Dobički:
- Sposobnost skeniranja rdečih zastavic, ki jih v kodi in verigi pustijo pasti, kot so vlečenje preproge, honeypot in ponarejeni žetoni z umetno inteligenco, in jih pojasni v preprostem jeziku
- Biti sposoben razlikovati, da umetna inteligenca ne more dati dokončne presoje, da ni zagotovljeno, da bo rekla "ni tveganja" in da lahko zgreši nove pasti
- Sposobnost pripisovanja vsake zastavice viru, uporaba zmernega jezika, izogibanje obrekovanju in uporaba informacij samo v obrambne namene
Web3 vključuje tudi temno plat svobode, ki jo ponuja tehnologija: lažni projekti, vlečenje preprog (razvijalci, ki zbirajo denar vlagateljev in izginejo), pasti medenjakov (žetoni, ki jih je mogoče kupiti, ne pa tudi prodati), lažno predstavljanje in ponarejene pogodbe. V tej enoti se bomo naučili uporabljati AI kot pomočnika pri odkrivanju goljufij in tveganj. Cilj je izključno obrambni: zaščita uporabnikov in projektov, zgodnje odkrivanje pasti. Teh informacij v nobenem primeru ni mogoče uporabiti za nastavitev pasti.
Vrste goljufij na Web3
- Rug-pull: črpanje sredstev s pooblastilom za dvig likvidnosti ali tiskanje neomejenih zneskov.
- Honeypot: Uporabnik ne more opraviti prodaje zaradi ovire v kodi pogodbe; Samo razvijalec ga lahko proda.
- Lažni/imitacijski žeton: ničvreden žeton s podobnim imenom, ki posnema ime priljubljenega projekta.
- Lažno predstavljanje: Praznjenje denarnice z odobritvijo lažnega mesta ali pogodbe.
- Pump and dump: Umetno napihovanje žetona in njegova prodaja na vrhu.
- Lažna revizijska značka: nerevidiran projekt izgleda kot "revidiran".
Mnoge od teh pasti sprožijo opozorilo, ko pogledamo kodo ali vedenje v verigi. AI pomaga pri skeniranju in razlagi teh zastavic.
Rdeče zastavice: na ravni kode in verige
Na ravni kode:
- Neomejena avtoriteta kovnice za lastnika.
- Lastnik lahko začasno ustavi transakcije ali blokira prenos.
- Skrita logika (honeypot), ki preprečuje prodajo — prodajajo lahko le določeni naslovi.
- Previsok ali zamenljiv transakcijski davek (provizija za prenos) — umaknjen na 100 %.
- Nenadzorovano lastniško pooblastilo (proxy) v nadgradljivi pogodbi.
- Odklenjena ali lastniška likvidnost.
Na ravni verige:
- Ekstremna koncentracija imetnikov žetonov na nekaj naslovih.
- Pomanjkanje zaklenjene likvidnosti ali prekratek zaklep.
- Velik delež denarnice za razvijalce.
- Nenadni, nepojasnjeni veliki prestopi.
- Zelo nova pogodba + agresivno trženje.
rdeča zastava
Kako odkriti
vloga AI
Neomejeno število kovnic
Pregled kode
Oznaka v kodi
Honeypot logika
Koda + simulacija
Sumljive oznake plesni
Likvidnost odklenjena
Poizvedba v verigi
Vprašanje + komentar
koncentracija lastnika
Distribucija držala
Interpretacija podatkov
Konvertibilni davek
Pregled kode
Oznaka v kodi
Vloga in omejitve umetne inteligence pri odkrivanju goljufij
Umetna inteligenca je zmogljiva pri iskanju znanih vzorcev goljufije in razlagi kode v preprostem jeziku, ki ga uporabnik ne bi razumel: "V tej pogodbi lahko lastnik kadar koli ustavi prenos, to je tveganje." Vendar obstajata dve kritični omejitvi:
- Ne more podati dokončne presoje: umetna inteligenca ne more reči, da je "to zagotovo preproga"; le znaki tveganja. Nekatere zakonite pogodbe imajo lahko tudi pooblastilo za premor. Končna odločitev zahteva kontekst in človeško presojo.
