Единицы
1. Введение в искусственный интеллект в блокчейне и Web3: роли, границы, аутентификация и критичность безопасности 2. Поддержка написания смарт-контрактов: Solidity/Vyper Draft и безопасная генерация кода 3. Поддержка аудита смарт-контрактов: обзор безопасности и предварительные выводы 4. Сканирование уязвимостей: распространенные шаблоны уязвимостей и автоматический анализ 5. Анализ данных в цепочке: понимание данных блоков, транзакций и кошельков 6. DeFi и анализ протоколов: ликвидность, MEV и экономические атаки 7. Токеномное моделирование: предложение, распределение, стимулирование и моделирование 8. Документация и техническое письмо: официальный документ, NatSpec и руководство пользователя. 9. Мошенничество, мошенничество и обнаружение рисков: тревожные сигналы внутри сети 10. Критический аудит безопасности, экспертное одобрение и ответственное использование 11. Комплексный рабочий процесс, управление, проверка и этика
Единица 9 / 11

Мошенничество, мошенничество и обнаружение рисков: тревожные сигналы внутри сети

Прибыль:

  • Возможность сканировать красные флажки, оставленные в коде, и связывать их с ловушками, такими как вытягивание ковра, ловушка и поддельные токены, с помощью искусственного интеллекта, и объяснять их простым языком.
  • Способность различать, что искусственный интеллект не может выносить окончательное суждение, что он не гарантирует, что скажет «нет риска» и что он может пропустить новые ловушки.
  • Умение приписывать каждый флаг источнику, использовать умеренные выражения, избегать клеветы и использовать информацию только в защитных целях.

Web3 также включает в себя темную сторону свободы, предлагаемой технологиями: фейковые проекты, мошенничество (разработчики собирают деньги инвесторов и исчезают), ловушки-ловушки (токены, которые можно купить, но нельзя продать), фишинг и поддельные контракты. В этом модуле мы узнаем, как использовать ИИ в качестве помощника по обнаружению мошенничества и рисков. Цель чисто оборонительная: защита пользователей и проектов, раннее обнаружение ловушек. Эту информацию нельзя использовать для установки ловушек ни при каких обстоятельствах.

Виды мошенничества в Web3

  • Коврик: слив средств с полномочиями снимать ликвидность или печатать неограниченные суммы.
  • Honeypot: пользователь не может совершить продажу из-за препятствия, встроенного в код контракта; Продать его может только застройщик.
  • Поддельный/имитационный токен: бесполезный токен с похожим названием, имитирующим название популярного проекта.
  • Фишинг: опустошение кошелька с одобрения поддельного сайта или контракта.
  • Памп и дамп: искусственное раздувание токена и продажа его наверху.
  • Поддельный значок аудита: создание непроверенного проекта как «проверенного».

Многие из этих ловушек вызывают тревогу при просмотре кода или поведения в цепочке. ИИ помогает сканировать и объяснять эти флаги.

Красные флажки: на уровне кода и цепочки

На уровне кода:

  • Неограниченные полномочия для владельца.
  • Владелец может приостановить транзакции или заблокировать перевод.
  • Скрытая логика (приманка), которая предотвращает продажу — продавать можно только с определенных адресов.
  • Чрезмерно высокий или конвертируемый налог на сделку (комиссию за перевод) — взимается до 100%.
  • Неконтролируемые полномочия владельца (прокси) в обновляемом контракте.
  • Разблокированная или принадлежащая владельцу ликвидность.

На уровне цепочки:

  • Чрезвычайная концентрация держателей токенов на нескольких адресах.
  • Недостаток ликвидности заблокирован или замок слишком короткий.
  • Большая доля кошелька разработчика.
  • Внезапные, необъяснимые крупные трансферы.
  • Совершенно новый контракт + агрессивный маркетинг.

