Unitate 9 / 11

Frauda, tragere de covor și detectarea riscurilor: semnale roșii în lanț

Câștiguri:

  • Capacitatea de a scana steaguri roșii lăsate în cod și înlănțuite de capcane, cum ar fi covorul, honeypot și jetoanele false cu inteligență artificială și de a le explica într-un limbaj simplu
  • Fiind capabil să distingă că inteligența artificială nu poate face o judecată definitivă, că nu este garantat să spună „fără risc” și că poate rata noi capcane
  • Abilitatea de a atribui fiecare steag sursei, de a folosi un limbaj moderat, de a evita calomnia și de a folosi informațiile doar în scopuri defensive

Web3 include, de asemenea, partea întunecată a libertății oferite de tehnologie: proiecte false, covorașe (dezvoltatorii care colectează banii investitorilor și dispar), capcane de honeypot (jetoane care pot fi cumpărate, dar nu pot fi vândute), phishing și contracte contrafăcute. În această unitate vom învăța cum să folosim AI ca asistent de detectare a fraudelor și a riscurilor. Scopul este pur defensiv: protejarea utilizatorilor și a proiectelor, descoperirea capcanelor din timp. Aceste informații nu pot fi folosite pentru a întinde capcane în nicio circumstanță.

Tipuri de fraudă pe Web3

  • Rug-pull: Scăderea fondurilor cu autoritatea de a retrage lichidități sau de a imprima sume nelimitate.
  • Honeypot: Utilizatorul nu poate face o vânzare din cauza unui obstacol încorporat în codul contractului; Numai dezvoltatorul îl poate vinde.
  • Jeton fals/de imitație: un jeton fără valoare cu un nume similar care imită numele unui proiect popular.
  • Phishing: golirea portofelului cu aprobarea unui site sau contract fals.
  • Pompare și aruncare: umflați artificial un jeton și vindeți-l în partea de sus.
  • Insigna de audit falsă: un proiect neauditat să pară „auditat”.

Multe dintre aceste capcane ridică semnale roșii atunci când se uită la codul sau comportamentul în lanț. AI ajută la scanarea și explicarea acestor steaguri.

Steaguri roșii: la nivel de cod și lanț

La nivel de cod:

  • Autoritate nelimitată de mențiune pentru proprietar.
  • Proprietarul poate întrerupe tranzacțiile sau poate bloca transferul.
  • Logica ascunsă (honeypot) care împiedică vânzarea — doar anumite adrese pot vinde.
  • Taxa de tranzacție excesiv de mare sau convertibilă (taxă de transfer) — retrasă la 100%.
  • Autoritate de proprietar necontrolată (proxy) în contractul care poate fi actualizat.
  • Lichiditate deblocată sau deținută de proprietar.

La nivelul lanțului:

  • Concentrare extremă a deținătorilor de jetoane în câteva adrese.
  • Lipsa lichidității blocată sau blocată prea scurtă.
  • Cotă mare din portofelul pentru dezvoltatori.
  • Transferuri majore bruște, inexplicabile.
  • Contract foarte nou + marketing agresiv.

steag roșu

Cum să detectezi

Rolul AI

Mente nelimitate

Revizuirea codului

Marcare în cod

Logica honeypot

Cod + simulare

Marcaj suspect de mucegai

Lichiditate deblocată

Interogare în lanț

Interogare + comentariu

concentrarea proprietarului

Distribuția titularului

Interpretarea datelor

Impozit convertibil

Revizuirea codului

Marcare în cod

Rolul și limita AI în detectarea fraudelor

Inteligența artificială este puternică în scanarea modelelor de fraudă cunoscute și în explicarea codului într-un limbaj simplu pe care un utilizator nu l-ar înțelege: „În acest contract, proprietarul poate opri transferul în orice moment, acesta este un risc”. Dar există două limite critice:

