നേട്ടങ്ങൾ:
- കോഡിലും ചെയിനിലും അവശേഷിക്കുന്ന ചുവന്ന പതാകകൾ റഗ്-പുൾ, ഹണിപോട്ട്, വ്യാജ ടോക്കണുകൾ എന്നിവ ഉപയോഗിച്ച് കൃത്രിമബുദ്ധി ഉപയോഗിച്ച് സ്കാൻ ചെയ്യാനും അവയെ ലളിതമായ ഭാഷയിൽ വിശദീകരിക്കാനുമുള്ള കഴിവ്.
- ആർട്ടിഫിഷ്യൽ ഇൻ്റലിജൻസിന് കൃത്യമായ ഒരു വിലയിരുത്തൽ നടത്താൻ കഴിയില്ലെന്നും, 'അപകടസാധ്യതയില്ല' എന്ന് അത് ഉറപ്പുനൽകുന്നില്ലെന്നും അത് പുതിയ കെണികൾ നഷ്ടപ്പെടുത്തിയേക്കാമെന്നും വേർതിരിച്ചറിയാൻ കഴിയും.
- ഓരോ പതാകയും ഉറവിടത്തിലേക്ക് ആട്രിബ്യൂട്ട് ചെയ്യാനും മിതമായ ഭാഷ ഉപയോഗിക്കാനും അപവാദം ഒഴിവാക്കാനും പ്രതിരോധ ആവശ്യങ്ങൾക്കായി മാത്രം വിവരങ്ങൾ ഉപയോഗിക്കാനുമുള്ള കഴിവ്
Web3 സാങ്കേതികവിദ്യ വാഗ്ദാനം ചെയ്യുന്ന സ്വാതന്ത്ര്യത്തിൻ്റെ ഇരുണ്ട വശവും ഉൾക്കൊള്ളുന്നു: വ്യാജ പ്രോജക്റ്റുകൾ, റഗ്-വലുകൾ (ഡെവലപ്പർമാർ നിക്ഷേപകരുടെ പണം ശേഖരിക്കുകയും അപ്രത്യക്ഷമാവുകയും ചെയ്യുന്നു), ഹണിപോട്ട് കെണികൾ (വാങ്ങാൻ കഴിയുന്നതും എന്നാൽ വിൽക്കാത്തതുമായ ടോക്കണുകൾ), ഫിഷിംഗ്, വ്യാജ കരാറുകൾ. ഒരു വഞ്ചന, അപകടസാധ്യത കണ്ടെത്തൽ സഹായിയായി AI എങ്ങനെ ഉപയോഗിക്കാമെന്ന് ഈ യൂണിറ്റിൽ നമ്മൾ പഠിക്കും. ലക്ഷ്യം പൂർണ്ണമായും പ്രതിരോധമാണ്: ഉപയോക്താക്കളെയും പ്രോജക്റ്റുകളെയും സംരക്ഷിക്കുക, അപകടങ്ങൾ നേരത്തെ കാണുക. ഒരു സാഹചര്യത്തിലും കെണികൾ സ്ഥാപിക്കാൻ ഈ വിവരങ്ങൾ ഉപയോഗിക്കാൻ കഴിയില്ല.
Web3-ലെ വഞ്ചനയുടെ തരങ്ങൾ
- റഗ്-പുൾ: ലിക്വിഡിറ്റി പിൻവലിക്കാനോ പരിധിയില്ലാത്ത തുകകൾ പ്രിൻ്റ് ചെയ്യാനോ ഉള്ള അധികാരമുള്ള ഫണ്ട് ഡ്രെയിനിംഗ്.
- ഹണിപോട്ട്: കരാർ കോഡിൽ ഉൾച്ചേർത്ത ഒരു തടസ്സം കാരണം ഉപയോക്താവിന് വിൽപ്പന നടത്താൻ കഴിയില്ല; ഡെവലപ്പർക്ക് മാത്രമേ ഇത് വിൽക്കാൻ കഴിയൂ.
- വ്യാജ/അനുകരണ ടോക്കൺ: ഒരു ജനപ്രിയ പ്രോജക്റ്റിൻ്റെ പേര് അനുകരിക്കുന്ന സമാനമായ പേരുള്ള മൂല്യമില്ലാത്ത ടോക്കൺ.
