Zyski:
- Możliwość skanowania czerwonych flag pozostawionych w kodzie i łańcuchu przez pułapki takie jak wyciąganie dywanika, Honeypot i fałszywe tokeny za pomocą sztucznej inteligencji i wyjaśnianie ich prostym językiem
- Umiejętność rozróżnienia, że sztuczna inteligencja nie jest w stanie dokonać ostatecznej oceny, że nie ma gwarancji, że powie „żadnego ryzyka” i że może przeoczyć nowe pułapki
- Umiejętność przypisania każdej flagi do źródła, używania umiarkowanego języka, unikania oszczerstw i wykorzystywania informacji wyłącznie w celach obronnych
Web3 obejmuje także ciemną stronę wolności oferowanej przez technologię: fałszywe projekty, oszustwa (programiści zbierają pieniądze inwestorów i znikają), pułapki typu Honeypot (tokeny, które można kupić, ale nie sprzedać), phishing i fałszywe umowy. W tej części dowiemy się, jak wykorzystać sztuczną inteligencję jako asystenta w wykrywaniu oszustw i ryzyka. Cel jest czysto defensywny: ochrona użytkowników i projektów, wykrywanie pułapek na wczesnym etapie. Informacji tych w żadnym wypadku nie można wykorzystać do zastawiania pułapek.
Rodzaje oszustw w Web3
- Rug-pull: Opróżnianie środków z możliwością wycofania płynności lub wydrukowania nieograniczonych kwot.
- Honeypot: Użytkownik nie może dokonać sprzedaży ze względu na przeszkodę wpisaną w kod umowy; Sprzedać go może tylko deweloper.
- Fałszywy/imitujący token: Bezwartościowy token o podobnej nazwie imitujący nazwę popularnego projektu.
- Phishing: opróżnianie portfela za zgodą fałszywej witryny lub umowy.
- Pompuj i wyrzucaj: sztuczne nadmuchanie żetonu i sprzedaż go na górze.
- Fałszywa plakietka audytu: sprawianie, że nieaudytowany projekt wygląda na „audytowany”.
Wiele z tych pułapek sygnalizuje czerwone flagi, gdy patrzy się na kod lub zachowanie w łańcuchu. Sztuczna inteligencja pomaga w skanowaniu i wyjaśnianiu tych flag.
Sygnały ostrzegawcze: na poziomie kodu i łańcucha
Na poziomie kodu:
- Nieograniczone uprawnienia mennicze dla właściciela.
- Właściciel może wstrzymać transakcje lub zablokować przelew.
- Ukryta logika (miodarka), która uniemożliwia sprzedaż – tylko niektóre adresy mogą sprzedawać.
- Zbyt wysoki lub wymienialny podatek od transakcji (opłata za przelew) – wycofany do 100%.
- Niekontrolowany autorytet właściciela (pełnomocnik) w umowie z możliwością aktualizacji.
- Płynność odblokowana lub należąca do właściciela.
Na poziomie łańcucha:
- Ekstremalna koncentracja posiadaczy tokenów pod kilkoma adresami.
- Brak płynności zablokowany lub blokada jest zbyt krótka.
- Duży udział w portfelu deweloperskim.
- Nagłe, niewyjaśnione duże transfery.
- Bardzo nowy kontrakt + agresywny marketing.
czerwona flaga
Jak wykryć
Rola sztucznej inteligencji
Nielimitowane miętówki
Przegląd kodu
Oznaczenia w kodzie
Logika miodu
Kod + symulacja
Podejrzane oznaki pleśni
Płynność odblokowana
Zapytanie w łańcuchu
Zapytanie + komentarz
koncentracja właściciela
Dystrybucja uchwytów
Interpretacja danych
Podatek wymienialny
Przegląd kodu
Oznaczenia w kodzie
Rola i ograniczenia sztucznej inteligencji w wykrywaniu oszustw
Sztuczna inteligencja skutecznie skanuje znane wzorce oszustw i wyjaśnia kod prostym językiem, którego użytkownik nie zrozumie: „W tej umowie właściciel może w dowolnym momencie wstrzymać transfer, co stanowi ryzyko”. Istnieją jednak dwa krytyczne ograniczenia:
- Nie można dokonać ostatecznej oceny: sztuczna inteligencja nie może powiedzieć „to zdecydowanie jest ciągnięcie dywanu”; tylko znaki ryzyka. Niektóre legalne umowy mogą również mieć uprawnienia do pauzy. Ostateczna decyzja wymaga kontekstu i ludzkiego osądu.
