ਇਕਾਈਆਂ
1. ਬਲਾਕਚੈਨ ਅਤੇ ਵੈਬ3 ਵਿੱਚ ਨਕਲੀ ਬੁੱਧੀ ਦੀ ਜਾਣ-ਪਛਾਣ: ਭੂਮਿਕਾਵਾਂ, ਸੀਮਾਵਾਂ, ਪ੍ਰਮਾਣਿਕਤਾ ਅਤੇ ਸੁਰੱਖਿਆ-ਨਾਜ਼ੁਕਤਾ 2. ਸਮਾਰਟ ਕੰਟਰੈਕਟ ਰਾਈਟਿੰਗ ਸਪੋਰਟ: ਸਾਲਿਡਿਟੀ/ਵਾਈਪਰ ਡਰਾਫਟ ਅਤੇ ਸੁਰੱਖਿਅਤ ਕੋਡ ਜਨਰੇਸ਼ਨ 3. ਸਮਾਰਟ ਕੰਟਰੈਕਟ ਆਡਿਟ ਸਮਰਥਨ: ਸੁਰੱਖਿਆ ਸਮੀਖਿਆ ਅਤੇ ਡਰਾਫਟ ਖੋਜ 4. ਕਮਜ਼ੋਰੀ ਸਕੈਨਿੰਗ: ਆਮ ਕਮਜ਼ੋਰੀ ਪੈਟਰਨ ਅਤੇ ਸਵੈਚਲਿਤ ਵਿਸ਼ਲੇਸ਼ਣ 5. ਆਨ-ਚੇਨ ਡੇਟਾ ਵਿਸ਼ਲੇਸ਼ਣ: ਬਲਾਕ, ਟ੍ਰਾਂਜੈਕਸ਼ਨ ਅਤੇ ਵਾਲਿਟ ਡੇਟਾ ਦੀ ਭਾਵਨਾ ਬਣਾਉਣਾ 6. DeFi ਅਤੇ ਪ੍ਰੋਟੋਕੋਲ ਵਿਸ਼ਲੇਸ਼ਣ: ਤਰਲਤਾ, MEV ਅਤੇ ਆਰਥਿਕ ਹਮਲੇ 7. ਟੋਕਨੌਮਿਕ ਮਾਡਲਿੰਗ: ਸਪਲਾਈ, ਵੰਡ, ਪ੍ਰੇਰਨਾ ਅਤੇ ਸਿਮੂਲੇਸ਼ਨ 8. ਦਸਤਾਵੇਜ਼ ਅਤੇ ਤਕਨੀਕੀ ਲਿਖਤ: ਵ੍ਹਾਈਟਪੇਪਰ, ਨੈਟਸਪੇਕ ਅਤੇ ਉਪਭੋਗਤਾ ਗਾਈਡ 9. ਧੋਖਾਧੜੀ, ਰਗ-ਪੁੱਲ ਅਤੇ ਜੋਖਮ ਖੋਜ: ਆਨ-ਚੇਨ ਲਾਲ ਝੰਡੇ 10. ਸੁਰੱਖਿਆ-ਨਾਜ਼ੁਕ ਆਡਿਟ, ਮਾਹਰ ਦੀ ਪ੍ਰਵਾਨਗੀ ਅਤੇ ਜ਼ਿੰਮੇਵਾਰ ਵਰਤੋਂ 11. ਐਂਡ-ਟੂ-ਐਂਡ ਵਰਕਫਲੋ, ਗਵਰਨੈਂਸ, ਵੈਰੀਫਿਕੇਸ਼ਨ ਅਤੇ ਐਥਿਕਸ
ਯੂਨਿਟ 6 / 11

DeFi ਅਤੇ ਪ੍ਰੋਟੋਕੋਲ ਵਿਸ਼ਲੇਸ਼ਣ: ਤਰਲਤਾ, MEV ਅਤੇ ਆਰਥਿਕ ਹਮਲੇ

ਲਾਭ:

  • ਡੀਫਾਈ ਬਿਲਡਿੰਗ ਬਲਾਕਾਂ ਨੂੰ ਸਮਝਣ ਦੀ ਸਮਰੱਥਾ ਜਿਵੇਂ ਕਿ ਏ.ਐੱਮ.ਐੱਮ., ਤਰਲਤਾ ਪੂਲ, ਓਰੇਕਲ ਅਤੇ ਫਲੈਸ਼ ਲੋਨ ਅਤੇ ਮਕੈਨਿਜ਼ਮ ਵਿਆਖਿਆ ਅਤੇ ਦ੍ਰਿਸ਼ ਡਰਾਫਟ ਵਿੱਚ ਨਕਲੀ ਬੁੱਧੀ ਦੀ ਵਰਤੋਂ ਕਰਨਾ
  • ਇਹ ਫਰਕ ਕਰਨ ਦੇ ਯੋਗ ਹੋਣਾ ਕਿ ਜ਼ਿਆਦਾਤਰ DeFi ਜੋਖਮ ਆਰਥਿਕ/ਵਪਾਰਕ ਤਰਕ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਹਨ, ਕੋਡ ਬੱਗ ਨਹੀਂ, ਅਤੇ ਇਹ ਕਿ ਨਕਲੀ ਬੁੱਧੀ ਅਸਲ ਆਰਥਿਕ ਕਮਜ਼ੋਰੀ ਵਿੱਚ ਕਮਜ਼ੋਰ ਹੈ
  • ਇਹ ਸਮਝਣ ਦੇ ਯੋਗ ਹੋਣਾ ਕਿ ਆਰਥਿਕ ਸੁਰੱਖਿਆ ਸਿਮੂਲੇਸ਼ਨ ਦੁਆਰਾ ਸਾਬਤ ਹੁੰਦੀ ਹੈ, ਸੋਚ ਦੁਆਰਾ ਨਹੀਂ, ਅਤੇ ਇਹ ਕਿ ਓਰੇਕਲ ਨਸ਼ਾ ਸਭ ਤੋਂ ਨਾਜ਼ੁਕ ਬਿੰਦੂ ਹੈ.