- ഫിഷിംഗ്: ഒരു വ്യാജ സൈറ്റിൻ്റെയോ കരാറിൻ്റെയോ അംഗീകാരത്തോടെ വാലറ്റ് കാലിയാക്കുന്നു.
- പമ്പ് ആൻഡ് ഡംപ്: കൃത്രിമമായി ടോക്കൺ പെരുപ്പിച്ച് മുകളിൽ വിൽക്കുന്നു.
- വ്യാജ ഓഡിറ്റ് ബാഡ്ജ്: ഓഡിറ്റ് ചെയ്യപ്പെടാത്ത ഒരു പ്രോജക്റ്റ് "ഓഡിറ്റ്" ആയി ദൃശ്യമാക്കുന്നു.
കോഡ് അല്ലെങ്കിൽ ഓൺ-ചെയിൻ പെരുമാറ്റം നോക്കുമ്പോൾ ഈ കെണികളിൽ പലതും ചുവന്ന പതാകകൾ ഉയർത്തുന്നു. ഈ ഫ്ലാഗുകൾ സ്കാൻ ചെയ്യാനും വിശദീകരിക്കാനും AI സഹായിക്കുന്നു.
ചുവന്ന പതാകകൾ: കോഡിലും ചെയിൻ തലത്തിലും
കോഡ് തലത്തിൽ:
- ഉടമയ്ക്ക് അൺലിമിറ്റഡ് മിൻ്റ് അതോറിറ്റി.
- ഉടമയ്ക്ക് ഇടപാടുകൾ താൽക്കാലികമായി നിർത്തുകയോ കൈമാറ്റം തടയുകയോ ചെയ്യാം.
- വിൽക്കുന്നത് തടയുന്ന മറഞ്ഞിരിക്കുന്ന യുക്തി (ഹണിപോട്ട്) - ചില വിലാസങ്ങൾക്ക് മാത്രമേ വിൽക്കാൻ കഴിയൂ.
- അമിതമായി ഉയർന്നതോ മാറ്റാവുന്നതോ ആയ ഇടപാട് നികുതി (കൈമാറ്റം ഫീസ്) - 100% ആയി പിൻവലിച്ചു.
- അപ്ഗ്രേഡബിൾ കരാറിലെ അനിയന്ത്രിതമായ ഉടമ അധികാരം (പ്രോക്സി).
- അൺലോക്ക് ചെയ്തതോ ഉടമയുടെ ഉടമസ്ഥതയിലുള്ളതോ ആയ ദ്രവ്യത.
ചെയിൻ തലത്തിൽ:
- കുറച്ച് വിലാസങ്ങളിൽ ടോക്കൺ ഹോൾഡർമാരുടെ അങ്ങേയറ്റം ഏകാഗ്രത.
- ദ്രവ്യതയുടെ അഭാവം ലോക്ക് അല്ലെങ്കിൽ ലോക്ക് വളരെ ചെറുതാണ്.
- ഡെവലപ്പർ വാലറ്റിൻ്റെ വലിയ പങ്ക്.
- പെട്ടെന്നുള്ള, വിശദീകരിക്കാനാകാത്ത പ്രധാന കൈമാറ്റങ്ങൾ.
- വളരെ പുതിയ കരാർ + ആക്രമണാത്മക മാർക്കറ്റിംഗ്.