красный флаг

Как обнаружить

Роль ИИ

Неограниченное количество монетных дворов

Обзор кода

Разметка в коде

Логика приманки

Код + моделирование

Подозрительная маркировка плесени

Ликвидность разблокирована

Внутрисетевой запрос

Запрос + комментарий

концентрация владельцев

Распределение держателей

Интерпретация данных

Конвертируемый налог

Обзор кода

Разметка в коде

Роль и ограничения ИИ в обнаружении мошенничества

ИИ способен сканировать известные модели мошенничества и объяснять код простым языком, который пользователь не поймет: «В этом контракте владелец может остановить передачу в любое время, это риск». Но есть два критических ограничения:

  1. Не может вынести окончательного суждения: ИИ не может сказать: «Это определенно ерунда»; только признаки риска. Некоторые законные контракты также могут иметь полномочия на приостановку. Окончательное решение требует контекста и человеческого суждения.
  2. Упускает новые ловушки: мошенники постоянно разрабатывают новые приемы; ИИ может не увидеть уникальную ловушку, которой нет в обучающих данных.
Внимание: то, что ИИ говорит «риска нет», НЕ является гарантией безопасности. Опасно инвестировать после того, как ИИ подтвердит безопасность токена. ИИ — это фильтрующий слой; Окончательное решение требует многочисленных проверок и человеческого суждения.

Слабая подсказка / Сильная подсказка

Слабая подсказка:

Это мошенничество с токенами? Должен ли я купить это?

ИИ не может ни выносить окончательные суждения, ни давать инвестиционные советы — эта подсказка приводит к вводящему в заблуждение ответу.

Мощная подсказка:

Ваша роль: сетевой аналитик по рискам (только для защиты). Отсканируйте следующий код контракта, чтобы выявить известные красные флажки мошенничества: неограниченное количество монет, блокировка паузы/перевода, логика приманки, переключаемый налог, разблокированная ликвидность, неконтролируемый прокси. Свяжите каждый результат со строкой кода и объясните, почему это риск. ВЫНОСЕНИЕ СТРОГО «мошенничества» или «безопасного» суждения; отметить риск. Это не инвестиционный совет. Скажите, что вы не уверены.

Четыре копируемых шаблона

1) Проверка Honeypot/барьера продаж:

Проверьте, есть ли в этом контракте токена какая-либо логика, которая могла бы помешать продаже (передаче/продаже): только определенные адреса могут продавать, асимметрия покупки-продажи, секретный черный список. Показывать подозрительные закономерности по строкам. Вынесение окончательного решения; Представьте это как «необходимо протестировать с помощью моделирования».

2) Карта полномочий владельца:

Перечислите все привилегированные операции, которые владелец/администратор может выполнять в этом контракте: распечатать, остановить, изменить налог, вывести ликвидность, обновить. Запишите риск злоупотребления каждым авторитетом. Представьте это в таблице; оценивать в защитных целях.

3) Контроль распределения внутри сети:

Напишите запрос (Dune/explorer), который получит распределение держателей и блокировку ликвидности для токена. Объясните, на что мне следует обратить внимание: общая доля топ-10 адресов, заблокирована ли ликвидность, доля кошелька разработчика. Я запущу его и проверю; фабрикация данных.

4) Простая сводка рисков для пользователя:

Переведите проверенные выводы, приведенные ниже, в краткое описание рисков на простом английском языке, понятном новичку в криптовалюте. Не создавайте панику и не преувеличивайте; но четко обозначьте риски. Закончите словами: «Это не инвестиционный совет, проведите собственное исследование».

Три мини-кейса (в цифрах)

Случай 1 — Honeypot обнаружен рано. Когда модератор сообщества поручил ИИ просканировать контракт на наличие растущего токена, была отмечена закономерность, по которой продать мог только владелец. Подтверждено симуляцией: токен можно купить, а не продать — классический приманка. Предупреждение распространилось, десятки пользователей были защищены от ловушки. Урок: ИИ + симуляция сильны в защите.