DeFi (ਵਿਕੇਂਦਰੀਕ੍ਰਿਤ ਵਿੱਤ) Web3 ਦਾ ਸਭ ਤੋਂ ਉੱਚਾ ਮੁੱਲ ਅਤੇ ਸਭ ਤੋਂ ਵੱਧ ਹਮਲਾ ਕੀਤਾ ਡੋਮੇਨ ਹੈ। ਐਕਸਚੇਂਜ, ਉਧਾਰ ਪ੍ਰੋਟੋਕੋਲ, ਤਰਲਤਾ ਪੂਲ—ਸਾਰੇ ਕੋਡ ਦੇ ਤੌਰ 'ਤੇ ਚੱਲਦੇ ਹਨ, ਅਤੇ ਸਾਰੇ ਇੱਕ ਦੁਸ਼ਮਣੀ ਵਾਲੇ ਮਾਹੌਲ ਵਿੱਚ ਲੱਖਾਂ ਡਾਲਰ ਲੈ ਜਾਂਦੇ ਹਨ। ਇਸ ਯੂਨਿਟ ਵਿੱਚ, ਅਸੀਂ ਇੱਕ ਪ੍ਰੋਟੋਕੋਲ ਵਿਸ਼ਲੇਸ਼ਣ ਸਹਾਇਕ ਵਜੋਂ AI ਦੀ ਵਰਤੋਂ ਕਰਾਂਗੇ; ਅਸੀਂ ਤਰਲਤਾ, ਕੀਮਤ, MEV ਅਤੇ ਆਰਥਿਕ ਹਮਲਿਆਂ ਨੂੰ ਸਮਝਣਾ ਸਿੱਖਾਂਗੇ ਅਤੇ ਇਸ ਪ੍ਰਸੰਗਿਕ ਖੇਤਰ ਵਿੱਚ ਕਿੱਥੇ AI ਮਦਦਗਾਰ ਅਤੇ ਨਾਕਾਫ਼ੀ ਹੈ।

Basic building blocks of DeFi

  • AMM (ਆਟੋਮੇਟਿਡ ਮਾਰਕੀਟ ਮੇਕਰ): ਇੱਕ ਐਕਸਚੇਂਜ ਵਿਧੀ ਜੋ ਕਿ ਖਰੀਦਦਾਰਾਂ ਅਤੇ ਵੇਚਣ ਵਾਲਿਆਂ ਨੂੰ ਮੇਲਣ ਦੀ ਬਜਾਏ ਇੱਕ ਫਾਰਮੂਲੇ (ਉਦਾਹਰਨ ਲਈ x·y=k) ਦੁਆਰਾ ਕੀਮਤਾਂ ਨਿਰਧਾਰਤ ਕਰਦੀ ਹੈ।
  • ਤਰਲਤਾ ਪੂਲ: ਇੱਕ ਸਾਂਝਾ ਫੰਡ ਜਿੱਥੇ ਉਪਭੋਗਤਾ ਟੋਕਨ ਜਮ੍ਹਾਂ ਕਰਦੇ ਹਨ ਅਤੇ ਵਪਾਰ ਹੁੰਦਾ ਹੈ।
  • ਉਧਾਰ ਪ੍ਰੋਟੋਕੋਲ: ਸੰਪੱਤੀ ਦੇ ਵਿਰੁੱਧ ਉਧਾਰ ਲੈਣਾ; ਲਿਕਵਿਡੇਸ਼ਨ ਉਦੋਂ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਜਮਾਂਦਰੂ ਮੁੱਲ ਘਟਦਾ ਹੈ।
  • ਓਰੇਕਲ: ਡੇਟਾ ਸਰੋਤ ਜੋ ਬਾਹਰੀ ਸੰਸਾਰ ਦੀ ਕੀਮਤ ਨੂੰ ਪ੍ਰੋਟੋਕੋਲ ਵਿੱਚ ਲਿਆਉਂਦਾ ਹੈ — DeFi ਦੀ ਸਭ ਤੋਂ ਨਾਜ਼ੁਕ ਅਤੇ ਸਭ ਤੋਂ ਕਮਜ਼ੋਰ ਨਿਰਭਰਤਾ।
  • ਫਲੈਸ਼ ਲੋਨ: ਇੱਕ ਇੱਕਲੇ ਲੈਣ-ਦੇਣ ਵਿੱਚ ਜਮਾਂਦਰੂ ਤੋਂ ਬਿਨਾਂ ਲਿਆ ਗਿਆ ਅਤੇ ਉਸੇ ਲੈਣ-ਦੇਣ ਵਿੱਚ ਵਾਪਸ ਕੀਤਾ ਗਿਆ ਕਰਜ਼ਾ; ਇਸ ਵਿੱਚ ਜਾਇਜ਼ ਵਰਤੋਂ ਅਤੇ ਹਮਲਾ ਕਰਨ ਵਾਲਾ ਸੰਦ ਦੋਵੇਂ ਹਨ।