- Zgreši nove pasti: goljufi nenehno razvijajo nove tehnike; AI morda ne bo videl edinstvene pasti, ki je ni v podatkih o usposabljanju.
Pozor: samo zato, ker umetna inteligenca pravi, da "ni nevarnosti", NI zagotovilo za varnost. Nevarno je vlagati, potem ko AI potrdi, da je žeton varen. AI je presejalna plast; Končna odločitev zahteva več preverjanj in človeško presojo.
Šibek poziv/močan poziv
Šibek poziv:
Je to žetonska prevara? Naj ga kupim?
Umetna inteligenca ne more niti dokončno soditi niti nuditi naložbenih nasvetov – ta poziv vabi k zavajajočemu odgovoru.
Močan poziv:
Vaša vloga: analitik tveganja v verigi (samo obramba). Skenirajte naslednjo pogodbeno kodo za znane rdeče zastavice goljufije: neomejene kovnice, blokada premora/prenosa, logika honeypota, preklopljivi davek, odklenjena likvidnost, nenadzorovan proxy. Povežite vsako ugotovitev z vrstico kode in pojasnite, zakaj je tveganje. IZDELAVANJE STROGE "goljufije" ali "varne" SODBE; označi tveganje. To ni naložbeni nasvet. Navedite, da niste prepričani.
Štiri predloge za kopiranje
1) Honeypot/preverjanje prodajnih ovir:
Preverite, ali je v tej token pogodbi kakšna logika, ki bi lahko preprečila prodajo (prenos/prodaja): samo določeni naslovi lahko prodajajo, nakupno-prodajna asimetrija, tajna črna lista. Prikaži sumljive vzorce po vrsticah. Izdelava končne sodbe; Predstavite ga kot "treba testirati s simulacijo".
2) Zemljevid avtoritete lastnika:
Navedite vse privilegirane operacije, ki jih lahko izvaja lastnik/skrbnik v tej pogodbi: tiskanje, zaustavitev, sprememba davka, dvig likvidnosti, nadgradnja. Zapišite tveganje zlorabe posameznega organa. Predstavite ga v tabeli; oceniti v obrambne namene.
3) Nadzor distribucije v verigi:
Napišite poizvedbo (Dune/explorer), ki bo pridobila porazdelitev imetnika in zaklepanje likvidnosti za žeton. Pojasnite, kaj naj iščem: skupni delež prvih 10 naslovov, ali je likvidnost zaklenjena, delež denarnice razvijalca. Zagnal ga bom in preveril; izdelava podatkov.
4) Preprost povzetek tveganja za uporabnika:
Spodnje preverjene ugotovitve prevedite v povzetek tveganja v preprosti angleščini, ki jo lahko razume kripto začetnik. Ne ustvarjajte panike in ne pretiravajte; vendar jasno navedite tveganja. Končajte z "To ni naložbeni nasvet, opravite lastno raziskavo."
Trije mini kovčki (v številkah)
Primer 1 – Honeypot opažen zgodaj. Ko je moderator skupnosti dal AI skenirati pogodbo za naraščajoči žeton, je bil označen vzorec, kjer je lahko prodajal le lastnik. Potrjeno v simulaciji: žeton je bilo mogoče kupiti, ne prodati – klasični honeypot. Opozorilo se je razširilo, na desetine uporabnikov je bilo zaščitenih pred pastjo. Lekcija: AI + simulacija je močna pri obrambi.
Primer 2 — Vrnitev po lažnem alarmu. Umetna inteligenca je začasno ustavitev avtorizacije legitimnega projekta označila kot "tveganje vlečenja preproge". Analitik je pregledal: premor je bil zaščiten z upravljanjem več podpisov in je bil standardni ukrep za nujne primere. Lekcija: AI ne pozna konteksta; Vsaka zastava je ocenjena po človeški presoji.
