Fitimet:
- Aftësia për të skanuar flamujt e kuq të mbetur në kod dhe zinxhir nga kurthe të tilla si qilima, honeypot dhe argumente të rreme me inteligjencë artificiale dhe për t'i shpjeguar ato në gjuhë të thjeshtë
- Të jesh në gjendje të dallosh se inteligjenca artificiale nuk mund të bëjë një gjykim përfundimtar, se nuk është e garantuar të thotë "pa rrezik" dhe se mund të humbasë kurthe të reja
- Aftësia për t'ia atribuar çdo flamur burimit, përdorimi i gjuhës së moderuar, shmangia e shpifjeve dhe përdorimi i informacionit vetëm për qëllime mbrojtëse
Web3 përfshin gjithashtu anën e errët të lirisë së ofruar nga teknologjia: projekte të rreme, qilima (zhvilluesit që mbledhin paratë e investitorëve dhe zhduken), kurthe honeypot (tokenat që mund të blihen por nuk mund të shiten), phishing dhe kontrata të falsifikuara. Në këtë njësi do të mësojmë se si të përdorim AI si ndihmës për zbulimin e mashtrimit dhe rrezikut. Qëllimi është thjesht mbrojtës: mbrojtja e përdoruesve dhe projekteve, duke parë grackat herët. Ky informacion nuk mund të përdoret për të vendosur kurthe në asnjë rrethanë.
Llojet e mashtrimit në Web3
- Rug-pull: Kullimi i fondeve me autoritetin për të tërhequr likuiditet ose për të printuar shuma të pakufizuara.
- Honeypot: Përdoruesi nuk mund të bëjë një shitje për shkak të një pengese të përfshirë në kodin e kontratës; Vetëm zhvilluesi mund ta shesë atë.
- Shenja e rreme/imituese: Një shenjë pa vlerë me një emër të ngjashëm që imiton emrin e një projekti popullor.
- Phishing: zbrazja e portofolit me miratimin e një faqeje ose kontrate false.
- Pompë dhe hale: Fryrja artificiale e një token dhe shitja e tij në krye.
- Distinktivi i rremë i auditimit: Bërja e një projekti të pa audituar të duket "i audituar".
Shumë nga këto kurthe ngrenë flamuj të kuq kur shikojnë kodin ose sjelljen në zinxhir. AI ndihmon në skanimin dhe shpjegimin e këtyre flamujve.
Flamujt e kuq: në nivel kodi dhe zinxhiri
Në nivelin e kodit:
- Autoriteti i pakufizuar i nenexhikut për pronarin.
- Pronari mund të ndalojë transaksionet ose të bllokojë transferimin.
- Logjika e fshehur (honeypot) që pengon shitjen - vetëm disa adresa mund të shesin.
- Taksa e transaksionit tepër e lartë ose e konvertueshme (tarifa e transferimit) — tërhiqet në 100%.
- Autoriteti i pakontrolluar i pronarit (proxy) në kontratën e përmirësuar.
- Likuiditet i zhbllokuar ose në pronësi të pronarit.
Në nivelin e zinxhirit:
- Përqendrimi ekstrem i mbajtësve të shenjave në disa adresa.
- Mungesa e likuiditetit është mbyllur ose mbyllet shumë shkurt.
- Një pjesë e madhe e portofolit të zhvilluesve.
- Transferime të mëdha të papritura, të pashpjegueshme.
- Kontrate shume e re + marketing agresiv.
flamuri i kuq
Si të zbuloni
Roli i AI
Minta të pakufizuara
Rishikimi i kodit
Shënimi në kod
Logjika e honeypot
Kodi + simulim
Shenja e dyshimtë e mykut
Likuiditeti i zhbllokuar
Pyetje në zinxhir
Pyetje + koment
përqendrimi i pronarit
Shpërndarja e mbajtësit
Interpretimi i të dhënave
Taksa e konvertueshme
Rishikimi i kodit
Shënimi në kod
Roli dhe kufiri i AI në zbulimin e mashtrimit
AI është i fuqishëm në skanimin e modeleve të njohura të mashtrimit dhe shpjegimin e kodit në gjuhë të thjeshtë që një përdorues nuk do ta kuptonte: "Në këtë kontratë pronari mund të ndalojë transferimin në çdo kohë, ky është një rrezik." Por ka dy kufizime kritike:
- Nuk mund të bëjë një gjykim përfundimtar: AI nuk mund të thotë "kjo është padyshim tërheqje qilimash"; vetëm shenja rreziku. Disa kontrata legjitime mund të kenë gjithashtu autoritet për pauzë. Vendimi përfundimtar kërkon kontekst dhe gjykim njerëzor.