MEV ਅਤੇ ਆਰਥਿਕ ਹਮਲੇ

MEV (ਵੱਧ ਤੋਂ ਵੱਧ ਕੱਢਣਯੋਗ ਮੁੱਲ — ਲੈਣ-ਦੇਣ ਨੂੰ ਆਰਡਰ ਕਰਨ/ਜੋੜਨ/ਹਟਾਉਣ ਲਈ ਅਥਾਰਟੀ ਦੁਆਰਾ ਕੱਢਿਆ ਗਿਆ ਮੁੱਲ) DeFi ਲਈ ਖਾਸ ਜੋਖਮ ਸ਼੍ਰੇਣੀ ਹੈ। ਬਕਾਇਆ ਲੈਣ-ਦੇਣ ਜਨਤਕ ਪੂਲ (ਮੇਮਪੂਲ) ਵਿੱਚ ਦਿਖਾਈ ਦਿੰਦੇ ਹਨ; ਇਹ ਦਿੱਖ ਹੇਠ ਲਿਖੇ ਹਮਲਿਆਂ ਲਈ ਦਰਵਾਜ਼ਾ ਖੋਲ੍ਹਦੀ ਹੈ:

  • ਫਰੰਟ-ਰਨਿੰਗ: ਇੱਕ ਲਾਭਦਾਇਕ ਲੈਣ-ਦੇਣ ਨੂੰ ਵੇਖਣਾ ਅਤੇ ਇਸ ਦੇ ਸਾਹਮਣੇ ਆਪਣਾ ਲੈਣ-ਦੇਣ ਸ਼ਾਮਲ ਕਰਨਾ।
  • ਸੈਂਡਵਿਚ ਹਮਲਾ: ਪੀੜਤ ਦੀ ਖਰੀਦ ਤੋਂ ਪਹਿਲਾਂ ਅਤੇ ਬਾਅਦ ਵਿੱਚ ਲੈਣ-ਦੇਣ ਕਰਨਾ ਅਤੇ ਕੀਮਤ ਦੇ ਅੰਤਰ ਤੋਂ ਲਾਭ ਲੈਣਾ।
  • ਓਰੇਕਲ ਹੇਰਾਫੇਰੀ: ਆਮ ਤੌਰ 'ਤੇ ਫਲੈਸ਼ ਲੋਨ ਦੇ ਨਾਲ, ਪੂਲ ਦੀ ਕੀਮਤ ਨੂੰ ਤੁਰੰਤ ਬਦਲ ਕੇ ਪ੍ਰੋਟੋਕੋਲ ਨੂੰ ਧੋਖਾ ਦੇਣਾ।

ਇਹ ਹਮਲੇ ਕੋਡ ਦੇ "ਬੱਗ" ਤੋਂ ਨਹੀਂ, ਸਗੋਂ ਆਰਥਿਕ ਡਿਜ਼ਾਈਨ ਦੇ ਸ਼ੋਸ਼ਣ ਤੋਂ ਪੈਦਾ ਹੁੰਦੇ ਹਨ। ਇਹ ਉਹ ਥਾਂ ਹੈ ਜਿੱਥੇ AI ਨੂੰ ਸਭ ਤੋਂ ਵੱਧ ਮੁਸ਼ਕਲ ਹੁੰਦੀ ਹੈ: AI ਜੋ ਤਕਨੀਕੀ ਕੋਡ ਨੂੰ ਸਕੈਨ ਕਰਨ ਵਿੱਚ ਚੰਗਾ ਹੈ ਅਕਸਰ ਪ੍ਰੋਟੋਕੋਲ-ਵਿਸ਼ੇਸ਼ ਆਰਥਿਕ ਕਮਜ਼ੋਰੀ ਦਾ ਪਤਾ ਨਹੀਂ ਲਗਾ ਸਕਦਾ ਹੈ।

ਧਿਆਨ ਦਿਓ: ਜ਼ਿਆਦਾਤਰ DeFi ਕਮਜ਼ੋਰੀਆਂ "ਕੋਡ ਬੱਗ" ਨਹੀਂ ਹਨ ਪਰ ਆਰਥਿਕ/ਵਪਾਰਕ ਤਰਕ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਹਨ। AI's standard code scanning misses these; ਇਹ ਉਹ ਖੇਤਰ ਹੈ ਜਿਸ ਲਈ ਸਭ ਤੋਂ ਵੱਧ ਮਨੁੱਖੀ ਮੁਹਾਰਤ, ਸਿਮੂਲੇਸ਼ਨ ਅਤੇ ਮਾਡਲਿੰਗ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।