ചുവന്ന പതാക
എങ്ങനെ കണ്ടുപിടിക്കാം
AI പങ്ക്
അൺലിമിറ്റഡ് മിൻ്റ്സ്
കോഡ് അവലോകനം
കോഡിൽ മാർക്ക്അപ്പ് ചെയ്യുക
ഹണിപോട്ട് യുക്തി
കോഡ് + സിമുലേഷൻ
സംശയാസ്പദമായ പൂപ്പൽ അടയാളപ്പെടുത്തൽ
ലിക്വിഡിറ്റി അൺലോക്ക് ചെയ്തു
ഓൺ-ചെയിൻ അന്വേഷണം
ചോദ്യം + അഭിപ്രായം
ഉടമ ഏകാഗ്രത
ഹോൾഡർ വിതരണം
ഡാറ്റ വ്യാഖ്യാനം
മാറ്റാവുന്ന നികുതി
കോഡ് അവലോകനം
കോഡിൽ മാർക്ക്അപ്പ് ചെയ്യുക
വഞ്ചന കണ്ടെത്തുന്നതിൽ AI-യുടെ പങ്കും പരിധിയും
അറിയപ്പെടുന്ന തട്ടിപ്പ് പാറ്റേണുകൾക്കായി സ്കാൻ ചെയ്യുന്നതിനും ഒരു ഉപയോക്താവിന് മനസ്സിലാകാത്ത ലളിതമായ ഭാഷയിൽ കോഡ് വിശദീകരിക്കുന്നതിനും AI ശക്തമാണ്: "ഈ കരാറിൽ ഉടമയ്ക്ക് എപ്പോൾ വേണമെങ്കിലും കൈമാറ്റം നിർത്താനാകും, അത് അപകടകരമാണ്." എന്നാൽ രണ്ട് നിർണായക പരിധികളുണ്ട്:
- കൃത്യമായ വിധി പറയാൻ കഴിയില്ല: "ഇത് തീർച്ചയായും റഗ്-പുൾ ആണ്" എന്ന് AI-ക്ക് പറയാൻ കഴിയില്ല; അപകട സൂചനകൾ മാത്രം. ചില നിയമാനുസൃത കരാറുകൾക്ക് താൽക്കാലികമായി നിർത്താനുള്ള അധികാരവും ഉണ്ടായിരിക്കാം. അന്തിമ തീരുമാനത്തിന് സന്ദർഭവും മാനുഷിക വിധിയും ആവശ്യമാണ്.
- പുതിയ കെണികൾ നഷ്ടപ്പെടുത്തുന്നു: തട്ടിപ്പുകാർ നിരന്തരം പുതിയ സാങ്കേതിക വിദ്യകൾ വികസിപ്പിക്കുന്നു; പരിശീലന ഡാറ്റയിൽ ഇല്ലാത്ത ഒരു അദ്വിതീയ കെണി AI കാണാനിടയില്ല.
മുന്നറിയിപ്പ്: "അപകടസാധ്യതയൊന്നും ദൃശ്യമാകില്ല" എന്ന് AI പറയുന്നത് സുരക്ഷയുടെ ഒരു ഗ്യാരണ്ടി അല്ല. ഒരു ടോക്കൺ സുരക്ഷിതമാണെന്ന് AI സ്ഥിരീകരിച്ച ശേഷം നിക്ഷേപിക്കുന്നത് അപകടകരമാണ്. AI ഒരു സ്ക്രീനിംഗ് ലെയറാണ്; അന്തിമ തീരുമാനത്തിന് ഒന്നിലധികം പരിശോധനകളും മനുഷ്യ വിധിയും ആവശ്യമാണ്.
ദുർബലമായ പ്രോംപ്റ്റ് / ശക്തമായ പ്രോംപ്റ്റ്
ദുർബലമായ പ്രോംപ്റ്റ്:
ഇതൊരു ടോക്കൺ തട്ടിപ്പാണോ? ഞാൻ അത് വാങ്ങണോ?
AI-ക്ക് കൃത്യമായ തീരുമാനങ്ങൾ എടുക്കാനോ നിക്ഷേപ ഉപദേശം നൽകാനോ കഴിയില്ല - ഈ നിർദ്ദേശം തെറ്റിദ്ധരിപ്പിക്കുന്ന ഉത്തരം ക്ഷണിക്കുന്നു.
ശക്തമായ നിർദ്ദേശം:
നിങ്ങളുടെ റോൾ: ഓൺ-ചെയിൻ റിസ്ക് അനലിസ്റ്റ് (പ്രതിരോധം മാത്രം). അറിയപ്പെടുന്ന തട്ടിപ്പ് ചുവപ്പ് ഫ്ലാഗുകൾക്കായി ഇനിപ്പറയുന്ന കരാർ കോഡ് സ്കാൻ ചെയ്യുക: അൺലിമിറ്റഡ് മിൻ്റ്സ്, പോസ്/ട്രാൻസ്ഫർ ബ്ലോക്ക്, ഹണിപോട്ട് ലോജിക്, സ്വിച്ചബിൾ ടാക്സ്, അൺലോക്ക്ഡ് ലിക്വിഡിറ്റി, അനിയന്ത്രിതമായ പ്രോക്സി. ഓരോ കണ്ടെത്തലും കോഡിൻ്റെ ലൈനിലേക്ക് ലിങ്ക് ചെയ്ത് അത് അപകടസാധ്യതയുള്ളത് എന്തുകൊണ്ടാണെന്ന് വിശദീകരിക്കുക. കർശനമായ "വഞ്ചന" അല്ലെങ്കിൽ "സുരക്ഷിത" വിധി ഉണ്ടാക്കൽ; റിസ്ക് അടയാളപ്പെടുത്തുക. ഇത് നിക്ഷേപ ഉപദേശമല്ല. നിങ്ങൾക്ക് ഉറപ്പില്ലെന്ന് പ്രസ്താവിക്കുക.
