Fitimet:
- Aftësia për të kuptuar blloqet e ndërtimit të DeFi si AMM, grupin e likuiditetit, orakullin dhe kredinë flash dhe përdorimin e inteligjencës artificiale në shpjegimin e mekanizmit dhe hartimin e skenarit
- Të jesh në gjendje të dallosh që shumica e rreziqeve të DeFi janë dobësi të logjikës ekonomike/biznesore, jo gabime kodi dhe se inteligjenca artificiale është e dobët në cenueshmërinë ekonomike origjinale
- Të jesh në gjendje të kuptojmë se siguria ekonomike vërtetohet nga simulimi, jo nga të menduarit, dhe se varësia nga orakulli është pika më e brishtë.
DeFi (Financa e Decentralizuar) është domeni me vlerë më të lartë dhe më i sulmuar i Web3. Shkëmbimet, protokollet e huadhënies, grupet e likuiditetit - të gjitha funksionojnë si kod dhe të gjitha lëvizin miliona dollarë në një mjedis armiqësor. Në këtë njësi, ne do të përdorim AI si një asistent për analizën e protokollit; Ne do të mësojmë të kuptojmë likuiditetin, çmimet, MEV dhe sulmet ekonomike dhe ku AI është i dobishëm dhe i pamjaftueshëm në këtë fushë kontekstuale.
Blloqet bazë të ndërtimit të DeFi
- AMM (Automated Market Maker): Një mekanizëm shkëmbimi që vendos çmimet me një formulë (p.sh. x·y=k) në vend që të përputhet me blerësit dhe shitësit.
- Pishina e likuiditetit: Një fond i përbashkët ku përdoruesit depozitojnë argumente dhe ndodh tregtia.
- Protokolli i huadhënies: Huamarrja kundrejt kolateralit; Likuidimi ndodh kur vlera e kolateralit ulet.
- Oracle: Burimi i të dhënave që sjell çmimin e botës së jashtme në protokoll - varësia më kritike dhe më e brishtë e DeFi.
- Kredi flash: Një kredi e marrë pa kolateral në një transaksion të vetëm dhe e kthyer në të njëjtin transaksion; Ai ka si përdorime legjitime ashtu edhe një mjet sulmi.
MEV dhe sulmet ekonomike
MEV (Maximal Extractable Value - vlera e nxjerrë nga autoriteti për të porositur/shtuar/hequr transaksione) është një klasë rreziku specifike për DeFi. Transaksionet në pritje shfaqen në grupin publik (mempool); Kjo dukshmëri hap derën për sulmet e mëposhtme:
- Drejtimi paraprak: Shikimi i një transaksioni fitimprurës dhe futja e transaksionit të vet përpara tij.
- Sulmi sanduiç: Vendosja e transaksioneve para dhe pas blerjes së viktimës dhe përfitimi nga diferenca e çmimit.
- Manipulimi i Oracle: Mashtrimi i protokollit duke ndryshuar në çast çmimin e një pishinë, zakonisht me një kredi flash.
Këto sulme nuk lindin nga "bug" e kodit, por nga shfrytëzimi i dizajnit ekonomik. Kjo është ajo ku AI ka më shumë vështirësi: AI që është e mirë në skanimin e kodit teknik shpesh nuk mund të zbulojë një cenueshmëri ekonomike specifike të protokollit.
Kujdes: Shumica e dobësive të DeFi nuk janë "gabimet e kodit" por dobësi të logjikës ekonomike/biznesore. Skanimi standard i kodit të AI-së i mungon këto; Kjo është fusha që kërkon ekspertizën, simulimin dhe modelimin më njerëzor.
Roli i AI në analizën DeFi
1. Përshkrimi i mekanizmit. Inteligjenca artificiale është e fuqishme për të shpjeguar në gjuhë të thjeshtë se si funksionon një protokoll kompleks (p.sh. një AMM i bazuar në kurbë). Kjo siguron hyrje të shpejtë në analizë.