DeFi ਵਿਸ਼ਲੇਸ਼ਣ ਵਿੱਚ AI ਦੀ ਭੂਮਿਕਾ

1. ਵਿਧੀ ਦਾ ਵੇਰਵਾ। AI ਸਾਦੀ ਭਾਸ਼ਾ ਵਿੱਚ ਸਮਝਾਉਣ ਵਿੱਚ ਸ਼ਕਤੀਸ਼ਾਲੀ ਹੈ ਕਿ ਇੱਕ ਗੁੰਝਲਦਾਰ ਪ੍ਰੋਟੋਕੋਲ (ਉਦਾਹਰਨ ਲਈ ਇੱਕ ਕਰਵ-ਅਧਾਰਿਤ AMM) ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ। ਇਹ ਵਿਸ਼ਲੇਸ਼ਣ ਵਿੱਚ ਤੁਰੰਤ ਦਾਖਲਾ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।

2. Generating a scenario/counter-hypothesis. "ਕੀ ਕੀਮਤ ਦੀ ਲਹਿਰ 'ਤੇ ਇਹ ਕਰਜ਼ਾ ਪ੍ਰੋਟੋਕੋਲ ਇੱਕ ਤਰਲ ਸੰਕਟ ਵਿੱਚ ਦਾਖਲ ਹੋਵੇਗਾ?" AI ਸਵਾਲਾਂ ਦੇ ਨਾਲ ਦ੍ਰਿਸ਼ ਡਰਾਫਟ ਤਿਆਰ ਕਰਦਾ ਹੈ ਜਿਵੇਂ ਕਿ; ਇਹਨਾਂ ਦੀ ਸਿਮੂਲੇਸ਼ਨ ਦੁਆਰਾ ਜਾਂਚ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।

3. ਜਾਣੇ-ਪਛਾਣੇ ਹਮਲੇ ਦੇ ਪੈਟਰਨਾਂ ਨੂੰ ਯਾਦ ਕਰਾਉਣਾ। AI ਇੱਕ ਚੈਕਲਿਸਟ ਵਾਂਗ ਪਿਛਲੇ DeFi ਹਮਲਿਆਂ (ਓਰੇਕਲ ਹੇਰਾਫੇਰੀ, ਰੀਐਂਟ੍ਰਾਂਸੀ, ਲਿਕਵੀਡੇਸ਼ਨ ਸਪਾਈਰਲ) ਦੇ ਪੈਟਰਨ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ।

4. ਸਿਮੂਲੇਸ਼ਨ ਪਲਾਨ ਡਰਾਫਟ। AI can come up with a plan for which scenarios to test; ਪਰ ਸਿਮੂਲੇਸ਼ਨ ਖੁਦ ਟੂਲ (ਫਾਊਂਡਰੀ, ਟੈਂਡਰਲੀ) ਨਾਲ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।

ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ / ਮਜ਼ਬੂਤ ਪ੍ਰੋਂਪਟ

ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ:

ਕੀ ਇਹ DeFi ਪ੍ਰੋਟੋਕੋਲ ਸੁਰੱਖਿਅਤ ਹੈ?

ਸ਼ਕਤੀਸ਼ਾਲੀ ਪ੍ਰਾਉਟ:

ਤੁਹਾਡੀ ਭੂਮਿਕਾ: DeFi ਪ੍ਰੋਟੋਕੋਲ ਵਿਸ਼ਲੇਸ਼ਕ। ਹੇਠਾਂ ਪ੍ਰੋਟੋਕੋਲ ਵਿਧੀ ਦੀ ਜਾਂਚ ਕਰੋ। ਹੇਠਾਂ ਦਿੱਤੇ ਆਰਥਿਕ ਹਮਲੇ ਦੇ ਵੈਕਟਰਾਂ 'ਤੇ ਇਕ-ਇਕ ਕਰਕੇ ਵਿਚਾਰ ਕਰੋ: ਓਰੇਕਲ ਮੈਨੀਪੁਲੇਸ਼ਨ (ਫਲੈਸ਼ ਲੋਨ ਦੇ ਨਾਲ), ਸੈਂਡਵਿਚ/ਫਰੰਟ-ਰਨਿੰਗ, ਲਿਕਵੀਡੇਸ਼ਨ ਸਪਾਈਰਲ, ਤਰਲਤਾ ਕਢਵਾਉਣ ਦਾ ਪ੍ਰਭਾਵ। ਹਰੇਕ ਵੈਕਟਰ ਲਈ: ਟਰਿੱਗਰ ਕਿਵੇਂ ਕਰੀਏ, ਕਿਹੜੀ ਸਥਿਤੀ ਦੀ ਲੋੜ ਹੈ, ਸੰਭਵ ਪ੍ਰਭਾਵ। ਇਹ ਸਿਮੂਲੇਸ਼ਨ ਦੁਆਰਾ ਟੈਸਟ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਅਨੁਮਾਨ ਹਨ; ਯਕੀਨੀ ਤੌਰ 'ਤੇ "ਸੁਰੱਖਿਅਤ/ਅਸੁਰੱਖਿਅਤ" ਨਾ ਕਹੋ। ਅਸਲ ਹਮਲਾ ਕੋਡ ਤਿਆਰ ਕਰੋ; ਸਿਰਫ ਰੱਖਿਆਤਮਕ ਉਦੇਸ਼ਾਂ ਲਈ ਜੋਖਮ ਦਾ ਵਰਣਨ ਕਰੋ।

ਚਾਰ ਕਾਪੀ ਕਰਨ ਯੋਗ ਟੈਂਪਲੇਟ

1) ਵਿਧੀ ਦਾ ਵੇਰਵਾ:

