Enota 9 / 11

Goljufije, vlečenje preproge in odkrivanje tveganja: Rdeče zastavice v verigi

Dobički:

  • Sposobnost skeniranja rdečih zastavic, ki jih v kodi in verigi pustijo pasti, kot so vlečenje preproge, honeypot in ponarejeni žetoni z umetno inteligenco, in jih pojasni v preprostem jeziku
  • Biti sposoben razlikovati, da umetna inteligenca ne more dati dokončne presoje, da ni zagotovljeno, da bo rekla "ni tveganja" in da lahko zgreši nove pasti
  • Sposobnost pripisovanja vsake zastavice viru, uporaba zmernega jezika, izogibanje obrekovanju in uporaba informacij samo v obrambne namene

Web3 vključuje tudi temno plat svobode, ki jo ponuja tehnologija: lažni projekti, vlečenje preprog (razvijalci, ki zbirajo denar vlagateljev in izginejo), pasti medenjakov (žetoni, ki jih je mogoče kupiti, ne pa tudi prodati), lažno predstavljanje in ponarejene pogodbe. V tej enoti se bomo naučili uporabljati AI kot pomočnika pri odkrivanju goljufij in tveganj. Cilj je izključno obrambni: zaščita uporabnikov in projektov, zgodnje odkrivanje pasti. Teh informacij v nobenem primeru ni mogoče uporabiti za nastavitev pasti.

Vrste goljufij na Web3

  • Rug-pull: črpanje sredstev s pooblastilom za dvig likvidnosti ali tiskanje neomejenih zneskov.
  • Honeypot: Uporabnik ne more opraviti prodaje zaradi ovire v kodi pogodbe; Samo razvijalec ga lahko proda.
  • Lažni/imitacijski žeton: ničvreden žeton s podobnim imenom, ki posnema ime priljubljenega projekta.
  • Lažno predstavljanje: Praznjenje denarnice z odobritvijo lažnega mesta ali pogodbe.
  • Pump and dump: Umetno napihovanje žetona in njegova prodaja na vrhu.
  • Lažna revizijska značka: nerevidiran projekt izgleda kot "revidiran".

Mnoge od teh pasti sprožijo opozorilo, ko pogledamo kodo ali vedenje v verigi. AI pomaga pri skeniranju in razlagi teh zastavic.

Rdeče zastavice: na ravni kode in verige

Na ravni kode:

  • Neomejena avtoriteta kovnice za lastnika.
  • Lastnik lahko začasno ustavi transakcije ali blokira prenos.
  • Skrita logika (honeypot), ki preprečuje prodajo — prodajajo lahko le določeni naslovi.
  • Previsok ali zamenljiv transakcijski davek (provizija za prenos) — umaknjen na 100 %.
  • Nenadzorovano lastniško pooblastilo (proxy) v nadgradljivi pogodbi.
  • Odklenjena ali lastniška likvidnost.

Na ravni verige:

  • Ekstremna koncentracija imetnikov žetonov na nekaj naslovih.
  • Pomanjkanje zaklenjene likvidnosti ali prekratek zaklep.
  • Velik delež denarnice za razvijalce.
  • Nenadni, nepojasnjeni veliki prestopi.
  • Zelo nova pogodba + agresivno trženje.

rdeča zastava

Kako odkriti

vloga AI

Neomejeno število kovnic

Pregled kode

Oznaka v kodi

Honeypot logika

Koda + simulacija

Sumljive oznake plesni

Likvidnost odklenjena

Poizvedba v verigi

Vprašanje + komentar

koncentracija lastnika

Distribucija držala

Interpretacija podatkov

Konvertibilni davek

Pregled kode

Oznaka v kodi

Vloga in omejitve umetne inteligence pri odkrivanju goljufij

Umetna inteligenca je zmogljiva pri iskanju znanih vzorcev goljufije in razlagi kode v preprostem jeziku, ki ga uporabnik ne bi razumel: "V tej pogodbi lahko lastnik kadar koli ustavi prenos, to je tveganje." Vendar obstajata dve kritični omejitvi:

