Прибыль:
- Возможность сканировать красные флажки, оставленные в коде, и связывать их с ловушками, такими как вытягивание ковра, ловушка и поддельные токены, с помощью искусственного интеллекта, и объяснять их простым языком.
- Способность различать, что искусственный интеллект не может выносить окончательное суждение, что он не гарантирует, что скажет «нет риска» и что он может пропустить новые ловушки.
- Умение приписывать каждый флаг источнику, использовать умеренные выражения, избегать клеветы и использовать информацию только в защитных целях.
Web3 также включает в себя темную сторону свободы, предлагаемой технологиями: фейковые проекты, мошенничество (разработчики собирают деньги инвесторов и исчезают), ловушки-ловушки (токены, которые можно купить, но нельзя продать), фишинг и поддельные контракты. В этом модуле мы узнаем, как использовать ИИ в качестве помощника по обнаружению мошенничества и рисков. Цель чисто оборонительная: защита пользователей и проектов, раннее обнаружение ловушек. Эту информацию нельзя использовать для установки ловушек ни при каких обстоятельствах.
Виды мошенничества в Web3
- Коврик: слив средств с полномочиями снимать ликвидность или печатать неограниченные суммы.
- Honeypot: пользователь не может совершить продажу из-за препятствия, встроенного в код контракта; Продать его может только застройщик.
- Поддельный/имитационный токен: бесполезный токен с похожим названием, имитирующим название популярного проекта.
- Фишинг: опустошение кошелька с одобрения поддельного сайта или контракта.
- Памп и дамп: искусственное раздувание токена и продажа его наверху.
- Поддельный значок аудита: создание непроверенного проекта как «проверенного».
Многие из этих ловушек вызывают тревогу при просмотре кода или поведения в цепочке. ИИ помогает сканировать и объяснять эти флаги.
Красные флажки: на уровне кода и цепочки
На уровне кода:
- Неограниченные полномочия для владельца.
- Владелец может приостановить транзакции или заблокировать перевод.
- Скрытая логика (приманка), которая предотвращает продажу — продавать можно только с определенных адресов.
- Чрезмерно высокий или конвертируемый налог на сделку (комиссию за перевод) — взимается до 100%.
- Неконтролируемые полномочия владельца (прокси) в обновляемом контракте.
- Разблокированная или принадлежащая владельцу ликвидность.
На уровне цепочки:
- Чрезвычайная концентрация держателей токенов на нескольких адресах.
- Недостаток ликвидности заблокирован или замок слишком короткий.
- Большая доля кошелька разработчика.
- Внезапные, необъяснимые крупные трансферы.
- Совершенно новый контракт + агрессивный маркетинг.
красный флаг
Как обнаружить
Роль ИИ
Неограниченное количество монетных дворов
Обзор кода
Разметка в коде
Логика приманки
Код + моделирование
Подозрительная маркировка плесени
Ликвидность разблокирована
Внутрисетевой запрос
Запрос + комментарий
концентрация владельцев
Распределение держателей
Интерпретация данных
Конвертируемый налог
Обзор кода
Разметка в коде
Роль и ограничения ИИ в обнаружении мошенничества
ИИ способен сканировать известные модели мошенничества и объяснять код простым языком, который пользователь не поймет: «В этом контракте владелец может остановить передачу в любое время, это риск». Но есть два критических ограничения:
- Не может вынести окончательного суждения: ИИ не может сказать: «Это определенно ерунда»; только признаки риска. Некоторые законные контракты также могут иметь полномочия на приостановку. Окончательное решение требует контекста и человеческого суждения.
- Упускает новые ловушки: мошенники постоянно разрабатывают новые приемы; ИИ может не увидеть уникальную ловушку, которой нет в обучающих данных.
Внимание: то, что ИИ говорит «риска нет», НЕ является гарантией безопасности. Опасно инвестировать после того, как ИИ подтвердит безопасность токена. ИИ — это фильтрующий слой; Окончательное решение требует многочисленных проверок и человеческого суждения.
Слабая подсказка / Сильная подсказка
Слабая подсказка:
Это мошенничество с токенами? Должен ли я купить это?
ИИ не может ни выносить окончательные суждения, ни давать инвестиционные советы — эта подсказка приводит к вводящему в заблуждение ответу.
Мощная подсказка:
Ваша роль: сетевой аналитик по рискам (только для защиты). Отсканируйте следующий код контракта, чтобы выявить известные красные флажки мошенничества: неограниченное количество монет, блокировка паузы/перевода, логика приманки, переключаемый налог, разблокированная ликвидность, неконтролируемый прокси. Свяжите каждый результат со строкой кода и объясните, почему это риск. ВЫНОСЕНИЕ СТРОГО «мошенничества» или «безопасного» суждения; отметить риск. Это не инвестиционный совет. Скажите, что вы не уверены.
Четыре копируемых шаблона
1) Проверка Honeypot/барьера продаж:
Проверьте, есть ли в этом контракте токена какая-либо логика, которая могла бы помешать продаже (передаче/продаже): только определенные адреса могут продавать, асимметрия покупки-продажи, секретный черный список. Показывать подозрительные закономерности по строкам. Вынесение окончательного решения; Представьте это как «необходимо протестировать с помощью моделирования».