ਸਾਦੀ ਭਾਸ਼ਾ ਵਿੱਚ, ਕਦਮ ਦਰ ਕਦਮ, ਇਸ ਪ੍ਰੋਟੋਕੋਲ ਦੀ ਕੀਮਤ/ਤਰਲਤਾ ਵਿਧੀ ਦੀ ਵਿਆਖਿਆ ਕਰੋ: ਕੀ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਇੱਕ ਉਪਭੋਗਤਾ ਕੋਈ ਲੈਣ-ਦੇਣ ਕਰਦਾ ਹੈ, ਕੀਮਤ ਕਿਵੇਂ ਨਿਰਧਾਰਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਕਿਹੜੀਆਂ ਬਾਹਰੀ ਨਿਰਭਰਤਾਵਾਂ ਹਨ? ਉਸ ਹਿੱਸੇ 'ਤੇ ਨਿਸ਼ਾਨ ਲਗਾਓ ਜੋ ਤੁਸੀਂ ਨਹੀਂ ਸਮਝਦੇ ਜਾਂ ਅਸਪਸ਼ਟ ਛੱਡ ਦਿੰਦੇ ਹੋ।

2) ਆਰਥਿਕ ਹਮਲੇ ਦੀ ਸਤ੍ਹਾ:

ਇਸ ਪ੍ਰੋਟੋਕੋਲ ਦੀ ਆਰਥਿਕ ਹਮਲੇ ਦੀ ਸਤਹ ਦਾ ਨਕਸ਼ਾ ਬਣਾਓ: ਓਰੇਕਲ, ਤਰਲਤਾ, ਜਮਾਂਦਰੂ, ਤਰਲਤਾ, ਸ਼ਾਸਨ ਵਿੱਚ ਕਿਹੜੀਆਂ ਧਾਰਨਾਵਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ? ਹਰੇਕ ਜੋਖਮ ਨੂੰ ਇੱਕ ਸ਼ਰਤ ("ਕੀ ਜੇ") ਨਾਲ ਲਿਖੋ। ਸਿਮੂਲੇਸ਼ਨ ਦੁਆਰਾ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਇਸਨੂੰ ਇੱਕ ਪਰਿਕਲਪਨਾ ਦੇ ਰੂਪ ਵਿੱਚ ਪੇਸ਼ ਕਰੋ।

3) ਤਣਾਅ ਦੀ ਸਥਿਤੀ:

ਨਿਮਨਲਿਖਤ ਸਥਿਤੀਆਂ 'ਤੇ ਵਿਚਾਰ ਕਰੋ: ਜੇਕਰ ਕੋਲੈਟਰਲ ਟੋਕਨ 50% ਘੱਟ ਜਾਂਦਾ ਹੈ, ਜੇਕਰ ਓਰੇਕਲ ਕੀਮਤ 30% ਪਲ-ਪਲ ਘਟ ਜਾਂਦੀ ਹੈ, ਜੇਕਰ 80% ਤਰਲਤਾ ਵਾਪਸ ਲੈ ਲਈ ਜਾਂਦੀ ਹੈ, ਤਾਂ ਪ੍ਰੋਟੋਕੋਲ ਕੀ ਹੋਵੇਗਾ? ਹਰੇਕ ਦ੍ਰਿਸ਼ ਦੇ ਨਾਕ-ਆਨ ਪ੍ਰਭਾਵ ਨੂੰ ਲਿਖੋ। ਸੰਖਿਆਤਮਕ ਸ਼ੁੱਧਤਾ ਦਾ ਦਾਅਵਾ ਨਾ ਕਰੋ; ਦੱਸੋ ਕਿ ਸਿਮੂਲੇਸ਼ਨ ਦੀ ਲੋੜ ਹੈ।

4) ਇਤਿਹਾਸ ਹਮਲੇ ਦਾ ਪੈਟਰਨ ਮੇਲ ਖਾਂਦਾ ਹੈ:

ਕੀ ਇਸ ਪ੍ਰੋਟੋਕੋਲ ਦਾ ਡਿਜ਼ਾਇਨ ਕਿਸ ਜਾਣੇ-ਪਛਾਣੇ DeFi ਹਮਲੇ ਦੇ ਪੈਟਰਨਾਂ (ਉਦਾਹਰਨ ਲਈ ਸਿੰਗਲ-ਸਰੋਤ ਓਰੇਕਲ, ਫਲੈਸ਼ ਲੋਨ ਓਪਨ ਕੀਮਤ) ਦੇ ਸਮਾਨ ਸਥਿਤੀਆਂ ਨੂੰ ਸਹਿਣ ਕਰਦਾ ਹੈ? ਰੱਖਿਆਤਮਕ ਉਦੇਸ਼ਾਂ ਲਈ ਸਮਾਨਤਾਵਾਂ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰੋ; ਸ਼ੋਸ਼ਣ ਵਾਲਾ ਕਦਮ ਨਾ ਚੁੱਕੋ, ਇਹ ਸਿਰਫ ਧਿਆਨ ਦਾ ਬਿੰਦੂ ਪੈਦਾ ਕਰੇਗਾ।

ਤਿੰਨ ਛੋਟੇ ਕੇਸ (ਸੰਖਿਆ ਵਿੱਚ)