- Przegapia nowe pułapki: Oszuści stale opracowują nowe techniki; Sztuczna inteligencja może nie wykryć unikalnej pułapki, której nie ma w danych szkoleniowych.
Uwaga: To, że sztuczna inteligencja twierdzi, że „nie pojawia się ryzyko”, NIE gwarantuje bezpieczeństwa. Inwestowanie po potwierdzeniu przez sztuczną inteligencję, że token jest bezpieczny, jest niebezpieczne. AI jest warstwą ekranującą; Ostateczna decyzja wymaga wielu weryfikacji i ludzkiego osądu.
Słaba zachęta/silna zachęta
Słaba zachęta:
Czy to oszustwo związane z tokenami? Czy powinienem to kupić?
Sztuczna inteligencja nie może ani wydawać ostatecznych ocen, ani udzielać porad inwestycyjnych – ta zachęta zachęca do wprowadzenia w błąd odpowiedzi.
Potężny monit:
Twoja rola: analityk ryzyka w łańcuchu (tylko obrona). Zeskanuj następujący kod umowy pod kątem znanych czerwonych flag oszustw: nieograniczona liczba mennic, blokada pauzy/przelewu, logika Honeypot, przełączalny podatek, odblokowana płynność, niekontrolowany serwer proxy. Połącz każdy wynik z linijką kodu i wyjaśnij, dlaczego stanowi to ryzyko. DOKONYWANIE ŚCISŁEGO OCENY „oszustwa” lub „bezpiecznego”; zaznacz ryzyko. To nie jest porada inwestycyjna. Powiedz, że nie jesteś pewien.
Cztery szablony do kopiowania
1) Sprawdzanie Honeypot/bariery sprzedaży:
Sprawdź, czy w tej umowie tokenowej jest jakakolwiek logika, która mogłaby uniemożliwić sprzedaż (przeniesienie/sprzedaż): tylko niektóre adresy mogą sprzedawać, asymetria kupna-sprzedaży, tajna czarna lista. Pokaż podejrzane wzorce według wierszy. Dokonywanie ostatecznego wyroku; Przedstaw go jako „należy przetestować za pomocą symulacji”.
2) Mapa uprawnień właściciela:
Wypisz wszystkie uprzywilejowane operacje, które właściciel/administrator może wykonać w ramach tej umowy: wydruk, zatrzymanie, zmiana podatku, wycofanie płynności, aktualizacja. Zapisz ryzyko nadużycia każdej władzy. Przedstaw to w tabeli; oceniać w celach obronnych.
3) Kontrola dystrybucji w łańcuchu:
Napisz zapytanie (Dune/Explorer), które pobierze dystrybucję posiadacza i blokadę płynności dla tokena. Wyjaśnij, na co powinienem zwrócić uwagę: całkowity udział 10 najpopularniejszych adresów, czy płynność jest zablokowana, udział w portfelu programisty. Uruchomię to i zweryfikuję; fabrykacja danych.
4) Proste podsumowanie ryzyka dla użytkownika:
Przetłumacz poniższe zweryfikowane ustalenia na podsumowanie ryzyka w prostym języku angielskim, zrozumiałym dla nowicjusza w dziedzinie kryptowalut. Nie siej paniki i nie przesadzaj; ale wyraźnie określ ryzyko. Zakończ słowami: „To nie jest porada inwestycyjna, przeprowadź własne badania”.
Trzy mini etui (w liczbach)
Przypadek 1 — Honeypot zauważony wcześnie. Kiedy moderator społeczności zlecił sztucznej inteligencji przeskanowanie umowy w poszukiwaniu rosnącego tokena, zaznaczono wzór, w którym tylko właściciel mógł sprzedawać. Potwierdzone w symulacji: token można było kupić, a nie sprzedać — klasyczny Honeypot. Ostrzeżenie rozprzestrzeniło się, dziesiątki użytkowników zostało chronionych przed pułapką. Lekcja: sztuczna inteligencja + symulacja jest silna w obronie.
Przypadek 2 — Powrót po fałszywym alarmie. Sztuczna inteligencja oznaczyła wstrzymanie autoryzacji legalnego projektu jako „ryzyko wyciągnięcia dywanika”. Analityk ocenił: pauza była chroniona przez zarządzanie multisig i była standardowym środkiem w sytuacjach awaryjnych. Lekcja: AI nie zna kontekstu; Każda flaga jest oceniana na podstawie ludzkiego osądu.