2. Gjenerimi i një skenari/kundërhipotezash. “Me çfarë lëvizje çmimi do të hyjë ky protokoll borxhi në krizë likuidimi? AI prodhon drafte të skenarëve me pyetje të tilla si; këto testohen me simulim.
3. Përkujtimi i modeleve të njohura të sulmit. AI ngjall modelet e sulmeve të kaluara DeFi (manipulim orakull, rihyrje, spirale likuidimi) si një listë kontrolli.
4. Drafti i planit të simulimit. AI mund të dalë me një plan se cilët skenarë duhet të testohen; por vetë simulimi bëhet me mjetin (Foundry, Tenderly).
Prompt i dobët / Prompt i fortë
Njoftim i dobët:
A është i sigurt ky protokoll DeFi?
Njoftim i fuqishëm:
Roli juaj: analist i protokollit DeFi. Shqyrtoni mekanizmin e protokollit më poshtë. Konsideroni vektorët e mëposhtëm të sulmit ekonomik një nga një: manipulimi i orakullit (me hua flash), sanduiç/përparim, spirale likuidimi, efekti i tërheqjes së likuiditetit. Për secilin vektor: si të shkaktohet, çfarë kushti kërkohet, ndikimi i mundshëm. Këto janë hipotezat që duhen testuar ME SIMULIM; Mos thoni me siguri "i sigurt/i pasigurt". GENERATE kodin aktual të sulmit; Përshkruani rrezikun vetëm për qëllime mbrojtëse.
Katër shabllone të kopjueshëm
1) Përshkrimi i mekanizmit:
Shpjegoni në gjuhë të thjeshtë, hap pas hapi, mekanizmin e çmimeve/likuiditetit të këtij protokolli: çfarë ndodh kur një përdorues kryen një transaksion, si përcaktohet çmimi, çfarë varësish të jashtme ka? Shënoni pjesën që nuk e kuptoni ose e lini të paqartë.
2) Sipërfaqja e sulmit ekonomik:
Hartoni sipërfaqen e sulmit ekonomik të këtij protokolli: cilat supozime mund të shfrytëzohen në orakull, likuiditet, kolateral, likuidim, qeverisje? Shkruani çdo rrezik me një kusht ("po sikur"). Paraqisni atë si një hipotezë për t'u konfirmuar me simulim.
3) Skenari i stresit:
Merrni parasysh skenarët e mëposhtëm: nëse tokeni i kolateralit bie me 50%, nëse çmimi i orakullit devijon me 30% për momentin, nëse 80% e likuiditetit tërhiqet, cili do të jetë protokolli? Shkruani efektin e goditjes së secilit skenar. Mos pretendoni saktësi numerike; Specifikoni që kërkohet simulimi.
4) Përputhja e modelit të sulmit të historisë:
A ka dizajni i këtij protokolli kushte të ngjashme me cilin prej modeleve të njohura të sulmit DeFi (p.sh. orakull me një burim, çmim i hapur i huasë flash)? Tregoni ngjashmëritë për qëllime mbrojtëse; Mos ndërmerrni hapin e shfrytëzimit, ai do të sjellë vetëm një pikë vëmendjeje.
Tre mini kuti (në numër)
Rasti 1 - Rreziku i Oracle u zbulua herët. Një ekip po hartonte një protokoll të ri borxhi. Gjatë shpjegimit të mekanizmit, YZ shënoi hipotezën se “çmimi merret nga një pishinë e vetme dhe mund të manipulohet me kredi flash”. Ekipi e konfirmoi këtë në simulim dhe kaloi në TWAP + multi-burimore. Humbja e vlerësuar e shmangur: e gjithë vlera e bllokuar e protokollit. Mësimi: AI është e vlefshme në evokimin e modeleve të njohura.
Rasti 2 - AI humbi cenueshmërinë origjinale. Në një protokoll tjetër, cenueshmëria ishte një gabim ekonomik unik që rezulton nga ndërveprimi i dy mekanizmave (shpërblim + likuidim). AI gjeti çdo mekanizëm "të përsosur" një nga një; Nuk mund të shihej ndërveprimi. Kapur modelues dhe simulim njerëzor. Mësimi: ndërsa komponentët janë të drejtë, ekonomia e të gjithëve është pika e verbër e AI.