- Humbin kurthe të reja: Mashtruesit zhvillojnë vazhdimisht teknika të reja; AI mund të mos shohë një kurth unik që nuk është në të dhënat e trajnimit.
Kujdes: Vetëm për shkak se AI thotë "asnjë rrezik nuk shfaqet" NUK është një garanci sigurie. Është e rrezikshme të investosh pasi AI të konfirmojë se një token është i sigurt. AI është një shtresë kontrolli; Vendimi përfundimtar kërkon verifikime të shumta dhe gjykim njerëzor.
Prompt i dobët / Prompt i fortë
Njoftim i dobët:
A është ky mashtrim simbolik? A duhet ta blej?
Inteligjenca artificiale as nuk mund të bëjë gjykime përfundimtare dhe as të japë këshilla për investime - kjo kërkesë kërkon një përgjigje mashtruese.
Njoftim i fuqishëm:
Roli juaj: analist i rrezikut në zinxhir (vetëm në mbrojtje). Skanoni kodin e mëposhtëm të kontratës për flamujt e kuq të mashtrimit të njohur: mint e pakufizuar, bllok pauzë/transferimi, logjikë honeypot, taksa e ndërrueshme, likuiditet i shkyçur, përfaqësues i pakontrolluar. Lidhni çdo gjetje me rreshtin e kodit dhe shpjegoni pse është një rrezik. BËRJA E NJË GJYKIMI "mashtrim" ose "të sigurt" të rreptë; shenjë rreziku. Kjo nuk është këshillë investimi. Tregoni se nuk jeni të sigurt.
Katër shabllone të kopjueshëm
1) Shqyrtimi i barrierave të honeypot/shitjeve:
Shqyrtoni nëse ka ndonjë logjikë në këtë kontratë simbolike që mund të pengojë shitjen (transferimin/shitjen): vetëm disa adresa mund të shesin, asimetria blerje-shitje, lista e zezë sekrete. Trego modele të dyshimta sipas rreshtit. marrja e gjykimit përfundimtar; Paraqisni atë si "duhet të testohet me simulim".
2) Harta e autoritetit të pronarit:
Listoni të gjitha operacionet e privilegjuara që pronari/administratori mund të bëjë në këtë kontratë: printoni, ndaloni, ndryshoni taksën, tërheqni likuiditetin, përmirësoni. Shkruani rrezikun e abuzimit të secilit autoritet. Paraqisni atë në një tabelë; vlerësojnë për qëllime mbrojtëse.
3) Kontrolli i shpërndarjes në zinxhir:
Shkruani një pyetje (Dune/explorer) që do të marrë shpërndarjen e mbajtësit dhe bllokimin e likuiditetit për një shenjë. Shpjegoni se çfarë duhet të kërkoj: pjesa totale e 10 adresave kryesore, nëse likuiditeti është i bllokuar, pjesa e portofolit të zhvilluesve. Unë do ta ekzekutoj dhe do ta verifikoj; fabrikimi i të dhënave.
4) Përmbledhje e thjeshtë e rrezikut për përdoruesin:
Përktheni gjetjet e verifikuara më poshtë në një përmbledhje rreziku në anglisht të thjeshtë që mund ta kuptojë një fillestar i kriptove. Mos krijoni panik ose ekzagjeroni; por tregoni qartë rreziqet. Përfundoni me "Kjo nuk është këshillë investimi, bëni kërkimin tuaj".
Tre mini kuti (në numër)
Rasti 1 - Honeypot u dallua herët. Kur një moderator i komunitetit bëri që AI të skanonte kontratën për një shenjë në rritje, u shënua një model ku vetëm pronari mund të shiste. Konfirmuar në simulim: token mund të blihet, jo të shitet - honeypot klasik. Paralajmërimi u përhap, dhjetëra përdorues u mbrojtën nga kurthi. Mësimi: AI + simulimi është i fortë në mbrojtje.
Rasti 2 - Kthimi nga alarmi i rremë. AI e cilësoi autorizimin e pauzës së një projekti legjitim si një "rrezik për tërheqjen e qilimave". Analisti rishikoi: pauza mbrohej nga qeverisja multisig dhe ishte një masë standarde për një emergjencë. Mësimi: AI nuk e njeh kontekstin; Çdo flamur vlerësohet nga gjykimi njerëzor.
