zisky:
- Schopnosť skenovať červené vlajky zanechané v kóde a reťazci pascami, ako sú rug-pull, honeypot a falošné tokeny pomocou umelej inteligencie a vysvetliť ich v jednoduchom jazyku
- Vedieť rozlíšiť, že umelá inteligencia nemôže urobiť definitívny úsudok, že nie je zaručené, že povie „žiadne riziko“ a že jej môžu uniknúť nové pasce
- Schopnosť pripísať každú vlajku zdroju, používať umiernený jazyk, vyhýbať sa ohováraniu a používať informácie iba na obranné účely
Web3 zahŕňa aj temnú stránku slobody, ktorú ponúka technológia: falošné projekty, rug-pulls (vývojári zbierajú peniaze investorov a miznú), pasce honeypotov (tokeny, ktoré sa dajú kúpiť, ale nie predať), phishing a falošné zmluvy. V tejto lekcii sa naučíme, ako používať AI ako asistenta detekcie podvodov a rizík. Cieľ je čisto defenzívny: chrániť používateľov a projekty, včas vidieť nástrahy. Tieto informácie nemožno za žiadnych okolností použiť na nastražovanie pascí.
Typy podvodov na webe 3
- Rug-pull: Odčerpávanie finančných prostriedkov s právomocou vyberať likviditu alebo tlačiť neobmedzené sumy.
- Honeypot: Používateľ nemôže uskutočniť predaj kvôli prekážke zakotvenej v kóde zmluvy; Predať ho môže iba developer.
- Falošný/imitovaný token: Bezcenný token s podobným názvom, ktorý napodobňuje názov obľúbeného projektu.
- Phishing: Vyprázdnenie peňaženky so schválením falošnej stránky alebo zmluvy.
- Pump and dump: Umelé nafúknutie tokenu a jeho predaj v hornej časti.
- Falošný odznak auditu: Aby sa neauditovaný projekt javil ako „auditovaný“.
Mnohé z týchto pascí vyvolávajú červené vlajky pri pohľade na kód alebo správanie v reťazci. AI pomáha pri skenovaní a vysvetľovaní týchto príznakov.
Červené vlajky: na úrovni kódu a reťazca
Na úrovni kódu:
- Neobmedzená autorita mincovne pre majiteľa.
- Vlastník môže pozastaviť transakcie alebo zablokovať prevod.
- Skrytá logika (honeypot), ktorá bráni predaju – predávať môžu len určité adresy.
- Príliš vysoká alebo konvertibilná daň z transakcie (poplatok za prevod) – stiahnutá na 100 %.
- Nekontrolovaná autorita vlastníka (proxy) v zmluve s možnosťou rozšírenia.
- Odomknutá alebo vlastníkom vlastnená likvidita.
Na úrovni reťazca:
- Extrémna koncentrácia držiteľov tokenov na niekoľkých adresách.
- Nedostatok likvidity zablokovaný alebo zablokovanie príliš krátke.
- Veľký podiel vývojárskej peňaženky.
- Náhle, nevysvetliteľné veľké presuny.
- Úplne nová zmluva + agresívny marketing.
červená vlajka
Ako zistiť
Úloha AI
Neobmedzené mincovne
Kontrola kódu
Označenie v kóde
Honeypot logika
Kód + simulácia
Podozrivé označenie plesní
Likvidita odblokovaná
Dotaz na reťazec
Dopyt + komentár
koncentrácia vlastníka
Distribúcia držiakov
Interpretácia údajov
Konvertibilná daň
Kontrola kódu
Označenie v kóde
Úloha a limity AI pri odhaľovaní podvodov
Umelá inteligencia je výkonná pri skenovaní známych vzorov podvodov a vysvetľovaní kódu v jednoduchom jazyku, ktorému by používateľ nerozumel: „V tejto zmluve môže vlastník kedykoľvek zastaviť prevod, to je riziko.“ Existujú však dve kritické hranice:
- Nemôže urobiť definitívny úsudok: AI nemôže povedať „toto je určite priťahujúce koberce“; len rizikové znaky. Niektoré legitímne zmluvy môžu mať aj oprávnenie na pozastavenie. Konečné rozhodnutie si vyžaduje kontext a ľudský úsudok.