പകർത്താവുന്ന നാല് ടെംപ്ലേറ്റുകൾ
1) ഹണിപോട്ട്/സെയിൽസ് ബാരിയർ സ്ക്രീനിംഗ്:
ഈ ടോക്കൺ കരാറിൽ വിൽപ്പനയെ (കൈമാറ്റം/വിൽപ്പന) തടയാൻ കഴിയുന്ന എന്തെങ്കിലും യുക്തിയുണ്ടോ എന്ന് പരിശോധിക്കുക: ചില വിലാസങ്ങൾക്ക് മാത്രമേ വിൽക്കാൻ കഴിയൂ, വാങ്ങൽ-വിൽപ്പന അസമമിതി, രഹസ്യ ബ്ലാക്ക്ലിസ്റ്റ്. സംശയാസ്പദമായ പാറ്റേണുകൾ വരിയായി കാണിക്കുക. അന്തിമ വിധി പുറപ്പെടുവിക്കുന്നു; ഇത് "സിമുലേഷൻ ഉപയോഗിച്ച് പരീക്ഷിക്കണം" എന്ന് അവതരിപ്പിക്കുക.
2) ഉടമ അതോറിറ്റിയുടെ മാപ്പ്:
ഈ കരാറിൽ ഉടമ/അഡ്മിന് ചെയ്യാൻ കഴിയുന്ന എല്ലാ പ്രിവിലേജ്ഡ് പ്രവർത്തനങ്ങളും ലിസ്റ്റ് ചെയ്യുക: പ്രിൻ്റ് ചെയ്യുക, നിർത്തുക, നികുതി മാറ്റുക, ലിക്വിഡിറ്റി പിൻവലിക്കുക, അപ്ഗ്രേഡ് ചെയ്യുക. ഓരോ അധികാരവും ദുരുപയോഗം ചെയ്യാനുള്ള സാധ്യത എഴുതുക. ഒരു പട്ടികയിൽ അവതരിപ്പിക്കുക; പ്രതിരോധ ആവശ്യങ്ങൾക്കായി വിലയിരുത്തുക.
3) ഓൺ-ചെയിൻ വിതരണ നിയന്ത്രണം:
ഒരു ടോക്കണിനായി ഹോൾഡർ ഡിസ്ട്രിബ്യൂഷനും ലിക്വിഡിറ്റി ലോക്കും വീണ്ടെടുക്കുന്ന ഒരു ചോദ്യം (ഡ്യൂൺ/എക്സ്പ്ലോറർ) എഴുതുക. ഞാൻ എന്താണ് അന്വേഷിക്കേണ്ടതെന്ന് വിശദീകരിക്കുക: മികച്ച 10 വിലാസങ്ങളുടെ മൊത്തം വിഹിതം, ലിക്വിഡിറ്റി ലോക്ക് ചെയ്തിട്ടുണ്ടോ, ഡെവലപ്പർ വാലറ്റ് ഷെയർ. ഞാൻ അത് പ്രവർത്തിപ്പിച്ച് പരിശോധിക്കും; ഡാറ്റ ഫാബ്രിക്കേഷൻ.
4) ഉപയോക്താവിനുള്ള ലളിതമായ റിസ്ക് സംഗ്രഹം:
ഒരു ക്രിപ്റ്റോ തുടക്കക്കാരന് മനസ്സിലാക്കാൻ കഴിയുന്ന പ്ലെയിൻ ഇംഗ്ലീഷിലുള്ള അപകട സംഗ്രഹത്തിലേക്ക് ചുവടെയുള്ള പരിശോധിച്ചുറപ്പിച്ച കണ്ടെത്തലുകൾ വിവർത്തനം ചെയ്യുക. പരിഭ്രാന്തി സൃഷ്ടിക്കുകയോ പെരുപ്പിച്ചു കാണിക്കുകയോ ചെയ്യരുത്; എന്നാൽ അപകടസാധ്യതകൾ വ്യക്തമായി പറയുക. "ഇത് നിക്ഷേപ ഉപദേശമല്ല, നിങ്ങളുടെ സ്വന്തം ഗവേഷണം നടത്തുക" എന്ന് അവസാനിപ്പിക്കുക.