  1. Ne more podati dokončne presoje: umetna inteligenca ne more reči, da je "to zagotovo preproga"; le znaki tveganja. Nekatere zakonite pogodbe imajo lahko tudi pooblastilo za premor. Končna odločitev zahteva kontekst in človeško presojo.
  2. Zgreši nove pasti: goljufi nenehno razvijajo nove tehnike; AI morda ne bo videl edinstvene pasti, ki je ni v podatkih o usposabljanju.
Pozor: samo zato, ker umetna inteligenca pravi, da "ni nevarnosti", NI zagotovilo za varnost. Nevarno je vlagati, potem ko AI potrdi, da je žeton varen. AI je presejalna plast; Končna odločitev zahteva več preverjanj in človeško presojo.

Šibek poziv/močan poziv

Šibek poziv:

Je to žetonska prevara? Naj ga kupim?

Umetna inteligenca ne more niti dokončno soditi niti nuditi naložbenih nasvetov – ta poziv vabi k zavajajočemu odgovoru.

Močan poziv:

Vaša vloga: analitik tveganja v verigi (samo obramba). Skenirajte naslednjo pogodbeno kodo za znane rdeče zastavice goljufije: neomejene kovnice, blokada premora/prenosa, logika honeypota, preklopljivi davek, odklenjena likvidnost, nenadzorovan proxy. Povežite vsako ugotovitev z vrstico kode in pojasnite, zakaj je tveganje. IZDELAVANJE STROGE "goljufije" ali "varne" SODBE; označi tveganje. To ni naložbeni nasvet. Navedite, da niste prepričani.

Štiri predloge za kopiranje

1) Honeypot/preverjanje prodajnih ovir:

Preverite, ali je v tej token pogodbi kakšna logika, ki bi lahko preprečila prodajo (prenos/prodaja): samo določeni naslovi lahko prodajajo, nakupno-prodajna asimetrija, tajna črna lista. Prikaži sumljive vzorce po vrsticah. Izdelava končne sodbe; Predstavite ga kot "treba testirati s simulacijo".

2) Zemljevid avtoritete lastnika:

Navedite vse privilegirane operacije, ki jih lahko izvaja lastnik/skrbnik v tej pogodbi: tiskanje, zaustavitev, sprememba davka, dvig likvidnosti, nadgradnja. Zapišite tveganje zlorabe posameznega organa. Predstavite ga v tabeli; oceniti v obrambne namene.

3) Nadzor distribucije v verigi:

Napišite poizvedbo (Dune/explorer), ki bo pridobila porazdelitev imetnika in zaklepanje likvidnosti za žeton. Pojasnite, kaj naj iščem: skupni delež prvih 10 naslovov, ali je likvidnost zaklenjena, delež denarnice razvijalca. Zagnal ga bom in preveril; izdelava podatkov.

4) Preprost povzetek tveganja za uporabnika:

Spodnje preverjene ugotovitve prevedite v povzetek tveganja v preprosti angleščini, ki jo lahko razume kripto začetnik. Ne ustvarjajte panike in ne pretiravajte; vendar jasno navedite tveganja. Končajte z "To ni naložbeni nasvet, opravite lastno raziskavo."

Trije mini kovčki (v številkah)

Primer 1 – Honeypot opažen zgodaj. Ko je moderator skupnosti dal AI skenirati pogodbo za naraščajoči žeton, je bil označen vzorec, kjer je lahko prodajal le lastnik. Potrjeno v simulaciji: žeton je bilo mogoče kupiti, ne prodati – klasični honeypot. Opozorilo se je razširilo, na desetine uporabnikov je bilo zaščitenih pred pastjo. Lekcija: AI + simulacija je močna pri obrambi.

Primer 2 — Vrnitev po lažnem alarmu. Umetna inteligenca je začasno ustavitev avtorizacije legitimnega projekta označila kot "tveganje vlečenja preproge". Analitik je pregledal: premor je bil zaščiten z upravljanjem več podpisov in je bil standardni ukrep za nujne primere. Lekcija: AI ne pozna konteksta; Vsaka zastava je ocenjena po človeški presoji.