Rasti 3 — Plani i simulimit kurseu kohë. Një analist hartoi 15 skenarë të ndryshëm stresi në AI në vend që t'i planifikonte ato me dorë; më pas e drejtoi atë në Foundry. Planifikimi u ul nga 1 ditë në 2 orë; por interpretimi i rezultateve dhe vendimi ishin të njeriut. Mësimi: Planet e AI, masat e automjeteve, vendos njeriu.
Domosdoshmëria e simulimit
Në DeFi, siguria nuk provohet nga "të menduarit"; Është testuar me simulim. Fuqia ekonomike e një protokolli mund të kuptohet nga ekzekutimi numerik i skenarëve të ndryshëm të çmimeve, likuiditetit dhe sulmit. AI mund të planifikojë dhe hartojë kodin e këtyre simulimeve; por janë mjetet dhe njerëzit që prodhojnë dhe interpretojnë rezultatet. Deklarata "ndoshta e qëndrueshme" e prodhuar nga AI nuk është një rezultat simulimi dhe nuk mund të paraqitet si i tillë.
Këshillë: Kur merrni një vlerësim të rrezikut DeFi nga AI, duhet të pyesni secilën hipotezë "me çfarë simulimi ta testoj këtë?" Kthejeni atë në një pyetje. Një pretendim sigurie që nuk mund të testohet nuk është një garanci në DeFi.
Gabimet e zakonshme
- Skanimi i deficitit ekonomik si një gabim kodi. Rreziqet DeFi janë kryesisht në logjikën e biznesit.
- Besimi në AI për të thënë "i sigurt" dhe anashkalimi i simulimit. Kërkohet testimi.
- Vërtetimi i komponentëve një nga një dhe anashkalimi i ndërveprimit. Ekonomia e të gjithëve është kritike.
- Besimi i Oracle nga një burim i vetëm. Fatkeqësia më e zakonshme e DeFi.
- Injorimi i MEV/drejtimit të përparmë. Duke harruar faktin e mempoolit publik.
- Gjenerimi i kodit të shfrytëzimit. Vetëm analiza mbrojtëse është e ligjshme.
Në përmbledhje
- DeFi është një hapësirë me vlerë të lartë dhe armiqësore; Rreziqet janë kryesisht në logjikën ekonomike/biznes.
- MEV, drejtimi i përparmë, manipulimi me sanduiç dhe orakull janë klasa të sulmeve specifike për DeFi.
- UA është e fortë në shpjegimin e mekanizmit dhe hartimin e skenarëve; Deficiti fillestar ekonomik është i dobët.
- Siguria ekonomike vërtetohet me simulim, jo me të menduar; Planet e AI, masat e automjeteve.
- Varësia nga Oracle është pika më e cenueshme e DeFi; nevojiten burime të shumta dhe TWAP.
Detyra e aplikimit
Zgjidhni një protokoll AMM ose huadhënie (me dokumentacion të qartë). Zbatoni kërkesat "përshkrimi i mekanizmit" dhe "sipërfaqja e sulmit ekonomik" në AI. Për çdo hipotezë rreziku që prodhon AI, "me çfarë simulimi do ta testoja këtë?" Përgjigjuni pyetjes. Pastaj gjeni raportin aktual të auditimit të atij protokolli dhe krahasoni gjetjet aktuale me rreziqet e shënuara nga UA: Çfarë kapi UA, çfarë humbi?
listë kontrolli
- [ ] I diskutova rreziqet në dy dimensione: kod + ekonomi.
- [ ] Vlerësova MEV/përparim.
- [ ] Kam ekzaminuar gjithashtu varësinë e Oracle.
- [ ] Vura në dyshim ndërveprimin e komponentëve (të gjithë ekonomisë).
- [ ] Unë e lidha çdo hipotezë me një plan simulimi.
- [ ] Unë zëvendësova "safe"-në e AI me simulim.
- [ ] Kam analizuar vetëm për qëllime mbrojtëse.