Rasti 3 - Konfirmohet rreziku i përqendrimit. Një analist konfirmoi në explorer pretendimin se AI shënoi se "3 kuletat kryesore mbajnë 78% të furnizimit" - ishte e vërtetë. Ky ishte një rrezik serioz i shpërndarjes, ku çmimi mund të rrëzohej me shitje të papritur. Mësimi: flamujt në zinxhir bëhen dëshmi e fortë kur lidhen me burimin.
Etika: vetëm mbrojtja
Njohuria e kësaj njësie është një thikë e mprehtë. I njëjti informacion i flamurit të kuq mund të kthehet në një udhëzues "si të vendosni një kurth" në duart e dikujt me qëllime të këqija. Prandaj parimi i pandryshueshëm: ky informacion është vetëm për të mbrojtur, paralajmëruar dhe mbrojtur. Përdorimi i AI për të shkruar honeypot, për të gjeneruar argumente të rreme ose për të mashtruar përdoruesit është njëkohësisht kriminal dhe joetik dhe është përtej qëllimit të këtij moduli.
Gjithashtu:
- Rreziku i shpifjes: Deklarimi i një projekti "mashtrim" pa verifikim krijon përgjegjësi ligjore. Pretendimet duhet të lidhen me burimin dhe të ndërtohen në gjuhën e matur.
- Jo këshilla investimi: Analiza e rrezikut nuk është një rekomandim "blej/shit".
- Nuk krijon panik: Alarmet e rreme gjithashtu shkaktojnë dëm; Jo çdo gjetje shpërndahet pa verifikim.
Këshillë: Gjithmonë bazoni një pretendim rreziku në "kodi/të dhënat tregojnë këtë", jo "ky është padyshim një mashtrim". Pikat e provave; Gjykimi përfundimtar duhet të jetë i varur nga burimi, verifikimi i shumëfishtë dhe gjykimi njerëzor.
Gabimet e zakonshme
- Investimi duke i besuar AI për të thënë "nuk ka rrezik". Nuk është garanci.
- Duke e konsideruar çdo flamur një mashtrim të caktuar. Mund të ndodhë edhe në kontrata të ligjshme.
- Fajësimi i një projekti pa konfirmim. Shpifja dhe rreziku ligjor.
- Mos ia atribuon gjetjen burimit. Kërkohet konfirmimi në zinxhir.
- Duke harruar se kurthe të reja nuk do të jenë të dukshme për AI. Një skanim nuk mjafton.
- Përdorimi i këtij informacioni për të vendosur kurthe. Krimi dhe shkelje etike.
Në përmbledhje
- Mashtrimet në Web3 (pull-pull, honeypot, false token) lënë flamuj të kuq në kod dhe zinxhir.
- Inteligjenca artificiale ndihmon në skanimin e këtyre flamujve dhe shpjegimin e tyre në gjuhë të thjeshtë; nuk mund të bëjë një gjykim përfundimtar.
- Vetëm për shkak se AI thotë "pa rrezik" nuk është garanci sigurie; mund të humbasë kurthe të reja.
- Çdo flamur është i lidhur me burimin dhe vlerësohet nga gjykimi njerëzor dhe vërtetimi i shumëfishtë.
- Informacioni është vetëm për mbrojtje; Vendosja e kurtheve, shpifjeve dhe akuzave të pavërtetuara janë joetike.
Detyra e aplikimit
Gjeni një shembull të njohur kontrate honeypot ose të rrezikshëm për qëllime arsimore (ka shembuj të ndarë nga komunitetet e sigurisë). Aplikoni kërkesat "skanimi i bllokut të honeypot/sales" dhe "harta e autoritetit të pronarit" në AI. Konfirmoni çdo flamur flamujt e AI në kod dhe, nëse është e mundur, në një simulator. Më pas ekzekutoni të njëjtin skanim në një kontratë legjitime dhe vini re nëse AI ngre një alarm të rremë (i mungon konteksti).
listë kontrolli
- [ ] Kam skanuar vetëm për qëllime mbrojtëse.
- [ ] Konfirmova çdo flamur të kuq në kod/zinxhir.
- [ ] Kam përdorur gjuhë me rrezik të moderuar në vend të gjykimit përfundimtar.
- [ ] Vura re se flamujt mund të jenë të pranishëm edhe në kontratat legjitime.
- [ ] Unë nuk akuzova një projekt pa konfirmim (rreziku i shpifjes).
- [ ] Nuk e kam përkthyer gjetjen në këshilla për investime.
- [ ] Unë kam adoptuar idenë se nuk do ta përdor kurrë këtë informacion për të vendosur një kurth.