  1. Nu se poate face o judecată definitivă: AI nu poate spune „acest lucru este cu siguranță trage de covor”; doar semne de risc. Unele contracte legitime pot avea și autoritate de pauză. Decizia finală necesită context și judecată umană.
  2. Dorește noi capcane: Escrocii dezvoltă constant noi tehnici; Este posibil ca AI să nu vadă o capcană unică care nu se află în datele de antrenament.
Atenție: Doar pentru că AI spune „nu apare niciun risc” NU este o garanție a siguranței. Este periculos să investești după ce AI confirmă că un token este sigur. AI este un strat de screening; Decizia finală necesită verificări multiple și judecată umană.

Prompt slab / Prompt puternic

Prompt slab:

Este aceasta înșelătorie cu simboluri? Ar trebui să-l cumpăr?

AI nu poate nici să emită judecăți definitive și nici să ofere sfaturi de investiții - acest prompt invită la un răspuns înșelător.

Solicitare puternică:

Rolul dumneavoastră: analist de risc în lanț (doar apărare). Scanați următorul cod de contract pentru semnale roșii de fraudă cunoscute: monetări nelimitate, blocare pauză/transfer, logica honeypot, taxă comutabilă, lichiditate deblocată, proxy necontrolat. Conectați fiecare descoperire la linia de cod și explicați de ce este un risc. EFECTUAREA O JUDECĂȚIE STRICTĂ de „fraudă” sau „sigură”; marca riscul. Acesta nu este un sfat de investiții. Spuneți că nu sunteți sigur.

Patru șabloane copiabile

1) Verificare honeypot/bariere de vânzări:

Examinați dacă există vreo logică în acest contract token care ar putea împiedica vânzarea (transfer/vânzare): doar anumite adrese pot vinde, asimetrie de cumpărare-vânzare, listă neagră secretă. Afișați modele suspecte pe rând. Emiterea unei hotărâri definitive; Prezentați-l ca „trebuie testat cu simulare”.

2) Harta autorității proprietarului:

Enumerați toate operațiunile privilegiate pe care proprietarul/administratorul le poate face în acest contract: imprimare, oprire, modificare taxă, retragere de lichiditate, upgrade. Notați riscul de abuz al fiecărei autorități. Prezentați-l într-un tabel; evalua în scop defensiv.

3) Controlul distribuției în lanț:

Scrieți o interogare (Dune/explorer) care va prelua distribuția deținătorului și blocarea lichidității pentru un simbol. Explicați ce ar trebui să caut: cota totală din primele 10 adrese, dacă lichiditatea este blocată, cota portofel pentru dezvoltatori. Îl voi rula și voi verifica; fabricarea datelor.

4) Rezumat simplu al riscurilor pentru utilizator:

Traduceți concluziile verificate de mai jos într-un rezumat al riscurilor în limba engleză simplă, pe care un novice în domeniul criptomonelor îl poate înțelege. Nu crea panică sau exagera; dar precizați clar riscurile. Încheiați cu „Acesta nu este un sfat de investiții, faceți propria cercetare”.

Trei mini cutii (în cifre)

Cazul 1 – Honeypot depistat devreme. Când un moderator al comunității a pus AI să scaneze contractul pentru un token în creștere, a fost marcat un model în care doar proprietarul putea vinde. Confirmat în simulare: jetonul ar putea fi cumpărat, nu vândut - honeypot clasic. Avertismentul s-a răspândit, zeci de utilizatori au fost protejați de capcană. Lecție: simularea AI + este puternică în apărare.

Cazul 2 — Revenirea de la alarmă falsă. AI a semnalat autorizarea întreruperii unui proiect legitim drept „risc de tragere a covorului”. Analistul a analizat: pauza a fost protejată de guvernare multisig și a fost o măsură standard pentru o situație de urgență. Lecție: AI nu cunoaște contextul; Fiecare steag este evaluat de judecata umană.