ਕੇਸ 1 - ਓਰੇਕਲ ਜੋਖਮ ਜਲਦੀ ਦੇਖਿਆ ਗਿਆ। ਇੱਕ ਟੀਮ ਇੱਕ ਨਵਾਂ ਕਰਜ਼ਾ ਪ੍ਰੋਟੋਕੋਲ ਤਿਆਰ ਕਰ ਰਹੀ ਸੀ। ਵਿਧੀ ਦੀ ਵਿਆਖਿਆ ਦੇ ਦੌਰਾਨ, YZ ਨੇ ਇਸ ਧਾਰਨਾ ਨੂੰ ਚਿੰਨ੍ਹਿਤ ਕੀਤਾ ਕਿ "ਕੀਮਤ ਇੱਕ ਸਿੰਗਲ ਪੂਲ ਤੋਂ ਲਈ ਜਾਂਦੀ ਹੈ ਅਤੇ ਫਲੈਸ਼ ਲੋਨ ਨਾਲ ਹੇਰਾਫੇਰੀ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ." ਟੀਮ ਨੇ ਸਿਮੂਲੇਸ਼ਨ ਵਿੱਚ ਇਸਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ ਅਤੇ TWAP + ਮਲਟੀ-ਸੋਰਸਿੰਗ ਵਿੱਚ ਚਲੇ ਗਏ। ਅਨੁਮਾਨਿਤ ਨੁਕਸਾਨ ਤੋਂ ਬਚਿਆ ਗਿਆ: ਪ੍ਰੋਟੋਕੋਲ ਦਾ ਪੂਰਾ ਤਾਲਾਬੰਦ ਮੁੱਲ। ਸਬਕ: AI ਜਾਣੇ-ਪਛਾਣੇ ਪੈਟਰਨਾਂ ਨੂੰ ਉਭਾਰਨ ਵਿੱਚ ਕੀਮਤੀ ਹੈ।

ਕੇਸ 2 - AI ਅਸਲ ਕਮਜ਼ੋਰੀ ਤੋਂ ਖੁੰਝ ਗਿਆ। ਇੱਕ ਹੋਰ ਪ੍ਰੋਟੋਕੋਲ ਵਿੱਚ, ਕਮਜ਼ੋਰੀ ਦੋ ਵਿਧੀਆਂ (ਇਨਾਮ + ਤਰਲਤਾ) ਦੇ ਪਰਸਪਰ ਪ੍ਰਭਾਵ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਇੱਕ ਵਿਲੱਖਣ ਆਰਥਿਕ ਗਲਤੀ ਸੀ। ਏਆਈ ਨੇ ਹਰੇਕ ਵਿਧੀ ਨੂੰ ਇੱਕ-ਇੱਕ ਕਰਕੇ "ਨਿਰੋਧ" ਪਾਇਆ; ਪਰਸਪਰ ਪ੍ਰਭਾਵ ਨਹੀਂ ਦੇਖਿਆ ਜਾ ਸਕਿਆ। ਮਨੁੱਖੀ ਮਾਡਲਰ ਅਤੇ ਸਿਮੂਲੇਸ਼ਨ ਕੈਪਚਰ ਕੀਤਾ ਗਿਆ। ਸਬਕ: ਜਦੋਂ ਕਿ ਹਿੱਸੇ ਸਹੀ ਹਨ, ਪੂਰੇ ਦਾ ਅਰਥ ਸ਼ਾਸਤਰ AI ਦਾ ਅੰਨ੍ਹਾ ਸਥਾਨ ਹੈ।

ਕੇਸ 3 - ਸਿਮੂਲੇਸ਼ਨ ਯੋਜਨਾ ਨੇ ਸਮਾਂ ਬਚਾਇਆ। ਇੱਕ ਵਿਸ਼ਲੇਸ਼ਕ ਨੇ ਹੱਥ ਨਾਲ ਯੋਜਨਾ ਬਣਾਉਣ ਦੀ ਬਜਾਏ AI ਵਿੱਚ 15 ਵੱਖ-ਵੱਖ ਤਣਾਅ ਦੇ ਦ੍ਰਿਸ਼ਾਂ ਦਾ ਖਰੜਾ ਤਿਆਰ ਕੀਤਾ; ਫਿਰ ਇਸਨੂੰ ਫਾਊਂਡਰੀ ਵਿੱਚ ਚਲਾਇਆ। ਯੋਜਨਾਬੰਦੀ 1 ਦਿਨ ਤੋਂ ਘਟ ਕੇ 2 ਘੰਟੇ ਹੋ ਗਈ; ਪਰ ਨਤੀਜਿਆਂ ਦੀ ਵਿਆਖਿਆ ਅਤੇ ਫੈਸਲੇ ਮਨੁੱਖ ਦੇ ਸਨ। ਪਾਠ: AI ਯੋਜਨਾਵਾਂ, ਵਾਹਨ ਦੇ ਉਪਾਅ, ਮਨੁੱਖੀ ਫੈਸਲੇ।