Primer 3 – Potrjeno tveganje koncentracije. Analitik je na Explorerju potrdil trditev, da je umetna inteligenca označila, da imajo "prve 3 denarnice 78 % ponudbe" - res je bilo. To je bilo resno tveganje razpršitve, kjer bi lahko cena padla z nenadno prodajo. Lekcija: zastavice v verigi postanejo močan dokaz, ko so povezane z virom.
Etika: samo obramba
Znanje te enote je oster nož. Iste informacije o rdeči zastavici se lahko v rokah nekoga s slabimi nameni spremenijo v vodnik "kako nastaviti past". Od tod nespremenljivo načelo: te informacije so samo za zaščito, opozarjanje in obrambo. Uporaba umetne inteligence za pisanje honeypotov, ustvarjanje ponarejenih žetonov ali zavajanje uporabnikov je kriminalna in neetična ter presega obseg tega modula.
tudi:
- Tveganje obrekovanja: Razglasitev projekta za "prevaro" brez preverjanja povzroči pravno odgovornost. Trditve morajo biti povezane z virom in sestavljene v umerjenem jeziku.
- Ni naložbeni nasvet: analiza tveganja ni priporočilo za nakup/prodajo.
- Brez ustvarjanja panike: Lažni alarmi povzročajo tudi škodo; Vsaka ugotovitev se ne razširja brez preverjanja.
Namig: Trditev o tveganju vedno temelji na "koda/podatki kažejo to", ne pa na "to je zagotovo prevara". Dokazi kažejo; Končna presoja mora biti odvisna od vira, večkratnega preverjanja in človeške presoje.
Pogoste napake
- Vlaganje z zaupanjem AI, da pravi, da "ni tveganja". To ni garancija.
- Vsako zastavo imeti za goljufijo. Lahko se zgodi tudi v zakonitih pogodbah.
- Krivljenje projekta brez potrditve. Obrekovanje in pravno tveganje.
- Ne pripisovanje ugotovitve viru. Zahtevana je potrditev v verigi.
- Pozabljamo, da nove pasti ne bodo vidne AI. Eno skeniranje ni dovolj.
- Uporaba teh informacij za nastavitev pasti. Zločin in etična kršitev.
Če povzamem
- Prevare Web3 (rug-pull, honeypot, lažni žeton) puščajo rdeče zastavice v kodi in verigi.
- AI je v pomoč pri skeniranju teh zastavic in njihovi razlagi v preprostem jeziku; ne more dokončno soditi.
- Samo zato, ker AI pravi "brez tveganja", ni zagotovilo za varnost; lahko zgreši nove pasti.
- Vsaka zastavica je vezana na vir in ovrednotena s človeško presojo in večkratno validacijo.
- Informacije so samo za obrambo; Postavljanje pasti, obrekovanje in nepotrjene obtožbe so neetični.
Aplikacijska naloga
Za izobraževalne namene poiščite primer znanega prikupovalca ali tvegane pogodbe (obstajajo primeri, ki jih delijo varnostne skupnosti). Uporabite pozive "honeypot/sales block scanning" in "owner authority map" za AI. Vsako zastavo potrdite z zastavicami AI v kodi in, če je mogoče, v simulatorju. Nato zaženite isto skeniranje zakonite pogodbe in opazite, ali AI sproži lažni alarm (zgreši kontekst).
kontrolni seznam
- [ ] Pregledal sem le v obrambne namene.
- [ ] Potrdil sem vsako rdečo zastavico v kodi/verigi.
- [ ] Raje kot dokončne presoje sem uporabil jezik zmernega tveganja.
- [ ] Opazil sem, da so zastavice lahko prisotne tudi v zakonitih pogodbah.
- [ ] Projekta nisem obtožil brez potrditve (nevarnost obrekovanja).
- [ ] Ugotovitve nisem prevedel v naložbeni nasvet.
- [ ] Sprejel sem idejo, da teh informacij nikoli ne bom uporabil za nastavljanje pasti.