2) Карта полномочий владельца:
Перечислите все привилегированные операции, которые владелец/администратор может выполнять в этом контракте: распечатать, остановить, изменить налог, вывести ликвидность, обновить. Запишите риск злоупотребления каждым авторитетом. Представьте это в таблице; оценивать в защитных целях.
3) Контроль распределения внутри сети:
Напишите запрос (Dune/explorer), который получит распределение держателей и блокировку ликвидности для токена. Объясните, на что мне следует обратить внимание: общая доля топ-10 адресов, заблокирована ли ликвидность, доля кошелька разработчика. Я запущу его и проверю; фабрикация данных.
4) Простая сводка рисков для пользователя:
Переведите проверенные выводы, приведенные ниже, в краткое описание рисков на простом английском языке, понятном новичку в криптовалюте. Не создавайте панику и не преувеличивайте; но четко обозначьте риски. Закончите словами: «Это не инвестиционный совет, проведите собственное исследование».
Три мини-кейса (в цифрах)
Случай 1 — Honeypot обнаружен рано. Когда модератор сообщества поручил ИИ просканировать контракт на наличие растущего токена, была отмечена закономерность, по которой продать мог только владелец. Подтверждено симуляцией: токен можно купить, а не продать — классический приманка. Предупреждение распространилось, десятки пользователей были защищены от ловушки. Урок: ИИ + симуляция сильны в защите.
Случай 2 — Возврат из-за ложной тревоги. AI пометила разрешение на приостановку законного проекта как «риск отказа». Аналитик сделал обзор: пауза была защищена управлением мультиподписью и была стандартной мерой в чрезвычайной ситуации. Урок: ИИ не знает контекста; Каждый флаг оценивается человеческим суждением.
Случай 3 — риск концентрации подтвержден. Аналитик подтвердил на Explorer утверждение о том, что ИИ отметил, что «на три крупнейших кошелька приходится 78% предложения» — это правда. Это был серьезный риск дисперсии, когда цена могла упасть из-за внезапной продажи. Урок: внутрисетевые флаги становятся убедительными доказательствами при подключении к источнику.
Этика: только защита
Знание этого подразделения – острый нож. Та же информация о тревожном сигнале может превратиться в руководство «как устроить ловушку» в руках человека с плохими намерениями. Отсюда непреложный принцип: эта информация предназначена только для защиты, предупреждения и защиты. Использование ИИ для создания приманок, создания поддельных токенов или обмана пользователей является преступным и неэтичным и выходит за рамки данного модуля.
Также:
- Риск клеветы: объявление проекта «мошенничеством» без проверки влечет за собой юридическую ответственность. Претензии должны быть связаны с источником и сформулированы размеренным языком.
- Не инвестиционный совет: анализ рисков не является рекомендацией «покупать/продавать».
- Не создавать паники: ложные тревоги также причиняют вред; Не все выводы распространяются без проверки.
Совет: всегда основывайте заявление о риске на том, что «код/данные показывают это», а не на том, что «это определенно мошенничество». Доказательства указывают; Окончательное решение должно зависеть от источника, многократной проверки и человеческого суждения.
Распространенные ошибки
- Инвестируйте, доверяя ИИ, говорящему: «риска нет». Это не гарантия.
- Считая каждый флаг явным мошенничеством. Это также может произойти в законных контрактах.
- Обвинение проекта без подтверждения. Диффамация и юридический риск.
- Не приписывание находки источнику. Требуется подтверждение в сети.
- Забывая, что новые ловушки не будут видны ИИ. Одного сканирования недостаточно.
- Используйте эту информацию для установки ловушек. Преступность и нарушение этики.
В заключение
- Мошенничества в Web3 (подтягивание коврика, ловушка, поддельный токен) оставляют красные флажки в коде и цепочке.
- ИИ помогает сканировать эти флаги и объяснять их простым языком; не может вынести окончательного суждения.
- Тот факт, что ИИ говорит «нет риска», не является гарантией безопасности; может пропустить новые ловушки.
- Каждый флаг привязан к источнику и оценивается человеческим суждением и множественной проверкой.
- Информация предназначена только для обороны; Установка ловушек, клевета и неподтвержденные обвинения неэтичны.
Задача приложения
Найдите известный пример ловушки или рискованного контракта в образовательных целях (есть примеры, которыми делятся сообщества безопасности). Примените к ИИ подсказки «сканирование приманки/блока продаж» и «карта полномочий владельца». Подтвердите каждый флаг, который отмечает ИИ, в коде и, если возможно, в симуляторе. Затем запустите такое же сканирование легитимного контракта и обратите внимание, не поднимает ли ИИ ложную тревогу (пропускает контекст).
контрольный список
- [ ] Я сканировал только в целях защиты.
- [ ] Я подтвердил все красные флажки в коде/цепочке.
- [ ] Я использовал формулировку умеренного риска, а не категорическое суждение.
- [ ] Я заметил, что флаги также могут присутствовать в законных контрактах.
- [ ] Я не обвинял проект без подтверждения (риск клеветы).
- [ ] Я не перевел полученные результаты в инвестиционные советы.
- [ ] Я принял идею, что никогда не буду использовать эту информацию, чтобы устроить ловушку.