] Не обвинив проект без потврда (ризик од клевета).
- [ ] Не го преточив наодот во инвестициски совет.
- [ ] Ја прифатив идејата дека никогаш нема да ги користам овие информации за да поставам стапица.