ਸਿਮੂਲੇਸ਼ਨ ਦੀ ਲਾਜ਼ਮੀਤਾ

DeFi ਵਿੱਚ, ਸੁਰੱਖਿਆ "ਸੋਚ" ਦੁਆਰਾ ਸਾਬਤ ਨਹੀਂ ਹੁੰਦੀ ਹੈ; ਇਹ ਸਿਮੂਲੇਸ਼ਨ ਦੁਆਰਾ ਟੈਸਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ. ਇੱਕ ਪ੍ਰੋਟੋਕੋਲ ਦੀ ਆਰਥਿਕ ਮਜ਼ਬੂਤੀ ਨੂੰ ਸੰਖਿਆਤਮਕ ਤੌਰ 'ਤੇ ਵੱਖ-ਵੱਖ ਕੀਮਤ, ਤਰਲਤਾ ਅਤੇ ਹਮਲੇ ਦੇ ਦ੍ਰਿਸ਼ਾਂ ਦੁਆਰਾ ਸਮਝਿਆ ਜਾ ਸਕਦਾ ਹੈ। AI ਇਹਨਾਂ ਸਿਮੂਲੇਸ਼ਨਾਂ ਦੇ ਕੋਡ ਦੀ ਯੋਜਨਾ ਬਣਾ ਸਕਦਾ ਹੈ ਅਤੇ ਡਰਾਫਟ ਕਰ ਸਕਦਾ ਹੈ; ਪਰ ਇਹ ਉਹ ਸਾਧਨ ਅਤੇ ਲੋਕ ਹਨ ਜੋ ਨਤੀਜੇ ਪੈਦਾ ਕਰਦੇ ਹਨ ਅਤੇ ਵਿਆਖਿਆ ਕਰਦੇ ਹਨ। AI ਦੁਆਰਾ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਬਿਆਨ "ਸ਼ਾਇਦ ਟਿਕਾਊ" ਇੱਕ ਸਿਮੂਲੇਸ਼ਨ ਨਤੀਜਾ ਨਹੀਂ ਹੈ ਅਤੇ ਇਸ ਤਰ੍ਹਾਂ ਪੇਸ਼ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।

ਸੁਝਾਅ: ਜਦੋਂ ਤੁਸੀਂ AI ਤੋਂ ਇੱਕ DeFi ਜੋਖਮ ਮੁਲਾਂਕਣ ਪ੍ਰਾਪਤ ਕਰਦੇ ਹੋ, ਤਾਂ ਤੁਹਾਨੂੰ ਹਰ ਪਰਿਕਲਪਨਾ ਨੂੰ ਪੁੱਛਣਾ ਚਾਹੀਦਾ ਹੈ "ਮੈਂ ਇਸ ਦੀ ਕਿਸ ਸਿਮੂਲੇਸ਼ਨ ਨਾਲ ਜਾਂਚ ਕਰਾਂ?" ਇਸਨੂੰ ਇੱਕ ਸਵਾਲ ਵਿੱਚ ਬਦਲੋ. ਇੱਕ ਸੁਰੱਖਿਆ ਦਾਅਵਾ ਜਿਸਦੀ ਜਾਂਚ ਨਹੀਂ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ DeFi ਵਿੱਚ ਇੱਕ ਭਰੋਸਾ ਨਹੀਂ ਹੈ।

ਆਮ ਗਲਤੀਆਂ

  • ਕੋਡ ਬੱਗ ਵਾਂਗ ਆਰਥਿਕ ਘਾਟੇ ਨੂੰ ਸਕੈਨ ਕਰਨਾ। DeFi ਜੋਖਮ ਜ਼ਿਆਦਾਤਰ ਵਪਾਰਕ ਤਰਕ ਵਿੱਚ ਹੁੰਦੇ ਹਨ।
  • "ਸੁਰੱਖਿਅਤ" ਕਹਿਣ ਲਈ AI 'ਤੇ ਭਰੋਸਾ ਕਰਨਾ ਅਤੇ ਸਿਮੂਲੇਸ਼ਨ ਨੂੰ ਛੱਡਣਾ। ਟੈਸਟਿੰਗ ਦੀ ਲੋੜ ਹੈ।
  • ਇਕ-ਇਕ ਕਰਕੇ ਕੰਪੋਨੈਂਟਾਂ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰਨਾ ਅਤੇ ਪਰਸਪਰ ਪ੍ਰਭਾਵ ਛੱਡਣਾ। ਸਮੁੱਚੇ ਦੇਸ਼ ਦੀ ਆਰਥਿਕਤਾ ਨਾਜ਼ੁਕ ਹੈ।
  • ਇੱਕ ਸਿੰਗਲ ਸਰੋਤ ਤੋਂ ਓਰੇਕਲ 'ਤੇ ਭਰੋਸਾ ਕਰਨਾ। ਸਭ ਤੋਂ ਆਮ DeFi ਆਫ਼ਤ।
  • MEV/ਫਰੰਟ-ਰਨਿੰਗ ਨੂੰ ਅਣਡਿੱਠ ਕਰਨਾ। ਜਨਤਕ ਮੈਮਪੂਲ ਦੀ ਹਕੀਕਤ ਨੂੰ ਭੁੱਲਣਾ.
  • ਸ਼ੋਸ਼ਣ ਕੋਡ ਤਿਆਰ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ। ਸਿਰਫ਼ ਰੱਖਿਆਤਮਕ ਵਿਸ਼ਲੇਸ਼ਣ ਹੀ ਜਾਇਜ਼ ਹੈ।