Primer 3 – Potrjeno tveganje koncentracije. Analitik je na Explorerju potrdil trditev, da je umetna inteligenca označila, da imajo "prve 3 denarnice 78 % ponudbe" - res je bilo. To je bilo resno tveganje razpršitve, kjer bi lahko cena padla z nenadno prodajo. Lekcija: zastavice v verigi postanejo močan dokaz, ko so povezane z virom.

Etika: samo obramba

Znanje te enote je oster nož. Iste informacije o rdeči zastavici se lahko v rokah nekoga s slabimi nameni spremenijo v vodnik "kako nastaviti past". Od tod nespremenljivo načelo: te informacije so samo za zaščito, opozarjanje in obrambo. Uporaba umetne inteligence za pisanje honeypotov, ustvarjanje ponarejenih žetonov ali zavajanje uporabnikov je kriminalna in neetična ter presega obseg tega modula.

tudi:

  • Tveganje obrekovanja: Razglasitev projekta za "prevaro" brez preverjanja povzroči pravno odgovornost. Trditve morajo biti povezane z virom in sestavljene v umerjenem jeziku.
  • Ni naložbeni nasvet: analiza tveganja ni priporočilo za nakup/prodajo.
  • Brez ustvarjanja panike: Lažni alarmi povzročajo tudi škodo; Vsaka ugotovitev se ne razširja brez preverjanja.
Namig: Trditev o tveganju vedno temelji na "koda/podatki kažejo to", ne pa na "to je zagotovo prevara". Dokazi kažejo; Končna presoja mora biti odvisna od vira, večkratnega preverjanja in človeške presoje.

Pogoste napake

  • Vlaganje z zaupanjem AI, da pravi, da "ni tveganja". To ni garancija.
  • Vsako zastavo imeti za goljufijo. Lahko se zgodi tudi v zakonitih pogodbah.
  • Krivljenje projekta brez potrditve. Obrekovanje in pravno tveganje.
  • Ne pripisovanje ugotovitve viru. Zahtevana je potrditev v verigi.
  • Pozabljamo, da nove pasti ne bodo vidne AI. Eno skeniranje ni dovolj.
  • Uporaba teh informacij za nastavitev pasti. Zločin in etična kršitev.

Če povzamem

  • Prevare Web3 (rug-pull, honeypot, lažni žeton) puščajo rdeče zastavice v kodi in verigi.
  • AI je v pomoč pri skeniranju teh zastavic in njihovi razlagi v preprostem jeziku; ne more dokončno soditi.
  • Samo zato, ker AI pravi "brez tveganja", ni zagotovilo za varnost; lahko zgreši nove pasti.
  • Vsaka zastavica je vezana na vir in ovrednotena s človeško presojo in večkratno validacijo.
  • Informacije so samo za obrambo; Postavljanje pasti, obrekovanje in nepotrjene obtožbe so neetični.

Aplikacijska naloga

Za izobraževalne namene poiščite primer znanega prikupovalca ali tvegane pogodbe (obstajajo primeri, ki jih delijo varnostne skupnosti). Uporabite pozive "honeypot/sales block scanning" in "owner authority map" za AI. Vsako zastavo potrdite z zastavicami AI v kodi in, če je mogoče, v simulatorju. Nato zaženite isto skeniranje zakonite pogodbe in opazite, ali AI sproži lažni alarm (zgreši kontekst).

kontrolni seznam

  • [ ] Pregledal sem le v obrambne namene.
  • [ ] Potrdil sem vsako rdečo zastavico v kodi/verigi.
  • [ ] Raje kot dokončne presoje sem uporabil jezik zmernega tveganja.
  • [ ] Opazil sem, da so zastavice lahko prisotne tudi v zakonitih pogodbah.
  • [ ] Projekta nisem obtožil brez potrditve (nevarnost obrekovanja).
  • [ ] Ugotovitve nisem prevedel v naložbeni nasvet.
  • [ ] Sprejel sem idejo, da teh informacij nikoli ne bom uporabil za nastavljanje pasti.