Przypadek 3 – Potwierdzono ryzyko koncentracji. Analityk potwierdził w Explorerze twierdzenie, że sztuczna inteligencja wskazała, że „3 najlepsze portfele zawierają 78% podaży” – była to prawda. Stanowiło to poważne ryzyko rozproszenia, w wyniku którego cena mogła się załamać w przypadku nagłej sprzedaży. Lekcja: flagi na łańcuchu stają się mocnym dowodem po podłączeniu do źródła.
Etyka: tylko obrona
Znajomość tej jednostki to ostry nóż. Ta sama czerwona flaga może zamienić się w przewodnik „jak zastawić pułapkę” w rękach osoby mającej złe intencje. Stąd niezmienna zasada: informacja ta ma jedynie chronić, ostrzegać i bronić. Używanie sztucznej inteligencji do pisania Honeypotów, generowania fałszywych tokenów lub oszukiwania użytkowników jest zarówno przestępcze, jak i nieetyczne i wykracza poza zakres tego modułu.
Również:
- Ryzyko zniesławienia: uznanie projektu za „oszustwo” bez weryfikacji powoduje odpowiedzialność prawną. Twierdzenia powinny być powiązane ze źródłem i skonstruowane wyważonym językiem.
- Nie jest to porada inwestycyjna: Analiza ryzyka nie jest rekomendacją „kupuj/sprzedaj”.
- Nie wywoływanie paniki: fałszywe alarmy również powodują szkody; Nie każde ustalenie jest rozpowszechniane bez weryfikacji.
Wskazówka: Zawsze opieraj twierdzenie o ryzyku na podstawie „kod/dane to pokazują”, a nie „to zdecydowanie oszustwo”. Dowody wskazują; Ostateczna ocena musi zależeć od źródła, podlegać wielokrotnej weryfikacji i ocenie człowieka.
Typowe błędy
- Inwestowanie poprzez zaufanie, że sztuczna inteligencja powie „nie ma ryzyka”. To nie jest gwarancja.
- Uznawanie każdej flagi za ewidentne oszustwo. Może się to również zdarzyć w legalnych umowach.
- Obwinianie projektu bez potwierdzenia. Zniesławienie i ryzyko prawne.
- Nie przypisywanie znaleziska do źródła. Wymagane jest potwierdzenie w łańcuchu.
- Zapominając, że nowe pułapki nie będą widoczne dla AI. Jeden skan nie wystarczy.
- Wykorzystywanie tych informacji do ustawiania pułapek. Przestępczość i naruszenie etyki.
Podsumowując
- Oszustwa Web3 (wyciąganie dywaników, Honeypot, fałszywy token) pozostawiają czerwone flagi w kodzie i łańcuchu.
- Sztuczna inteligencja jest pomocna w skanowaniu tych flag i wyjaśnianiu ich prostym językiem; nie może wydać ostatecznego wyroku.
- To, że sztuczna inteligencja mówi „bez ryzyka”, nie gwarantuje bezpieczeństwa; może przegapić nowe pułapki.
- Każda flaga jest powiązana ze źródłem i oceniana na podstawie ludzkiej oceny i wielokrotnej weryfikacji.
- Informacje służą wyłącznie obronie; Zastawianie pułapek, oszczerstwa i niepotwierdzone oskarżenia są nieetyczne.
Zadanie aplikacji
Znajdź znany przykład Honeypota lub ryzykownego kontraktu do celów edukacyjnych (istnieją przykłady udostępniane przez społeczności zajmujące się bezpieczeństwem). Zastosuj do AI monity „skanowanie miodu/bloku sprzedaży” i „mapa uprawnień właściciela”. Potwierdź każdą flagę flagi AI w kodzie i, jeśli to możliwe, w symulatorze. Następnie uruchom ten sam skan legalnej umowy i zwróć uwagę, czy sztuczna inteligencja nie podnosi fałszywego alarmu (pomija kontekst).
lista kontrolna
- [ ] Skanowałem wyłącznie w celach obronnych.
- [ ] Potwierdziłem każdą czerwoną flagę w kodzie/łańcuchu.
- [ ] Użyłem języka umiarkowanego ryzyka, a nie ostatecznej oceny.
- [ ] Zauważyłem, że flagi mogą pojawiać się także w legalnych umowach.
- [ ] Nie oskarżałem projektu bez potwierdzenia (ryzyko zniesławienia).
- [ ] Nie przełożyłem tych ustaleń na porady inwestycyjne.
- [ ] Przyjąłem założenie, że nigdy nie wykorzystam tych informacji do zastawienia pułapki.