Jednotka 9 / 11

Detekcia podvodov, vyťahovania kobercov a rizík: červené vlajky na reťazci

zisky:

  • Schopnosť skenovať červené vlajky zanechané v kóde a reťazci pascami, ako sú rug-pull, honeypot a falošné tokeny pomocou umelej inteligencie a vysvetliť ich v jednoduchom jazyku
  • Vedieť rozlíšiť, že umelá inteligencia nemôže urobiť definitívny úsudok, že nie je zaručené, že povie „žiadne riziko“ a že jej môžu uniknúť nové pasce
  • Schopnosť pripísať každú vlajku zdroju, používať umiernený jazyk, vyhýbať sa ohováraniu a používať informácie iba na obranné účely

Web3 zahŕňa aj temnú stránku slobody, ktorú ponúka technológia: falošné projekty, rug-pulls (vývojári zbierajú peniaze investorov a miznú), pasce honeypotov (tokeny, ktoré sa dajú kúpiť, ale nie predať), phishing a falošné zmluvy. V tejto lekcii sa naučíme, ako používať AI ako asistenta detekcie podvodov a rizík. Cieľ je čisto defenzívny: chrániť používateľov a projekty, včas vidieť nástrahy. Tieto informácie nemožno za žiadnych okolností použiť na nastražovanie pascí.

Typy podvodov na webe 3

  • Rug-pull: Odčerpávanie finančných prostriedkov s právomocou vyberať likviditu alebo tlačiť neobmedzené sumy.
  • Honeypot: Používateľ nemôže uskutočniť predaj kvôli prekážke zakotvenej v kóde zmluvy; Predať ho môže iba developer.
  • Falošný/imitovaný token: Bezcenný token s podobným názvom, ktorý napodobňuje názov obľúbeného projektu.
  • Phishing: Vyprázdnenie peňaženky so schválením falošnej stránky alebo zmluvy.
  • Pump and dump: Umelé nafúknutie tokenu a jeho predaj v hornej časti.
  • Falošný odznak auditu: Aby sa neauditovaný projekt javil ako „auditovaný“.

Mnohé z týchto pascí vyvolávajú červené vlajky pri pohľade na kód alebo správanie v reťazci. AI pomáha pri skenovaní a vysvetľovaní týchto príznakov.

Červené vlajky: na úrovni kódu a reťazca

Na úrovni kódu:

  • Neobmedzená autorita mincovne pre majiteľa.
  • Vlastník môže pozastaviť transakcie alebo zablokovať prevod.
  • Skrytá logika (honeypot), ktorá bráni predaju – predávať môžu len určité adresy.
  • Príliš vysoká alebo konvertibilná daň z transakcie (poplatok za prevod) – stiahnutá na 100 %.
  • Nekontrolovaná autorita vlastníka (proxy) v zmluve s možnosťou rozšírenia.
  • Odomknutá alebo vlastníkom vlastnená likvidita.

Na úrovni reťazca:

  • Extrémna koncentrácia držiteľov tokenov na niekoľkých adresách.
  • Nedostatok likvidity zablokovaný alebo zablokovanie príliš krátke.
  • Veľký podiel vývojárskej peňaženky.
  • Náhle, nevysvetliteľné veľké presuny.
  • Úplne nová zmluva + agresívny marketing.

červená vlajka

Ako zistiť

Úloha AI

Neobmedzené mincovne

Kontrola kódu

Označenie v kóde

Honeypot logika

Kód + simulácia

Podozrivé označenie plesní

Likvidita odblokovaná

Dotaz na reťazec

Dopyt + komentár

koncentrácia vlastníka

Distribúcia držiakov

Interpretácia údajov

Konvertibilná daň

Kontrola kódu

Označenie v kóde

Úloha a limity AI pri odhaľovaní podvodov

Umelá inteligencia je výkonná pri skenovaní známych vzorov podvodov a vysvetľovaní kódu v jednoduchom jazyku, ktorému by používateľ nerozumel: „V tejto zmluve môže vlastník kedykoľvek zastaviť prevod, to je riziko.“ Existujú však dve kritické hranice:

