Eenheid 9 / 11

Fraude, het trekken van tapijten en risicodetectie: rode vlaggen in de keten

Winst:

  • Mogelijkheid om rode vlaggen die in de code en keten zijn achtergelaten door vallen zoals rug-pull, honeypot en nep-tokens te scannen met kunstmatige intelligentie en deze in duidelijke taal uit te leggen
  • Onderscheid kunnen maken dat kunstmatige intelligentie geen definitief oordeel kan vellen, dat het niet gegarandeerd is om 'geen risico' te zeggen en dat het nieuwe valkuilen kan missen
  • Mogelijkheid om elke vlag aan de bron toe te schrijven, gematigde taal te gebruiken, laster te vermijden en informatie alleen voor defensieve doeleinden te gebruiken

Web3 omvat ook de duistere kant van de vrijheid die technologie biedt: nepprojecten, rug-pulls (ontwikkelaars die geld van investeerders verzamelen en verdwijnen), honeypot traps (tokens die kunnen worden gekocht maar niet verkocht), phishing en valse contracten. In deze unit leren we hoe we AI kunnen gebruiken als assistent voor fraude- en risicodetectie. Het doel is puur defensief: gebruikers en projecten beschermen, valkuilen vroegtijdig signaleren. Deze informatie kan onder geen enkele omstandigheid worden gebruikt om vallen te plaatsen.

Soorten fraude op Web3

  • Rug-pull: het leegmaken van geld met de bevoegdheid om liquiditeiten op te nemen of onbeperkte bedragen bij te drukken.
  • Honeypot: De gebruiker kan geen verkoop doen vanwege een obstakel dat is ingebed in de contractcode; Alleen de ontwikkelaar kan het verkopen.
  • Fake/imitatietoken: Een waardeloos token met een vergelijkbare naam die de naam van een populair project imiteert.
  • Phishing: het leegmaken van de portemonnee met goedkeuring van een nepsite of -contract.
  • Pump and dump: een token kunstmatig opblazen en bovenaan verkopen.
  • Valse auditbadge: een niet-gecontroleerd project de indruk geven dat het "gecontroleerd" is.

Veel van deze vallen veroorzaken rode vlaggen als je naar de code of het gedrag in de keten kijkt. AI helpt bij het scannen en uitleggen van deze vlaggen.

Rode vlaggen: op code- en ketenniveau

Op codeniveau:

  • Onbeperkte muntbevoegdheid voor de eigenaar.
  • De eigenaar kan de transacties pauzeren of de overdracht blokkeren.
  • Verborgen logica (honingpot) die verkoop verhindert – alleen bepaalde adressen kunnen verkopen.
  • Te hoge of converteerbare transactiebelasting (overdrachtskosten) — ingetrokken tot 100%.
  • Ongecontroleerde eigenaarsautoriteit (proxy) in opwaardeerbaar contract.
  • Ontgrendelde liquiditeit of liquiditeit in eigendom van de eigenaar.

Op ketenniveau:

  • Extreme concentratie van tokenhouders op enkele adressen.
  • Gebrek aan liquiditeit op slot of slot te kort.
  • Groot deel van ontwikkelaarsportemonnee.
  • Plotselinge, onverklaarbare grote transfers.
  • Zeer nieuw contract + agressieve marketing.

rode vlag

Hoe te detecteren

AI-rol

Onbeperkt pepermuntjes

Codebeoordeling

Markering in code

Honeypot-logica

Code + simulatie

Verdachte schimmelmarkering

Liquiditeit ontgrendeld

Vraag over de keten

Vraag + commentaar

concentratie van de eigenaar

Houder distributie

Gegevensinterpretatie

Converteerbare belasting

Codebeoordeling

Markering in code

De rol en limiet van AI bij fraudedetectie

AI is krachtig in het scannen op bekende fraudepatronen en het uitleggen van code in gewone taal die een gebruiker niet zou begrijpen: "In dit contract kan de eigenaar de overdracht op elk moment stopzetten, dat is een risico." Maar er zijn twee kritische grenzen:

  1. Kan geen definitief oordeel vellen: AI kan niet zeggen "dit is absoluut rug-pull"; alleen risicosignalen. Sommige legitieme contracten kunnen ook een pauzebevoegdheid hebben. De uiteindelijke beslissing vereist context en menselijk oordeel.
  2. Mist nieuwe valkuilen: oplichters ontwikkelen voortdurend nieuwe technieken; AI ziet mogelijk geen unieke valstrik die niet in de trainingsgegevens zit.
Let op: het feit dat de AI zegt dat er geen risico lijkt, is GEEN garantie voor de veiligheid. Het is gevaarlijk om te investeren nadat AI heeft bevestigd dat een token veilig is. AI is een screeninglaag; De uiteindelijke beslissing vereist meerdere verificaties en menselijk oordeel.

Zwakke prompt/sterke prompt

Zwakke prompt:

Is dit tokenfraude? Moet ik het kopen?

AI kan geen definitieve oordelen vellen en ook geen beleggingsadvies geven – deze vraag lokt een misleidend antwoord uit.

Krachtige prompt:

Jouw rol: on-chain risicoanalist (alleen defensie). Scan de volgende contractcode voor bekende alarmsignalen voor fraude: onbeperkte pepermuntjes, pauze/overdrachtsblokkering, honeypot-logica, verwisselbare belasting, ontgrendelde liquiditeit, ongecontroleerde proxy. Koppel elke bevinding aan de coderegel en leg uit waarom deze een risico vormt. EEN STRIKT ‘fraude’ of ‘veilig’ oordeel uitspreken; risico markeren. Dit is geen beleggingsadvies. Geef aan dat u het niet zeker weet.

Vier kopieerbare sjablonen

1) Screening van honingpot-/verkoopbarrières:

Onderzoek of er enige logica in dit tokencontract zit die de verkoop (overdracht/verkoop) zou kunnen verhinderen: alleen bepaalde adressen kunnen verkopen, koop-verkoop-asymmetrie, geheime zwarte lijst. Toon verdachte patronen per rij. Het maken van een definitief oordeel; Presenteer het als "moet worden getest met simulatie".

2) Eigenaarsbevoegdheidskaart:

Maak een lijst van alle bevoorrechte handelingen die de eigenaar/beheerder in dit contract kan uitvoeren: afdrukken, stopzetten, belasting wijzigen, liquiditeit opnemen, upgraden. Schrijf het risico op misbruik van elke autoriteit op. Presenteer het in een tabel; evalueren voor defensieve doeleinden.

3) Distributiecontrole op de keten:

Schrijf een query (Dune/explorer) die de houderverdeling en het liquiditeitsslot voor een token ophaalt. Leg uit waar ik op moet letten: totaal aandeel van de top 10-adressen, of de liquiditeit vergrendeld is, aandeel van de ontwikkelaarsportefeuille. Ik zal het uitvoeren en verifiëren; data fabricage.

4) Eenvoudig risicooverzicht voor de gebruiker:

Vertaal de onderstaande geverifieerde bevindingen naar een risicosamenvatting in gewoon Engels die een crypto-beginner kan begrijpen. Creëer geen paniek en overdrijf niet; maar vermeld duidelijk de risico's. Eindig met 'Dit is geen beleggingsadvies, doe je eigen onderzoek.'

Drie minikoffers (in aantallen)

Geval 1 – Honeypot vroeg opgemerkt. Toen een communitymoderator de AI het contract liet scannen op een stijgende token, werd een patroon gemarkeerd waarbij alleen de eigenaar kon verkopen. Bevestigd in de simulatie: het token kon worden gekocht, niet verkocht – klassieke honingpot. De waarschuwing verspreidde zich, tientallen gebruikers werden beschermd tegen de val. Les: AI + simulatie is sterk in de verdediging.

Geval 2 — Terugkeer na vals alarm. AI markeerde de pauze-autorisatie van een legitiem project als een ‘rug-pull-risico’. De analist oordeelde: de pauze werd beschermd door multisig-governance en was een standaardmaatregel voor een noodsituatie. Les: AI kent geen context; Elke vlag wordt beoordeeld door menselijk oordeel.

