Единицы
1. Введение в искусственный интеллект в блокчейне и Web3: роли, границы, аутентификация и критичность безопасности 2. Поддержка написания смарт-контрактов: Solidity/Vyper Draft и безопасная генерация кода 3. Поддержка аудита смарт-контрактов: обзор безопасности и предварительные выводы 4. Сканирование уязвимостей: распространенные шаблоны уязвимостей и автоматический анализ 5. Анализ данных в цепочке: понимание данных блоков, транзакций и кошельков 6. DeFi и анализ протоколов: ликвидность, MEV и экономические атаки 7. Токеномное моделирование: предложение, распределение, стимулирование и моделирование 8. Документация и техническое письмо: официальный документ, NatSpec и руководство пользователя. 9. Мошенничество, мошенничество и обнаружение рисков: тревожные сигналы внутри сети 10. Критический аудит безопасности, экспертное одобрение и ответственное использование 11. Комплексный рабочий процесс, управление, проверка и этика
Единица 6 / 11

DeFi и анализ протоколов: ликвидность, MEV и экономические атаки

Прибыль:

  • Способность понимать строительные блоки DeFi, такие как AMM, пул ликвидности, оракул и флэш-кредит, а также использовать искусственный интеллект для объяснения механизмов и разработки сценариев.
  • Способность отличить, что большинство рисков DeFi представляют собой уязвимости экономической/бизнес-логики, а не ошибки кода, и что искусственный интеллект слаб в исходной экономической уязвимости.
  • Способность понять, что экономическая безопасность доказывается симуляцией, а не мышлением, и что зависимость от оракулов является самым хрупким моментом.

DeFi (децентрализованные финансы) — это самый ценный и наиболее подвергаемый атакам домен Web3. Биржи, протоколы кредитования, пулы ликвидности — все работает как код и перемещает миллионы долларов во враждебной среде. В этом разделе мы будем использовать ИИ в качестве помощника по анализу протоколов; Мы научимся понимать ликвидность, ценообразование, MEV и экономические атаки, а также то, где ИИ полезен и неадекватен в этой контекстуальной области.

Основные строительные блоки DeFi

  • AMM (автоматизированный маркет-мейкер): механизм обмена, который устанавливает цены по формуле (например, x·y=k), а не сопоставляет покупателей и продавцов.
  • Пул ликвидности: общий фонд, в который пользователи вносят токены и происходит торговля.
  • Протокол кредитования: Заем под залог; Ликвидация происходит, когда стоимость залога уменьшается.
  • Oracle: источник данных, который передает в протокол цену внешнего мира — самая важная и самая хрупкая зависимость DeFi.
  • Срочный кредит: кредит, полученный без залога в рамках одной транзакции и возвращенный в той же транзакции; Он имеет как законное применение, так и инструмент атаки.

MEV и экономические атаки

MEV (Максимальная извлекаемая стоимость — стоимость, извлекаемая органом для заказа, добавления или удаления транзакций) — это класс риска, специфичный для DeFi. Ожидающие транзакции появляются в публичном пуле (mempool); Эта видимость открывает двери для следующих атак:

  • Опережающее движение: видеть прибыльную транзакцию и вставлять перед ней свою собственную транзакцию.
  • Сэндвич-атака: размещение транзакций до и после покупки жертвы и получение прибыли от разницы цен.
  • Манипулирование Oracle: обман протокола путем мгновенного изменения цены пула, обычно с помощью мгновенного кредита.

Эти атаки возникают не из-за «ошибки» кода, а из-за возможности использования экономической конструкции. Именно здесь у ИИ возникают наибольшие трудности: ИИ, который хорошо сканирует технический код, часто не может обнаружить экономическую уязвимость конкретного протокола.

Внимание: большинство уязвимостей DeFi — это не «ошибки кода», а уязвимости экономической/бизнес-логики. Стандартное сканирование кода ИИ их не учитывает; Это область, которая требует наибольшего человеческого опыта, моделирования и моделирования.

Роль ИИ в анализе DeFi

1. Описание механизма. ИИ способен объяснить простым языком, как работает сложный протокол (например, AMM на основе кривой). Это обеспечивает быстрый вход в анализ.

2. Генерация сценария/контргипотезы. «При каком движении цен этот долговой протокол вступит в ликвидационный кризис?» ИИ создает проекты сценариев с такими вопросами, как; они проверяются с помощью моделирования.

3. Напоминание об известных схемах атак. ИИ вызывает шаблоны прошлых атак DeFi (манипулирование оракулом, повторный вход, спираль ликвидации), как контрольный список.

4. Проект плана моделирования. ИИ может придумать план, какие сценарии тестировать; но само моделирование делается с помощью инструмента (Foundry, Tenderly).

Слабая подсказка / Сильная подсказка

Слабая подсказка:

Безопасен ли этот протокол DeFi?

Мощная подсказка:

Ваша роль: аналитик протоколов DeFi. Изучите механизм протокола ниже. Рассмотрим следующие векторы экономических атак один за другим: манипулирование оракулом (с помощью срочного кредита), сэндвич/авансом, спираль ликвидации, эффект изъятия ликвидности. По каждому вектору: как сработать, какое условие требуется, возможное воздействие. Это гипотезы, которые необходимо проверить ПУТЕМ МОДЕЛИРОВАНИЯ; Не говорите «безопасно/небезопасно». СОЗДАТЬ Фактический код атаки; Описывайте риск только в защитных целях.