- Chýbajú nové pasce: Podvodníci neustále vyvíjajú nové techniky; AI nemusí vidieť jedinečnú pascu, ktorá nie je v tréningových údajoch.
Upozornenie: Len preto, že AI hovorí „neobjavuje sa žiadne riziko“, NIE JE zárukou bezpečnosti. Je nebezpečné investovať po tom, čo AI potvrdí, že token je bezpečný. AI je skríningová vrstva; Konečné rozhodnutie si vyžaduje viacnásobné overenie a ľudský úsudok.
Slabá výzva / Silná výzva
Slabá výzva:
Ide o tokenový podvod? Mám si to kúpiť?
Umelá inteligencia nemôže robiť konečné rozhodnutia ani poskytovať investičné poradenstvo – táto výzva si vyžaduje zavádzajúcu odpoveď.
Výkonná výzva:
Vaša úloha: rizikový analytik v reťazci (len obrana). Naskenujte nasledujúci kód zmluvy pre známe varovné signály z podvodu: neobmedzené mincovne, blokovanie pauzy/prenosu, logika honeypotu, prepínateľná daň, odomknutá likvidita, nekontrolovaný proxy. Prepojte každé zistenie s riadkom kódu a vysvetlite, prečo ide o riziko. VYTVORENIE PRÍSNEHO „podvodu“ alebo „bezpečného“ ROZSUDKU; označiť riziko. Toto nie je investičné poradenstvo. Uveďte, že si nie ste istí.
Štyri kopírovateľné šablóny
1) Prehliadka medového hrnca/predaja:
Preskúmajte, či je v tejto tokenovej zmluve nejaká logika, ktorá by mohla zabrániť predaju (prevodu/predaju): predávať môžu len určité adresy, asymetria nákupu a predaja, tajná čierna listina. Zobraziť podozrivé vzory podľa riadkov. Vynesenie konečného rozsudku; Prezentujte to ako „treba otestovať simuláciou“.
2) Mapa vlastníka:
Uveďte všetky privilegované operácie, ktoré môže vlastník/správca vykonať v tejto zmluve: tlač, zastavenie, zmena dane, výber likvidity, upgrade. Zapíšte si riziko zneužitia každej autority. Prezentujte ho v tabuľke; hodnotiť na obranné účely.
3) Riadenie distribúcie v reťazci:
Napíšte dotaz (Dune/prieskumník), ktorý získa distribúciu držiteľa a zámok likvidity pre token. Vysvetlite, čo by som mal hľadať: celkový podiel na top 10 adresách, či je uzamknutá likvidita, podiel v peňaženke vývojára. Spustím to a overím; výroba dát.
4) Jednoduché zhrnutie rizík pre používateľa:
Preložte overené zistenia nižšie do súhrnu rizík v jednoduchej angličtine, ktorému rozumie aj kryptonováčik. Nevyvolávajte paniku ani nepreháňajte; ale jasne uveďte riziká. Skončite s "Toto nie je investičné poradenstvo, urobte si vlastný prieskum."
Tri mini puzdrá (v číslach)
Prípad 1 – Honeypot spozorovaný skoro. Keď moderátor komunity nechal AI naskenovať zmluvu na rastúci token, bol označený vzor, kde mohol predávať iba vlastník. Potvrdené v simulácii: token bolo možné kúpiť, nie predať – klasický honeypot. Varovanie sa rozšírilo, desiatky užívateľov boli pred pascou uchránené. Lekcia: AI + simulácia je silná v obrane.
Prípad 2 – Návrat z falošného poplachu. AI označila pozastavenie autorizácie legitímneho projektu ako „riziko ťahania koberca“. Analytik preskúmal: pauza bola chránená multisig správou a bola štandardným opatrením pre núdzové situácie. Ponaučenie: AI nepozná kontext; Každá vlajka je hodnotená ľudským úsudkom.