Geval 3 — Concentratierisico bevestigd. Een analist bevestigde op Explorer de bewering dat AI aangaf dat “de top 3 portemonnees 78% van het aanbod bevatten” – het was waar. Dit was een ernstig risico op verspreiding, waarbij de prijs zou kunnen instorten bij plotselinge verkoop. Les: on-chain-vlaggen worden sterk bewijsmateriaal wanneer ze verbonden zijn met de bron.

Ethiek: alleen verdediging

De kennis van deze eenheid is een scherp mes. Dezelfde rode vlag-informatie kan veranderen in een 'hoe zet je een val'-gids in de handen van iemand met slechte bedoelingen. Vandaar het onveranderlijke principe: deze informatie is alleen bedoeld om te beschermen, waarschuwen en verdedigen. Het gebruik van AI om honeypots te schrijven, valse tokens te genereren of gebruikers te misleiden is zowel crimineel als onethisch en valt buiten het bestek van deze module.

Ook:

  • Risico van smaad: Als u een project als oplichterij bestempelt zonder verificatie, ontstaat er wettelijke aansprakelijkheid. Claims moeten aan de bron worden gekoppeld en in afgemeten taal worden opgesteld.
  • Geen beleggingsadvies: Risicoanalyse is geen ‘koop/verkoop’-aanbeveling.
  • Geen paniek veroorzaken: valse alarmen veroorzaken ook schade; Niet elke bevinding wordt zonder verificatie verspreid.
Tip: Baseer een risicoclaim altijd op "de code/gegevens tonen dit aan", niet "dit is beslist oplichting". Het bewijs wijst; Het eindoordeel moet bronafhankelijk, meervoudig geverifieerd en menselijk oordeel zijn.

Veel voorkomende fouten

  • Investeren door erop te vertrouwen dat AI zegt: "Er is geen risico". Het is geen garantie.
  • Elke vlag als een duidelijke fraude beschouwen. Het kan ook gebeuren in legitieme contracten.
  • Een project de schuld geven zonder bevestiging. Laster en juridisch risico.
  • Niet toeschrijven van de vondst aan de bron. Bevestiging op de keten is vereist.
  • Vergeten dat nieuwe vallen niet zichtbaar zullen zijn voor de AI. Eén scan is niet genoeg.
  • Gebruik deze informatie om vallen te plaatsen. Misdaad en ethische overtreding.

Samengevat

  • Web3-oplichting (rug-pull, honeypot, nep-token) laat rode vlaggen achter in de code en keten.
  • AI helpt bij het scannen van deze vlaggen en het uitleggen ervan in gewone taal; kan geen definitief oordeel vellen.
  • Het feit dat de AI zegt ‘geen risico’ is geen garantie voor de veiligheid; kan nieuwe vallen missen.
  • Elke vlag is gekoppeld aan de bron en wordt geëvalueerd door menselijk oordeel en meervoudige validatie.
  • Informatie is alleen ter verdediging; Het zetten van valstrikken, laster en onbevestigde beschuldigingen zijn onethisch.

Applicatie taak

Zoek een bekend voorbeeld van een honeypot of riskant contract voor educatieve doeleinden (er zijn voorbeelden gedeeld door beveiligingsgemeenschappen). Pas de aanwijzingen 'honeypot/verkoopblokscannen' en 'eigenaarsautoriteitkaart' toe op de AI. Bevestig elke vlag de AI-vlaggen in code en indien mogelijk in een simulator. Voer vervolgens dezelfde scan uit op een legitiem contract en noteer of de AI vals alarm geeft (context mist).

controlelijst

  • [ ] Ik heb alleen voor defensieve doeleinden gescand.
  • [ ] Ik heb elke rode vlag in de code/keten bevestigd.
  • [ ] Ik gebruikte gematigde risicotaal in plaats van een definitief oordeel.
  • [ ] Ik heb opgemerkt dat vlaggen ook aanwezig kunnen zijn in legitieme contracten.
  • [ ] Ik heb een project niet beschuldigd zonder bevestiging (risico van smaad).
  • [ ] Ik heb de bevindingen niet vertaald naar beleggingsadviezen.
  • [ ] Ik heb het idee overgenomen dat ik deze informatie nooit zal gebruiken om een ​​val te zetten.