Jednostka 9 / 11

Wykrywanie oszustw, wyciągania dywaników i ryzyka: sygnały ostrzegawcze w łańcuchu

Zyski:

  • Możliwość skanowania czerwonych flag pozostawionych w kodzie i łańcuchu przez pułapki takie jak wyciąganie dywanika, Honeypot i fałszywe tokeny za pomocą sztucznej inteligencji i wyjaśnianie ich prostym językiem
  • Umiejętność rozróżnienia, że sztuczna inteligencja nie jest w stanie dokonać ostatecznej oceny, że nie ma gwarancji, że powie „żadnego ryzyka” i że może przeoczyć nowe pułapki
  • Umiejętność przypisania każdej flagi do źródła, używania umiarkowanego języka, unikania oszczerstw i wykorzystywania informacji wyłącznie w celach obronnych

Web3 obejmuje także ciemną stronę wolności oferowanej przez technologię: fałszywe projekty, oszustwa (programiści zbierają pieniądze inwestorów i znikają), pułapki typu Honeypot (tokeny, które można kupić, ale nie sprzedać), phishing i fałszywe umowy. W tej części dowiemy się, jak wykorzystać sztuczną inteligencję jako asystenta w wykrywaniu oszustw i ryzyka. Cel jest czysto defensywny: ochrona użytkowników i projektów, wykrywanie pułapek na wczesnym etapie. Informacji tych w żadnym wypadku nie można wykorzystać do zastawiania pułapek.

Rodzaje oszustw w Web3

  • Rug-pull: Opróżnianie środków z możliwością wycofania płynności lub wydrukowania nieograniczonych kwot.
  • Honeypot: Użytkownik nie może dokonać sprzedaży ze względu na przeszkodę wpisaną w kod umowy; Sprzedać go może tylko deweloper.
  • Fałszywy/imitujący token: Bezwartościowy token o podobnej nazwie imitujący nazwę popularnego projektu.
  • Phishing: opróżnianie portfela za zgodą fałszywej witryny lub umowy.
  • Pompuj i wyrzucaj: sztuczne nadmuchanie żetonu i sprzedaż go na górze.
  • Fałszywa plakietka audytu: sprawianie, że nieaudytowany projekt wygląda na „audytowany”.

Wiele z tych pułapek sygnalizuje czerwone flagi, gdy patrzy się na kod lub zachowanie w łańcuchu. Sztuczna inteligencja pomaga w skanowaniu i wyjaśnianiu tych flag.

Sygnały ostrzegawcze: na poziomie kodu i łańcucha

Na poziomie kodu:

  • Nieograniczone uprawnienia mennicze dla właściciela.
  • Właściciel może wstrzymać transakcje lub zablokować przelew.
  • Ukryta logika (miodarka), która uniemożliwia sprzedaż – tylko niektóre adresy mogą sprzedawać.
  • Zbyt wysoki lub wymienialny podatek od transakcji (opłata za przelew) – wycofany do 100%.
  • Niekontrolowany autorytet właściciela (pełnomocnik) w umowie z możliwością aktualizacji.
  • Płynność odblokowana lub należąca do właściciela.

Na poziomie łańcucha:

  • Ekstremalna koncentracja posiadaczy tokenów pod kilkoma adresami.
  • Brak płynności zablokowany lub blokada jest zbyt krótka.
  • Duży udział w portfelu deweloperskim.
  • Nagłe, niewyjaśnione duże transfery.
  • Bardzo nowy kontrakt + agresywny marketing.

czerwona flaga

Jak wykryć

Rola sztucznej inteligencji

Nielimitowane miętówki

Przegląd kodu

Oznaczenia w kodzie

Logika miodu

Kod + symulacja

Podejrzane oznaki pleśni

Płynność odblokowana

Zapytanie w łańcuchu

Zapytanie + komentarz

koncentracja właściciela

Dystrybucja uchwytów

Interpretacja danych

Podatek wymienialny

Przegląd kodu

Oznaczenia w kodzie

Rola i ograniczenia sztucznej inteligencji w wykrywaniu oszustw

Sztuczna inteligencja skutecznie skanuje znane wzorce oszustw i wyjaśnia kod prostym językiem, którego użytkownik nie zrozumie: „W tej umowie właściciel może w dowolnym momencie wstrzymać transfer, co stanowi ryzyko”. Istnieją jednak dwa krytyczne ograniczenia:

  1. Nie można dokonać ostatecznej oceny: sztuczna inteligencja nie może powiedzieć „to zdecydowanie jest ciągnięcie dywanu”; tylko znaki ryzyka. Niektóre legalne umowy mogą również mieć uprawnienia do pauzy. Ostateczna decyzja wymaga kontekstu i ludzkiego osądu.
  2. Przegapia nowe pułapki: Oszuści stale opracowują nowe techniki; Sztuczna inteligencja może nie wykryć unikalnej pułapki, której nie ma w danych szkoleniowych.
Uwaga: To, że sztuczna inteligencja twierdzi, że „nie pojawia się ryzyko”, NIE gwarantuje bezpieczeństwa. Inwestowanie po potwierdzeniu przez sztuczną inteligencję, że token jest bezpieczny, jest niebezpieczne. AI jest warstwą ekranującą; Ostateczna decyzja wymaga wielu weryfikacji i ludzkiego osądu.

Słaba zachęta/silna zachęta

Słaba zachęta:

Czy to oszustwo związane z tokenami? Czy powinienem to kupić?

Sztuczna inteligencja nie może ani wydawać ostatecznych ocen, ani udzielać porad inwestycyjnych – ta zachęta zachęca do wprowadzenia w błąd odpowiedzi.

Potężny monit:

Twoja rola: analityk ryzyka w łańcuchu (tylko obrona). Zeskanuj następujący kod umowy pod kątem znanych czerwonych flag oszustw: nieograniczona liczba mennic, blokada pauzy/przelewu, logika Honeypot, przełączalny podatek, odblokowana płynność, niekontrolowany serwer proxy. Połącz każdy wynik z linijką kodu i wyjaśnij, dlaczego stanowi to ryzyko. DOKONYWANIE ŚCISŁEGO OCENY „oszustwa” lub „bezpiecznego”; zaznacz ryzyko. To nie jest porada inwestycyjna. Powiedz, że nie jesteś pewien.

Cztery szablony do kopiowania

1) Sprawdzanie Honeypot/bariery sprzedaży:

Sprawdź, czy w tej umowie tokenowej jest jakakolwiek logika, która mogłaby uniemożliwić sprzedaż (przeniesienie/sprzedaż): tylko niektóre adresy mogą sprzedawać, asymetria kupna-sprzedaży, tajna czarna lista. Pokaż podejrzane wzorce według wierszy. Dokonywanie ostatecznego wyroku; Przedstaw go jako „należy przetestować za pomocą symulacji”.

2) Mapa uprawnień właściciela:

Wypisz wszystkie uprzywilejowane operacje, które właściciel/administrator może wykonać w ramach tej umowy: wydruk, zatrzymanie, zmiana podatku, wycofanie płynności, aktualizacja. Zapisz ryzyko nadużycia każdej władzy. Przedstaw to w tabeli; oceniać w celach obronnych.

3) Kontrola dystrybucji w łańcuchu:

Napisz zapytanie (Dune/Explorer), które pobierze dystrybucję posiadacza i blokadę płynności dla tokena. Wyjaśnij, na co powinienem zwrócić uwagę: całkowity udział 10 najpopularniejszych adresów, czy płynność jest zablokowana, udział w portfelu programisty. Uruchomię to i zweryfikuję; fabrykacja danych.

4) Proste podsumowanie ryzyka dla użytkownika:

Przetłumacz poniższe zweryfikowane ustalenia na podsumowanie ryzyka w prostym języku angielskim, zrozumiałym dla nowicjusza w dziedzinie kryptowalut. Nie siej paniki i nie przesadzaj; ale wyraźnie określ ryzyko. Zakończ słowami: „To nie jest porada inwestycyjna, przeprowadź własne badania”.

Trzy mini etui (w liczbach)

Przypadek 1 — Honeypot zauważony wcześnie. Kiedy moderator społeczności zlecił sztucznej inteligencji przeskanowanie umowy w poszukiwaniu rosnącego tokena, zaznaczono wzór, w którym tylko właściciel mógł sprzedawać. Potwierdzone w symulacji: token można było kupić, a nie sprzedać — klasyczny Honeypot. Ostrzeżenie rozprzestrzeniło się, dziesiątki użytkowników zostało chronionych przed pułapką. Lekcja: sztuczna inteligencja + symulacja jest silna w obronie.

Przypadek 2 — Powrót po fałszywym alarmie. Sztuczna inteligencja oznaczyła wstrzymanie autoryzacji legalnego projektu jako „ryzyko wyciągnięcia dywanika”. Analityk ocenił: pauza była chroniona przez zarządzanie multisig i była standardowym środkiem w sytuacjach awaryjnych. Lekcja: AI nie zna kontekstu; Każda flaga jest oceniana na podstawie ludzkiego osądu.