Prípad 3 – Potvrdené riziko koncentrácie. Analytik na prieskumníkovi potvrdil tvrdenie, že AI označila, že „3 najlepšie peňaženky obsahujú 78 % ponuky“ – bola to pravda. Išlo o vážne riziko rozptylu, kde by cena mohla pri náhlom predaji spadnúť. Ponaučenie: Vlajky na reťazci sa po pripojení k zdroju stanú silným dôkazom.
Etika: len obrana
Znalosť tejto jednotky je ostrý nôž. Rovnaké informácie o červenej vlajke sa môžu v rukách niekoho so zlými úmyslami zmeniť na príručku „ako nastražiť pascu“. Z toho plynie nemenný princíp: tieto informácie majú len chrániť, varovať a brániť. Používanie AI na písanie honeypotov, generovanie falošných tokenov alebo klamanie používateľov je trestné aj neetické a presahuje rámec tohto modulu.
tiež:
- Riziko urážky na cti: Vyhlásenie projektu za „podvod“ bez overenia vytvára právnu zodpovednosť. Tvrdenia by mali byť prepojené so zdrojom a konštruované v meranom jazyku.
- Nie investičné poradenstvo: Analýza rizika nie je odporúčaním „kúpiť/predať“.
- Nevyvolávať paniku: Falošné poplachy tiež spôsobujú škodu; Nie každý nález sa šíri bez overenia.
Tip: Tvrdenie o riziku vždy založte na „kód/údaje to ukazujú“, nie „toto je určite podvod“. Dôkazy poukazujú; Konečný úsudok musí závisieť od zdroja, viacnásobného overenia a ľudského úsudku.
Časté chyby
- Investovanie dôverou AI, že „neexistuje žiadne riziko“. Nie je to záruka.
- Považovať každú vlajku za jednoznačný podvod. Môže sa to stať aj v legitímnych zmluvách.
- Obviňovanie projektu bez potvrdenia. Ohováranie a právne riziko.
- Nepripisovanie nálezu zdroju. Vyžaduje sa potvrdenie na reťazci.
- Zabúdame, že nové pasce nebudú viditeľné pre AI. Jedno skenovanie nestačí.
- Pomocou týchto informácií nastražte pasce. Zločin a etické porušenie.
V súhrne
- Podvody na webe 3 (rug-pull, honeypot, falošný token) zanechávajú červené vlajky v kóde a reťazci.
- AI je nápomocná pri skenovaní týchto príznakov a ich vysvetľovaní v jednoduchom jazyku; nemôže urobiť konečný úsudok.
- Len preto, že AI hovorí „žiadne riziko“, nie je zárukou bezpečnosti; môžu minúť nové pasce.
- Každý príznak je spojený so zdrojom a vyhodnotený ľudským úsudkom a viacnásobným overením.
- Informácie slúžia len na obranu; Kladenie pascí, ohováranie a nepodložené obvinenia sú neetické.
Aplikačná úloha
Nájdite známy príklad honeypotu alebo rizikovej zmluvy na vzdelávacie účely (existujú príklady zdieľané bezpečnostnými komunitami). Aplikujte na AI výzvy „skenovanie medového hrnca/bloku predaja“ a „mapa autority vlastníka“. Každý príznak potvrďte v kóde a, ak je to možné, v simulátore príznakmi AI. Potom spustite rovnaké skenovanie na legitímnej zmluve a všimnite si, či AI vyvolá falošný poplach (vynechá kontext).
kontrolný zoznam
- [ ] Skenoval som len na obranné účely.
- [ ] Potvrdil som každú červenú vlajku v kóde/reťazci.
- [ ] Použil som jazyk mierneho rizika, a nie definitívny úsudok.
- [ ] Všimol som si, že vlajky môžu byť prítomné aj v legitímnych zmluvách.
- [ ] Projekt bez potvrdenia som neobvinil (riziko urážky na cti).
- [ ] Zistenie som nepretavil do investičného poradenstva.
- [ ] Osvojil som si myšlienku, že tieto informácie nikdy nepoužijem na nastraženie pasce.