Четыре копируемых шаблона

1) Описание механизма:

Объясните простым языком, шаг за шагом, механизм ценообразования/ликвидности этого протокола: что происходит, когда пользователь совершает транзакцию, как определяется цена, какие внешние зависимости существуют? Отметьте ту часть, которую вы не понимаете, или оставьте неясной.

2) Поверхность экономического нападения:

Составьте карту поверхности экономических атак этого протокола: какие предположения можно использовать в оракулах, ликвидности, залоге, ликвидации, управлении? Запишите каждый риск с условием («что, если»). Представьте это как гипотезу, подлежащую подтверждению с помощью моделирования.

3) Стрессовый сценарий:

Рассмотрим следующие сценарии: если залоговый токен упадет на 50%, если цена оракула мгновенно отклонится на 30%, если будет снято 80% ликвидности, каков будет протокол? Запишите эффект домино каждого сценария. Не претендуйте на числовую точность; Укажите, что требуется моделирование.

4) Сопоставление шаблонов исторических атак:

Соответствует ли конструкция этого протокола условиям, схожим с известными шаблонами атак DeFi (например, оракул с одним источником, открытая цена мгновенного кредита)? Укажите сходство в целях защиты; Не прибегайте к эксплойту, это только привлечет внимание.

Три мини-кейса (в цифрах)

Случай 1. Риск Oracle обнаружен на ранней стадии. Команда разрабатывала новый долговой протокол. В ходе объяснения механизма YZ отметил гипотезу о том, что «цена берется из единого пула и ею можно манипулировать с помощью срочных кредитов». Команда подтвердила это в ходе моделирования и перешла на TWAP + мультисорсинг. Предполагаемый объем предотвращенных потерь: все заблокированное значение протокола. Урок: ИИ полезен для выявления известных закономерностей.

Случай 2 — ИИ пропустил исходную уязвимость. В другом протоколе уязвимость представляла собой уникальную экономическую ошибку, возникшую в результате взаимодействия двух механизмов (вознаграждение + ликвидация). ИИ один за другим находил каждый механизм «безупречным»; Не удалось увидеть взаимодействие. Модельер человека и симуляция запечатлены. Урок: хотя компоненты верны, экономика в целом является слепым пятном ИИ.

Случай 3. План моделирования сэкономил время. Один аналитик запрограммировал в ИИ 15 различных стрессовых сценариев вместо того, чтобы планировать их вручную; затем запустил его в Foundry. Планирование сократилось с 1 дня до 2 часов; но интерпретация результатов и решение были человеческими. Урок: планы ИИ, измерения транспортных средств, решения человека.

Незаменимость моделирования

В DeFi безопасность не подтверждается «мышлением»; Это проверено симуляцией. Экономическую надежность протокола можно оценить путем численного моделирования различных сценариев цен, ликвидности и атак. ИИ может планировать и составлять код этих симуляций; но именно инструменты и люди производят и интерпретируют результаты. Утверждение «вероятно, долговечно», выдаваемое ИИ, не является результатом моделирования и не может быть представлено как таковое.

Совет: Когда вы получаете оценку рисков DeFi от ИИ, вам следует спрашивать каждую гипотезу: «С помощью какой симуляции мне это проверить?» Превратите это в вопрос. Заявление о безопасности, которое не может быть проверено, не является гарантией в DeFi.

Распространенные ошибки

  • Сканирование экономического дефицита как ошибки в коде. Риски DeFi в основном связаны с бизнес-логикой.
  • Доверить ИИ сказать «безопасно» и пропустить симуляцию. Требуется тестирование.
  • Проверка компонентов один за другим и пропуск взаимодействия. Экономика в целом имеет решающее значение.
  • Доверие Oracle из одних рук. Самая распространенная катастрофа DeFi.
  • Игнорирование MEV/переднего хода. Забываем факт публичного мемпула.
  • Генерация кода эксплойта. Только защитный анализ является законным.

В заключение

  • DeFi — это ценное и враждебное пространство; Риски в основном заключаются в экономической/бизнес-логике.
  • MEV, опережающее движение, сэндвич и манипулирование оракулами — это классы атак, специфичные для DeFi.
  • ИИ силен в объяснении механизмов и составлении сценариев; Первоначальный экономический дефицит является слабым.
  • Экономическая безопасность подтверждается моделированием, а не мышлением; Планы ИИ, меры по транспортным средствам.
  • Зависимость от Oracle — наиболее уязвимое место DeFi; требуется несколько ресурсов и TWAP.

Задача приложения

Выберите AMM или протокол кредитования (с четкой документацией). Примените к ИИ подсказки «Описание механизма» и «Поверхность экономической атаки». Для каждой гипотезы риска, которую выдвигает ИИ, «с помощью какой симуляции я бы это проверил?» Ответьте на вопрос. Затем найдите фактический отчет об аудите этого протокола и сравните фактические результаты с рисками, отмеченными ИИ: что ИИ уловил, что он упустил?

контрольный список

  • [ ] Я обсуждал риски в двух измерениях: код + экономика.
  • [ ] Я оценивал MEV/первенство.
  • [ ] Я также исследовал зависимость Oracle.
  • [ ] Я поставил под сомнение взаимодействие компонентов (вся экономики).
  • [ ] Я связал каждую гипотезу с планом моделирования.
  • [ ] Я заменил «безопасность» ИИ на симуляцию.
  • [ ] Я анализировал только в защитных целях.