മൂന്ന് മിനി കേസുകൾ (എണ്ണങ്ങളിൽ)
കേസ് 1 - ഹണിപോട്ട് നേരത്തെ കണ്ടെത്തി. ഒരു കമ്മ്യൂണിറ്റി മോഡറേറ്റർ ഉയർന്നുവരുന്ന ടോക്കണിനായുള്ള കരാർ AI സ്കാൻ ചെയ്തപ്പോൾ, ഉടമയ്ക്ക് മാത്രം വിൽക്കാൻ കഴിയുന്ന ഒരു പാറ്റേൺ അടയാളപ്പെടുത്തി. സിമുലേഷനിൽ സ്ഥിരീകരിച്ചു: ടോക്കൺ വാങ്ങാം, വിൽക്കരുത് - ക്ലാസിക് ഹണിപോട്ട്. മുന്നറിയിപ്പ് പ്രചരിച്ചു, ഡസൻ കണക്കിന് ഉപയോക്താക്കളെ കെണിയിൽ നിന്ന് സംരക്ഷിക്കപ്പെട്ടു. പാഠം: പ്രതിരോധത്തിൽ AI + സിമുലേഷൻ ശക്തമാണ്.
കേസ് 2 - തെറ്റായ അലാറത്തിൽ നിന്ന് മടങ്ങുക. ഒരു നിയമാനുസൃത പ്രോജക്റ്റിൻ്റെ താൽക്കാലികമായി നിർത്തുന്ന അംഗീകാരം "റഗ്-പുൾ റിസ്ക്" ആയി AI ഫ്ലാഗ് ചെയ്തു. അനലിസ്റ്റ് അവലോകനം ചെയ്തു: താൽക്കാലികമായി നിർത്തുന്നത് മൾട്ടിസിഗ് ഗവേണൻസിലൂടെ പരിരക്ഷിക്കപ്പെട്ടു, അത് അടിയന്തരാവസ്ഥയ്ക്കുള്ള ഒരു സാധാരണ നടപടിയായിരുന്നു. പാഠം: AI-ക്ക് സന്ദർഭം അറിയില്ല; ഓരോ പതാകയും മാനുഷിക വിധിയാൽ വിലയിരുത്തപ്പെടുന്നു.
കേസ് 3 - കോൺസൺട്രേഷൻ റിസ്ക് സ്ഥിരീകരിച്ചു. "ഏറ്റവും മികച്ച 3 വാലറ്റുകൾ വിതരണത്തിൻ്റെ 78% കൈവശം വയ്ക്കുന്നു" എന്ന് AI ഫ്ലാഗ് ചെയ്തുവെന്ന അവകാശവാദം എക്സ്പ്ലോററിൽ ഒരു അനലിസ്റ്റ് സ്ഥിരീകരിച്ചു - ഇത് ശരിയാണ്. ഇത് ചിതറിപ്പോകാനുള്ള ഗുരുതരമായ അപകടസാധ്യതയായിരുന്നു, പെട്ടെന്നുള്ള വിൽപ്പനയിൽ വില തകരാൻ സാധ്യതയുണ്ട്. പാഠം: ഉറവിടവുമായി ബന്ധിപ്പിക്കുമ്പോൾ ഓൺ-ചെയിൻ ഫ്ലാഗുകൾ ശക്തമായ തെളിവായി മാറുന്നു.