  1. Nemôže urobiť definitívny úsudok: AI nemôže povedať „toto je určite priťahujúce koberce“; len rizikové znaky. Niektoré legitímne zmluvy môžu mať aj oprávnenie na pozastavenie. Konečné rozhodnutie si vyžaduje kontext a ľudský úsudok.
  2. Chýbajú nové pasce: Podvodníci neustále vyvíjajú nové techniky; AI nemusí vidieť jedinečnú pascu, ktorá nie je v tréningových údajoch.
Upozornenie: Len preto, že AI hovorí „neobjavuje sa žiadne riziko“, NIE JE zárukou bezpečnosti. Je nebezpečné investovať po tom, čo AI potvrdí, že token je bezpečný. AI je skríningová vrstva; Konečné rozhodnutie si vyžaduje viacnásobné overenie a ľudský úsudok.

Slabá výzva / Silná výzva

Slabá výzva:

Ide o tokenový podvod? Mám si to kúpiť?

Umelá inteligencia nemôže robiť konečné rozhodnutia ani poskytovať investičné poradenstvo – táto výzva si vyžaduje zavádzajúcu odpoveď.

Výkonná výzva:

Vaša úloha: rizikový analytik v reťazci (len obrana). Naskenujte nasledujúci kód zmluvy pre známe varovné signály z podvodu: neobmedzené mincovne, blokovanie pauzy/prenosu, logika honeypotu, prepínateľná daň, odomknutá likvidita, nekontrolovaný proxy. Prepojte každé zistenie s riadkom kódu a vysvetlite, prečo ide o riziko. VYTVORENIE PRÍSNEHO „podvodu“ alebo „bezpečného“ ROZSUDKU; označiť riziko. Toto nie je investičné poradenstvo. Uveďte, že si nie ste istí.

Štyri kopírovateľné šablóny

1) Prehliadka medového hrnca/predaja:

Preskúmajte, či je v tejto tokenovej zmluve nejaká logika, ktorá by mohla zabrániť predaju (prevodu/predaju): predávať môžu len určité adresy, asymetria nákupu a predaja, tajná čierna listina. Zobraziť podozrivé vzory podľa riadkov. Vynesenie konečného rozsudku; Prezentujte to ako „treba otestovať simuláciou“.

2) Mapa vlastníka:

Uveďte všetky privilegované operácie, ktoré môže vlastník/správca vykonať v tejto zmluve: tlač, zastavenie, zmena dane, výber likvidity, upgrade. Zapíšte si riziko zneužitia každej autority. Prezentujte ho v tabuľke; hodnotiť na obranné účely.

3) Riadenie distribúcie v reťazci:

Napíšte dotaz (Dune/prieskumník), ktorý získa distribúciu držiteľa a zámok likvidity pre token. Vysvetlite, čo by som mal hľadať: celkový podiel na top 10 adresách, či je uzamknutá likvidita, podiel v peňaženke vývojára. Spustím to a overím; výroba dát.

4) Jednoduché zhrnutie rizík pre používateľa:

Preložte overené zistenia nižšie do súhrnu rizík v jednoduchej angličtine, ktorému rozumie aj kryptonováčik. Nevyvolávajte paniku ani nepreháňajte; ale jasne uveďte riziká. Skončite s "Toto nie je investičné poradenstvo, urobte si vlastný prieskum."

Tri mini puzdrá (v číslach)

Prípad 1 – Honeypot spozorovaný skoro. Keď moderátor komunity nechal AI naskenovať zmluvu na rastúci token, bol označený vzor, ​​kde mohol predávať iba vlastník. Potvrdené v simulácii: token bolo možné kúpiť, nie predať – klasický honeypot. Varovanie sa rozšírilo, desiatky užívateľov boli pred pascou uchránené. Lekcia: AI + simulácia je silná v obrane.

Prípad 2 – Návrat z falošného poplachu. AI označila pozastavenie autorizácie legitímneho projektu ako „riziko ťahania koberca“. Analytik preskúmal: pauza bola chránená multisig správou a bola štandardným opatrením pre núdzové situácie. Ponaučenie: AI nepozná kontext; Každá vlajka je hodnotená ľudským úsudkom.