Cazul 3 – Riscul de concentrare confirmat. Un analist a confirmat pe Explorer afirmația că AI a semnalat că „cele 3 portofele de top dețin 78% din aprovizionare” - este adevărat. Acesta a fost un risc serios de dispersie, unde prețul s-ar putea prăbuși cu vânzarea bruscă. Lecție: steaguri în lanț devin dovezi puternice atunci când sunt conectate la sursă.

Etica: numai apărare

Cunoașterea acestei unități este un cuțit ascuțit. Aceeași informație de tip steag roșu se poate transforma într-un ghid „cum să întinzi o capcană” în mâinile cuiva cu intenții rele. De aici principiul imuabil: aceste informații sunt doar pentru a proteja, avertiza și apăra. Folosirea AI pentru a scrie honeypots, a genera jetoane false sau a înșela utilizatorii este atât criminală, cât și lipsită de etică și depășește scopul acestui modul.

Asemenea:

  • Risc de calomnie: Declararea unui proiect drept „înșelătorie” fără verificare creează răspundere juridică. Afirmațiile ar trebui să fie legate de sursă și construite într-un limbaj măsurat.
  • Nu sfaturi de investiții: analiza de risc nu este o recomandare de „cumpărare/vânzare”.
  • Nu creează panică: alarmele false provoacă, de asemenea, rău; Nu orice constatare este diseminată fără verificare.
Sfat: bazați întotdeauna o afirmație de risc pe „codul/datele arată acest lucru”, nu „aceasta este cu siguranță o înșelătorie”. Dovezile arată; Judecata finală trebuie să fie dependentă de sursă, verificări multiple și judecată umană.

Greșeli comune

  • Investiți având încredere în AI pentru a spune „nu există niciun risc”. Nu este o garanție.
  • Considerând fiecare steag o fraudă certă. Se poate întâmpla și în contractele legitime.
  • Învinovățirea unui proiect fără confirmare. Defăimare și risc juridic.
  • Neatribuirea constatării sursei. Este necesară confirmarea în lanț.
  • Uitând că noile capcane nu vor fi vizibile pentru AI. O singură scanare nu este suficientă.
  • Folosind aceste informații pentru a pune capcane. Crimă și încălcare etică.

Pe scurt

  • Înșelătoriile Web3 (rug-pull, honeypot, fals token) lasă semnale roșii în cod și lanț.
  • AI este de ajutor în scanarea acestor steaguri și explicarea lor într-un limbaj simplu; nu poate face o judecată definitivă.
  • Doar pentru că AI spune că „fără risc” nu este o garanție a siguranței; poate rata noi capcane.
  • Fiecare steag este legat de sursă și evaluat prin judecată umană și validare multiplă.
  • Informațiile sunt doar pentru apărare; Întinderea de capcane, calomnie și acuzații necoroborate nu sunt etice.

Sarcina de aplicare

Găsiți un exemplu cunoscut de honeypot sau de contract riscant în scopuri educaționale (există exemple împărtășite de comunitățile de securitate). Aplicați solicitările „scanare bloc de vânzări/pot de miere” și „hartă autorității proprietarului” la AI. Confirmați fiecare steag steagurile AI în cod și, dacă este posibil, într-un simulator. Apoi executați aceeași scanare pe un contract legitim și observați dacă AI-ul declanșează o alarmă falsă (gresează contextul).

lista de verificare

  • [ ] Am scanat doar în scop defensiv.
  • [ ] Am confirmat fiecare steag roșu din cod/lanț.
  • [ ] Am folosit un limbaj cu risc moderat, mai degrabă decât o judecată definitivă.
  • [ ] Am observat că steaguri pot fi prezente și în contractele legitime.
  • [ ] Nu am acuzat un proiect fără confirmare (risc de calomnie).
  • [ ] Nu am tradus constatarea în consiliere pentru investiții.
  • [ ] Am adoptat ideea că nu voi folosi niciodată aceste informații pentru a întinde o capcană.