Przypadek 3 – Potwierdzono ryzyko koncentracji. Analityk potwierdził w Explorerze twierdzenie, że sztuczna inteligencja wskazała, że ​​„3 najlepsze portfele zawierają 78% podaży” – była to prawda. Stanowiło to poważne ryzyko rozproszenia, w wyniku którego cena mogła się załamać w przypadku nagłej sprzedaży. Lekcja: flagi na łańcuchu stają się mocnym dowodem po podłączeniu do źródła.

Etyka: tylko obrona

Znajomość tej jednostki to ostry nóż. Ta sama czerwona flaga może zamienić się w przewodnik „jak zastawić pułapkę” w rękach osoby mającej złe intencje. Stąd niezmienna zasada: informacja ta ma jedynie chronić, ostrzegać i bronić. Używanie sztucznej inteligencji do pisania Honeypotów, generowania fałszywych tokenów lub oszukiwania użytkowników jest zarówno przestępcze, jak i nieetyczne i wykracza poza zakres tego modułu.

Również:

  • Ryzyko zniesławienia: uznanie projektu za „oszustwo” bez weryfikacji powoduje odpowiedzialność prawną. Twierdzenia powinny być powiązane ze źródłem i skonstruowane wyważonym językiem.
  • Nie jest to porada inwestycyjna: Analiza ryzyka nie jest rekomendacją „kupuj/sprzedaj”.
  • Nie wywoływanie paniki: fałszywe alarmy również powodują szkody; Nie każde ustalenie jest rozpowszechniane bez weryfikacji.
Wskazówka: Zawsze opieraj twierdzenie o ryzyku na podstawie „kod/dane to pokazują”, a nie „to zdecydowanie oszustwo”. Dowody wskazują; Ostateczna ocena musi zależeć od źródła, podlegać wielokrotnej weryfikacji i ocenie człowieka.

Typowe błędy

  • Inwestowanie poprzez zaufanie, że sztuczna inteligencja powie „nie ma ryzyka”. To nie jest gwarancja.
  • Uznawanie każdej flagi za ewidentne oszustwo. Może się to również zdarzyć w legalnych umowach.
  • Obwinianie projektu bez potwierdzenia. Zniesławienie i ryzyko prawne.
  • Nie przypisywanie znaleziska do źródła. Wymagane jest potwierdzenie w łańcuchu.
  • Zapominając, że nowe pułapki nie będą widoczne dla AI. Jeden skan nie wystarczy.
  • Wykorzystywanie tych informacji do ustawiania pułapek. Przestępczość i naruszenie etyki.

Podsumowując

  • Oszustwa Web3 (wyciąganie dywaników, Honeypot, fałszywy token) pozostawiają czerwone flagi w kodzie i łańcuchu.
  • Sztuczna inteligencja jest pomocna w skanowaniu tych flag i wyjaśnianiu ich prostym językiem; nie może wydać ostatecznego wyroku.
  • To, że sztuczna inteligencja mówi „bez ryzyka”, nie gwarantuje bezpieczeństwa; może przegapić nowe pułapki.
  • Każda flaga jest powiązana ze źródłem i oceniana na podstawie ludzkiej oceny i wielokrotnej weryfikacji.
  • Informacje służą wyłącznie obronie; Zastawianie pułapek, oszczerstwa i niepotwierdzone oskarżenia są nieetyczne.

Zadanie aplikacji

Znajdź znany przykład Honeypota lub ryzykownego kontraktu do celów edukacyjnych (istnieją przykłady udostępniane przez społeczności zajmujące się bezpieczeństwem). Zastosuj do AI monity „skanowanie miodu/bloku sprzedaży” i „mapa uprawnień właściciela”. Potwierdź każdą flagę flagi AI w kodzie i, jeśli to możliwe, w symulatorze. Następnie uruchom ten sam skan legalnej umowy i zwróć uwagę, czy sztuczna inteligencja nie podnosi fałszywego alarmu (pomija kontekst).

lista kontrolna

  • [ ] Skanowałem wyłącznie w celach obronnych.
  • [ ] Potwierdziłem każdą czerwoną flagę w kodzie/łańcuchu.
  • [ ] Użyłem języka umiarkowanego ryzyka, a nie ostatecznej oceny.
  • [ ] Zauważyłem, że flagi mogą pojawiać się także w legalnych umowach.
  • [ ] Nie oskarżałem projektu bez potwierdzenia (ryzyko zniesławienia).
  • [ ] Nie przełożyłem tych ustaleń na porady inwestycyjne.
  • [ ] Przyjąłem założenie, że nigdy nie wykorzystam tych informacji do zastawienia pułapki.