ਸੰਖੇਪ ਵਿੱਚ

  • DeFi ਇੱਕ ਉੱਚ-ਮੁੱਲ ਅਤੇ ਵਿਰੋਧੀ ਸਪੇਸ ਹੈ; ਜੋਖਮ ਜ਼ਿਆਦਾਤਰ ਆਰਥਿਕ/ਵਪਾਰਕ ਤਰਕ ਵਿੱਚ ਹੁੰਦੇ ਹਨ।
  • MEV, ਫਰੰਟ-ਰਨਿੰਗ, ਸੈਂਡਵਿਚ ਅਤੇ ਓਰੇਕਲ ਹੇਰਾਫੇਰੀ DeFi ਲਈ ਵਿਸ਼ੇਸ਼ ਹਮਲਿਆਂ ਦੀਆਂ ਸ਼੍ਰੇਣੀਆਂ ਹਨ।
  • AI ਵਿਧੀ ਵਿਆਖਿਆ ਅਤੇ ਦ੍ਰਿਸ਼ ਡਰਾਫਟ ਵਿੱਚ ਮਜ਼ਬੂਤ ​​ਹੈ; ਮੂਲ ਆਰਥਿਕ ਘਾਟਾ ਕਮਜ਼ੋਰ ਹੈ।
  • ਆਰਥਿਕ ਸੁਰੱਖਿਆ ਸਿਮੂਲੇਸ਼ਨ ਦੁਆਰਾ ਸਾਬਤ ਹੁੰਦੀ ਹੈ, ਨਾ ਕਿ ਸੋਚ; AI ਯੋਜਨਾਵਾਂ, ਵਾਹਨ ਉਪਾਅ।
  • ਓਰੇਕਲ ਨਿਰਭਰਤਾ DeFi ਦਾ ਸਭ ਤੋਂ ਕਮਜ਼ੋਰ ਬਿੰਦੂ ਹੈ; ਮਲਟੀਪਲ ਸਰੋਤ ਅਤੇ TWAP ਦੀ ਲੋੜ ਹੈ।

ਐਪਲੀਕੇਸ਼ਨ ਦਾ ਕੰਮ

ਇੱਕ AMM ਜਾਂ ਉਧਾਰ ਪ੍ਰੋਟੋਕੋਲ (ਸਪੱਸ਼ਟ ਦਸਤਾਵੇਜ਼ਾਂ ਦੇ ਨਾਲ) ਚੁਣੋ। AI 'ਤੇ "ਮਕੈਨਿਜ਼ਮ ਵਰਣਨ" ਅਤੇ "ਆਰਥਿਕ ਹਮਲੇ ਦੀ ਸਤਹ" ਪ੍ਰੋਂਪਟ ਲਾਗੂ ਕਰੋ। ਹਰ ਖਤਰੇ ਦੀ ਪਰਿਕਲਪਨਾ ਲਈ AI ਪੈਦਾ ਕਰਦਾ ਹੈ, "ਮੈਂ ਇਸ ਨੂੰ ਕਿਸ ਸਿਮੂਲੇਸ਼ਨ ਨਾਲ ਟੈਸਟ ਕਰਾਂਗਾ?" ਸਵਾਲ ਦਾ ਜਵਾਬ ਦਿਓ। ਫਿਰ ਉਸ ਪ੍ਰੋਟੋਕੋਲ ਦੀ ਅਸਲ ਆਡਿਟ ਰਿਪੋਰਟ ਲੱਭੋ ਅਤੇ AI ਦੁਆਰਾ ਫਲੈਗ ਕੀਤੇ ਜੋਖਮਾਂ ਨਾਲ ਅਸਲ ਖੋਜਾਂ ਦੀ ਤੁਲਨਾ ਕਰੋ: AI ਨੇ ਕੀ ਫੜਿਆ, ਕੀ ਖੁੰਝ ਗਿਆ?

ਚੈੱਕਲਿਸਟ

  • [ ] ਮੈਂ ਦੋ ਮਾਪਾਂ ਵਿੱਚ ਜੋਖਮਾਂ ਦੀ ਚਰਚਾ ਕੀਤੀ: ਕੋਡ + ਆਰਥਿਕਤਾ।
  • [ ] ਮੈਂ MEV/ਫਰੰਟ-ਰਨਿੰਗ ਦਾ ਮੁਲਾਂਕਣ ਕੀਤਾ।
  • [ ] ਮੈਂ ਓਰੇਕਲ ਨਿਰਭਰਤਾ ਦੀ ਵੀ ਜਾਂਚ ਕੀਤੀ।
  • [ ] ਮੈਂ ਕੰਪੋਨੈਂਟਸ (ਪੂਰੀ ਆਰਥਿਕਤਾ) ਦੇ ਪਰਸਪਰ ਪ੍ਰਭਾਵ 'ਤੇ ਸਵਾਲ ਕੀਤਾ।
  • [ ] ਮੈਂ ਹਰੇਕ ਪਰਿਕਲਪਨਾ ਨੂੰ ਇੱਕ ਸਿਮੂਲੇਸ਼ਨ ਯੋਜਨਾ ਨਾਲ ਜੋੜਿਆ ਹੈ।
  • [ ] ਮੈਂ AI ਦੇ "ਸੁਰੱਖਿਅਤ" ਨੂੰ ਸਿਮੂਲੇਸ਼ਨ ਨਾਲ ਬਦਲ ਦਿੱਤਾ ਹੈ।
  • [ ] ਮੈਂ ਸਿਰਫ ਰੱਖਿਆਤਮਕ ਉਦੇਸ਼ਾਂ ਲਈ ਵਿਸ਼ਲੇਸ਼ਣ ਕੀਤਾ।