ധാർമ്മികത: പ്രതിരോധം മാത്രം
ഈ യൂണിറ്റിൻ്റെ അറിവ് മൂർച്ചയുള്ള കത്തിയാണ്. അതേ ചുവന്ന പതാക വിവരങ്ങൾ മോശം ഉദ്ദേശ്യങ്ങളുള്ള ഒരാളുടെ കൈകളിലെ "എങ്ങനെ ഒരു കെണി സ്ഥാപിക്കാം" എന്ന ഗൈഡായി മാറും. അതിനാൽ മാറ്റമില്ലാത്ത തത്വം: ഈ വിവരങ്ങൾ സംരക്ഷിക്കാനും മുന്നറിയിപ്പ് നൽകാനും പ്രതിരോധിക്കാനും മാത്രമാണ്. ഹണിപോട്ടുകൾ എഴുതുന്നതിനോ വ്യാജ ടോക്കണുകൾ സൃഷ്ടിക്കുന്നതിനോ ഉപയോക്താക്കളെ കബളിപ്പിക്കുന്നതിനോ AI ഉപയോഗിക്കുന്നത് ക്രിമിനൽ, അധാർമ്മികവും ഈ മൊഡ്യൂളിൻ്റെ പരിധിക്കപ്പുറവുമാണ്.
കൂടാതെ:
- അപകീർത്തിപ്പെടുത്താനുള്ള സാധ്യത: പരിശോധിച്ചുറപ്പിക്കാതെ ഒരു പ്രോജക്റ്റ് ഒരു "സ്കാം" ആയി പ്രഖ്യാപിക്കുന്നത് നിയമപരമായ ബാധ്യത സൃഷ്ടിക്കുന്നു. ക്ലെയിമുകൾ ഉറവിടവുമായി ബന്ധിപ്പിക്കുകയും അളന്ന ഭാഷയിൽ നിർമ്മിക്കുകയും വേണം.
- നിക്ഷേപ ഉപദേശമല്ല: റിസ്ക് വിശകലനം ഒരു "വാങ്ങൽ/വിൽക്കാനുള്ള" ശുപാർശയല്ല.
- പരിഭ്രാന്തി സൃഷ്ടിക്കുന്നില്ല: തെറ്റായ അലാറങ്ങളും ദോഷം ചെയ്യും; എല്ലാ കണ്ടെത്തലുകളും പരിശോധിച്ചുറപ്പിക്കാതെ പ്രചരിപ്പിക്കപ്പെടുന്നില്ല.
നുറുങ്ങ്: എല്ലായ്പ്പോഴും "കോഡ്/ഡാറ്റ ഇത് കാണിക്കുന്നു" എന്നതിനെ അടിസ്ഥാനമാക്കിയുള്ള റിസ്ക് ക്ലെയിം അടിസ്ഥാനമാക്കുക, "ഇത് തീർച്ചയായും ഒരു അഴിമതിയാണ്" എന്നല്ല. തെളിവുകൾ ചൂണ്ടിക്കാട്ടുന്നു; അന്തിമ വിധി ഉറവിടത്തെ ആശ്രയിച്ചുള്ളതും ഒന്നിലധികം സ്ഥിരീകരണവും മനുഷ്യ വിധിയും ആയിരിക്കണം.
സാധാരണ തെറ്റുകൾ
- "റിസ്ക് ഇല്ല" എന്ന് പറയാൻ AI-യെ വിശ്വസിച്ച് നിക്ഷേപം. അത് ഒരു ഗ്യാരണ്ടി അല്ല.
- ഓരോ പതാകയും ഒരു നിശ്ചിത വഞ്ചനയായി കണക്കാക്കുന്നു. നിയമാനുസൃതമായ കരാറുകളിലും ഇത് സംഭവിക്കാം.
- സ്ഥിരീകരണമില്ലാതെ ഒരു പദ്ധതിയെ കുറ്റപ്പെടുത്തുന്നു. അപകീർത്തിപ്പെടുത്തലും നിയമപരമായ അപകടസാധ്യതയും.
- കണ്ടെത്തൽ ഉറവിടത്തിലേക്ക് ആട്രിബ്യൂട്ട് ചെയ്യുന്നില്ല. ഓൺ-ചെയിൻ സ്ഥിരീകരണം ആവശ്യമാണ്.
- പുതിയ കെണികൾ AI-ക്ക് ദൃശ്യമാകില്ലെന്ന് മറക്കുന്നു. ഒരു സ്കാൻ മതിയാകില്ല.
- ഈ വിവരങ്ങൾ ഉപയോഗിച്ച് കെണികൾ സ്ഥാപിക്കുക. കുറ്റകൃത്യവും ധാർമ്മിക ലംഘനവും.
ചുരുക്കത്തിൽ
- Web3 അഴിമതികൾ (റഗ്-പുൾ, ഹണിപോട്ട്, വ്യാജ ടോക്കൺ) കോഡിലും ചെയിനിലും ചുവന്ന പതാകകൾ അവശേഷിപ്പിക്കുന്നു.