Случай 2 — Возврат из-за ложной тревоги. AI пометила разрешение на приостановку законного проекта как «риск отказа». Аналитик сделал обзор: пауза была защищена управлением мультиподписью и была стандартной мерой в чрезвычайной ситуации. Урок: ИИ не знает контекста; Каждый флаг оценивается человеческим суждением.

Случай 3 — риск концентрации подтвержден. Аналитик подтвердил на Explorer утверждение о том, что ИИ отметил, что «на три крупнейших кошелька приходится 78% предложения» — это правда. Это был серьезный риск дисперсии, когда цена могла упасть из-за внезапной продажи. Урок: внутрисетевые флаги становятся убедительными доказательствами при подключении к источнику.

Этика: только защита

Знание этого подразделения – острый нож. Та же информация о тревожном сигнале может превратиться в руководство «как устроить ловушку» в руках человека с плохими намерениями. Отсюда непреложный принцип: эта информация предназначена только для защиты, предупреждения и защиты. Использование ИИ для создания приманок, создания поддельных токенов или обмана пользователей является преступным и неэтичным и выходит за рамки данного модуля.

Также:

  • Риск клеветы: объявление проекта «мошенничеством» без проверки влечет за собой юридическую ответственность. Претензии должны быть связаны с источником и сформулированы размеренным языком.
  • Не инвестиционный совет: анализ рисков не является рекомендацией «покупать/продавать».
  • Не создавать паники: ложные тревоги также причиняют вред; Не все выводы распространяются без проверки.
Совет: всегда основывайте заявление о риске на том, что «код/данные показывают это», а не на том, что «это определенно мошенничество». Доказательства указывают; Окончательное решение должно зависеть от источника, многократной проверки и человеческого суждения.

Распространенные ошибки

  • Инвестируйте, доверяя ИИ, говорящему: «риска нет». Это не гарантия.
  • Считая каждый флаг явным мошенничеством. Это также может произойти в законных контрактах.
  • Обвинение проекта без подтверждения. Диффамация и юридический риск.
  • Не приписывание находки источнику. Требуется подтверждение в сети.
  • Забывая, что новые ловушки не будут видны ИИ. Одного сканирования недостаточно.
  • Используйте эту информацию для установки ловушек. Преступность и нарушение этики.

В заключение

  • Мошенничества в Web3 (подтягивание коврика, ловушка, поддельный токен) оставляют красные флажки в коде и цепочке.
  • ИИ помогает сканировать эти флаги и объяснять их простым языком; не может вынести окончательного суждения.
  • Тот факт, что ИИ говорит «нет риска», не является гарантией безопасности; может пропустить новые ловушки.
  • Каждый флаг привязан к источнику и оценивается человеческим суждением и множественной проверкой.
  • Информация предназначена только для обороны; Установка ловушек, клевета и неподтвержденные обвинения неэтичны.

Задача приложения

Найдите известный пример ловушки или рискованного контракта в образовательных целях (есть примеры, которыми делятся сообщества безопасности). Примените к ИИ подсказки «сканирование приманки/блока продаж» и «карта полномочий владельца». Подтвердите каждый флаг, который отмечает ИИ, в коде и, если возможно, в симуляторе. Затем запустите такое же сканирование легитимного контракта и обратите внимание, не поднимает ли ИИ ложную тревогу (пропускает контекст).

контрольный список

  • [ ] Я сканировал только в целях защиты.
  • [ ] Я подтвердил все красные флажки в коде/цепочке.
  • [ ] Я использовал формулировку умеренного риска, а не категорическое суждение.
  • [ ] Я заметил, что флаги также могут присутствовать в законных контрактах.
  • [ ] Я не обвинял проект без подтверждения (риск клеветы).
  • [ ] Я не перевел полученные результаты в инвестиционные советы.
  • [ ] Я принял идею, что никогда не буду использовать эту информацию, чтобы устроить ловушку.