Prípad 3 – Potvrdené riziko koncentrácie. Analytik na prieskumníkovi potvrdil tvrdenie, že AI označila, že „3 najlepšie peňaženky obsahujú 78 % ponuky“ – bola to pravda. Išlo o vážne riziko rozptylu, kde by cena mohla pri náhlom predaji spadnúť. Ponaučenie: Vlajky na reťazci sa po pripojení k zdroju stanú silným dôkazom.

Etika: len obrana

Znalosť tejto jednotky je ostrý nôž. Rovnaké informácie o červenej vlajke sa môžu v rukách niekoho so zlými úmyslami zmeniť na príručku „ako nastražiť pascu“. Z toho plynie nemenný princíp: tieto informácie majú len chrániť, varovať a brániť. Používanie AI na písanie honeypotov, generovanie falošných tokenov alebo klamanie používateľov je trestné aj neetické a presahuje rámec tohto modulu.

tiež:

  • Riziko urážky na cti: Vyhlásenie projektu za „podvod“ bez overenia vytvára právnu zodpovednosť. Tvrdenia by mali byť prepojené so zdrojom a konštruované v meranom jazyku.
  • Nie investičné poradenstvo: Analýza rizika nie je odporúčaním „kúpiť/predať“.
  • Nevyvolávať paniku: Falošné poplachy tiež spôsobujú škodu; Nie každý nález sa šíri bez overenia.
Tip: Tvrdenie o riziku vždy založte na „kód/údaje to ukazujú“, nie „toto je určite podvod“. Dôkazy poukazujú; Konečný úsudok musí závisieť od zdroja, viacnásobného overenia a ľudského úsudku.

Časté chyby

  • Investovanie dôverou AI, že „neexistuje žiadne riziko“. Nie je to záruka.
  • Považovať každú vlajku za jednoznačný podvod. Môže sa to stať aj v legitímnych zmluvách.
  • Obviňovanie projektu bez potvrdenia. Ohováranie a právne riziko.
  • Nepripisovanie nálezu zdroju. Vyžaduje sa potvrdenie na reťazci.
  • Zabúdame, že nové pasce nebudú viditeľné pre AI. Jedno skenovanie nestačí.
  • Pomocou týchto informácií nastražte pasce. Zločin a etické porušenie.

V súhrne

  • Podvody na webe 3 (rug-pull, honeypot, falošný token) zanechávajú červené vlajky v kóde a reťazci.
  • AI je nápomocná pri skenovaní týchto príznakov a ich vysvetľovaní v jednoduchom jazyku; nemôže urobiť konečný úsudok.
  • Len preto, že AI hovorí „žiadne riziko“, nie je zárukou bezpečnosti; môžu minúť nové pasce.
  • Každý príznak je spojený so zdrojom a vyhodnotený ľudským úsudkom a viacnásobným overením.
  • Informácie slúžia len na obranu; Kladenie pascí, ohováranie a nepodložené obvinenia sú neetické.

Aplikačná úloha

Nájdite známy príklad honeypotu alebo rizikovej zmluvy na vzdelávacie účely (existujú príklady zdieľané bezpečnostnými komunitami). Aplikujte na AI výzvy „skenovanie medového hrnca/bloku predaja“ a „mapa autority vlastníka“. Každý príznak potvrďte v kóde a, ak je to možné, v simulátore príznakmi AI. Potom spustite rovnaké skenovanie na legitímnej zmluve a všimnite si, či AI ​​vyvolá falošný poplach (vynechá kontext).

kontrolný zoznam

  • [ ] Skenoval som len na obranné účely.
  • [ ] Potvrdil som každú červenú vlajku v kóde/reťazci.
  • [ ] Použil som jazyk mierneho rizika, a nie definitívny úsudok.
  • [ ] Všimol som si, že vlajky môžu byť prítomné aj v legitímnych zmluvách.
  • [ ] Projekt bez potvrdenia som neobvinil (riziko urážky na cti).
  • [ ] Zistenie som nepretavil do investičného poradenstva.
  • [ ] Osvojil som si myšlienku, že tieto informácie nikdy nepoužijem na nastraženie pasce.