- ഈ ഫ്ലാഗുകൾ സ്കാൻ ചെയ്യുന്നതിനും ലളിതമായ ഭാഷയിൽ വിശദീകരിക്കുന്നതിനും AI സഹായകരമാണ്; കൃത്യമായ ഒരു വിധി പറയാൻ കഴിയില്ല.
- "റിസ്ക് ഇല്ല" എന്ന് AI പറയുന്നതുകൊണ്ട് മാത്രം സുരക്ഷിതത്വത്തിന് യാതൊരു ഉറപ്പുമില്ല; പുതിയ കെണികൾ നഷ്ടമായേക്കാം.
- ഓരോ പതാകയും ഉറവിടവുമായി ബന്ധിപ്പിച്ചിരിക്കുന്നു, മാനുഷിക വിധിയും ഒന്നിലധികം മൂല്യനിർണ്ണയവും വഴി വിലയിരുത്തപ്പെടുന്നു.
- വിവരങ്ങൾ പ്രതിരോധത്തിന് മാത്രമുള്ളതാണ്; കെണിയൊരുക്കുക, പരദൂഷണം പറയുക, സ്ഥിരീകരിക്കാത്ത ആരോപണങ്ങൾ എന്നിവ അധാർമികമാണ്.
ആപ്ലിക്കേഷൻ ടാസ്ക്
വിദ്യാഭ്യാസ ആവശ്യങ്ങൾക്കായി അറിയപ്പെടുന്ന ഹണിപോട്ട് അല്ലെങ്കിൽ അപകടകരമായ കരാർ ഉദാഹരണം കണ്ടെത്തുക (സുരക്ഷാ കമ്മ്യൂണിറ്റികൾ പങ്കിട്ട ഉദാഹരണങ്ങളുണ്ട്). AI-യിലേക്ക് "ഹണിപോട്ട്/സെയിൽസ് ബ്ലോക്ക് സ്കാനിംഗ്", "ഉടമയുടെ അധികാര മാപ്പ്" എന്നിവ പ്രയോഗിക്കുക. ഓരോ ഫ്ലാഗും AI ഫ്ലാഗുകൾ കോഡിലും സാധ്യമെങ്കിൽ ഒരു സിമുലേറ്ററിലും സ്ഥിരീകരിക്കുക. തുടർന്ന് നിയമാനുസൃതമായ കരാറിൽ അതേ സ്കാൻ പ്രവർത്തിപ്പിക്കുക, AI ഒരു തെറ്റായ അലാറം ഉയർത്തുന്നുണ്ടോ എന്ന് ശ്രദ്ധിക്കുക (സന്ദർഭം നഷ്ടപ്പെടുന്നു).
ചെക്ക്ലിസ്റ്റ്
- [ ] പ്രതിരോധ ആവശ്യങ്ങൾക്കായി മാത്രമാണ് ഞാൻ സ്കാൻ ചെയ്തത്.
- [ ] കോഡ്/ചെയിനിലെ എല്ലാ ചുവന്ന പതാകയും ഞാൻ സ്ഥിരീകരിച്ചു.
- [ ] ഞാൻ നിർണായകമായ വിധിന്യായത്തിനുപകരം മിതമായ അപകടകരമായ ഭാഷയാണ് ഉപയോഗിച്ചത്.
- [ ] നിയമാനുസൃതമായ കരാറുകളിലും പതാകകൾ ഉണ്ടാകാമെന്ന് ഞാൻ നിരീക്ഷിച്ചു.
- [ ] സ്ഥിരീകരണമില്ലാതെ ഒരു പ്രോജക്റ്റിനെ ഞാൻ കുറ്റപ്പെടുത്തിയിട്ടില്ല (അപമാനത്തിൻ്റെ അപകടസാധ്യത).
- [ ] ഞാൻ കണ്ടെത്തൽ നിക്ഷേപ ഉപദേശത്തിലേക്ക് വിവർത്തനം ചെയ്തിട്ടില്ല.
- ഒരു കെണിയൊരുക്കാൻ ഞാൻ ഒരിക്കലും ഈ വിവരങ്ങൾ ഉപയോഗിക്കില്ല എന്ന ആശയം ഞാൻ സ്വീകരിച്ചു.