Јединице
1. Увод у вештачку интелигенцију у блокчејну и Веб3: улоге, границе, аутентикација и безбедносна критичност 2. Подршка за писање паметних уговора: Солидити/Випер нацрт и безбедно генерисање кода 3. Подршка за ревизију паметних уговора: Преглед безбедности и нацрт налаза 4. Скенирање рањивости: Уобичајени обрасци рањивости и аутоматска анализа 5. Анализа података на ланцу: разумевање података о блоковима, трансакцијама и новчанику 6. ДеФи и анализа протокола: ликвидност, МЕВ и економски напади 7. Токеномско моделирање: снабдевање, дистрибуција, подстицај и симулација 8. Документација и техничко писање: Вхитепапер, НатСпец и Корисничко упутство 9. Превара, повлачење тепиха и откривање ризика: црвене заставице на ланцу 10. Ревизија критична за безбедност, стручно одобрење и одговорна употреба 11. Скроз радни ток, управљање, верификација и етика
Јединица 6 / 11

ДеФи и анализа протокола: ликвидност, МЕВ и економски напади

Добици:

  • Способност разумевања ДеФи блокова као што су АММ, фонд ликвидности, орацле и фласх зајам и коришћење вештачке интелигенције у објашњењу механизама и изради сценарија
  • Бити у стању да разликујемо да је већина ДеФи ризика рањивост економске/пословне логике, а не грешке кода, и да је вештачка интелигенција слаба у првобитној економској рањивости
  • Бити у стању разумети да се економска сигурност доказује симулацијом, а не размишљањем, и да је зависност од пророчанства најкрхкија тачка.

ДеФи (децентрализоване финансије) је домен највеће вредности и највише напада Веб3. Размене, протоколи позајмљивања, фондови ликвидности — све то ради као код, и све то преноси милионе долара у непријатељском окружењу. У овој јединици користићемо АИ као помоћник за анализу протокола; Научићемо да разумемо ликвидност, цене, МЕВ и економске нападе и где је АИ корисна и неадекватна у овој контекстуалној области.

Основни градивни блокови ДеФи-ја

  • АММ (Аутоматед Маркет Макер): Механизам размене који поставља цене по формули (нпр. к·и=к) уместо да се подударају купци и продавци.
  • Пул ликвидности: Заједнички фонд у који корисници депонују токене и тргују.
  • Протокол позајмљивања: Задуживање уз колатерал; Ликвидација се дешава када се вредност колатерала смањи.
  • Орацле: Извор података који доноси спољну цену протоколу — ДеФи-јева најкритичнија и најкрхкија зависност.
  • Фласх кредит: Зајам узет без колатерала у једној трансакцији и враћен у истој трансакцији; Има и легитимну употребу и алат за напад.

МЕВ и економски напади

МЕВ (Макимал Ектрацтабле Валуе — вредност коју екстрахује овлашћење за наручивање/додавање/уклањање трансакција) је класа ризика специфична за ДеФи. Трансакције на чекању се појављују у јавном скупу (мемпоол); Ова видљивост отвара врата следећим нападима:

  • Фронт-руннинг: Видети профитабилну трансакцију и убацити сопствену трансакцију испред ње.
  • Сендвич напад: Постављање трансакција пре и после куповине жртве и профит од разлике у цени.
  • Манипулација Орацле-а: Заваравање протокола тренутним променом цене базена, обично уз брзи зајам.

Ови напади не произилазе из "бага" кода, већ из искористивости економског дизајна. Овде АИ има највише потешкоћа: АИ која је добра у скенирању техничког кода често не може да открије економску рањивост специфичну за протокол.

Пажња: Већина рањивости ДеФи-ја нису „грешке у коду“ већ рањивости економске/пословне логике. Стандардно скенирање АИ кодова ово пропушта; Ово је поље које захтева највише људске експертизе, симулације и моделирања.

Улога АИ у анализи ДеФи

1. Опис механизма. АИ је моћна у објашњавању једноставним језиком како функционише сложени протокол (нпр. АММ заснован на кривуљама). Ово омогућава брз улазак у анализу.

2. Генерисање сценарија/контрахипотезе. „По ком кретању цена ће овај протокол дуга ући у кризу ликвидације? АИ производи нацрте сценарија са питањима као што су; они се тестирају симулацијом.

3. Подсећање на познате обрасце напада. АИ евоцира обрасце прошлих ДеФи напада (манипулација пророчанством, поновни улазак, спирала ликвидације) као контролна листа.

4. Нацрт симулационог плана. АИ може смислити план за које сценарије треба тестирати; али се сама симулација ради помоћу алата (Фоундри, Тендерли).

Слаби промпт / Јаки промпт

Слабо обавештење:

Да ли је овај ДеФи протокол безбедан?

Снажан упит:

Ваша улога: аналитичар ДеФи протокола. Испитајте механизам протокола у наставку. Размотрите следеће векторе економског напада један по један: манипулација пророчанством (са фласх зајмом), сендвич/предвиђење, спирала ликвидације, ефекат повлачења ликвидности. За сваки вектор: како покренути, који услов је потребан, могући утицај. Ово су хипотезе које треба тестирати СИМУЛАЦИЈОМ; Немојте сигурно рећи „безбедно/небезбедно“. ГЕНЕРАТЕ Стварни код напада; Опишите ризик само у одбрамбене сврхе.

Четири шаблона за копирање

1) Опис механизма:

Објасните једноставним језиком, корак по корак, механизам цене/ликвидности овог протокола: шта се дешава када корисник изврши трансакцију, како се одређује цена, које спољне зависности постоје? Означите део који не разумете или оставите нејасан.

2) Економска површина напада:

Мапирајте површину економског напада овог протокола: које се претпоставке могу искористити у пророчанству, ликвидности, колатералу, ликвидацији, управљању? Запишите сваки ризик са условом („шта ако“). Представите то као хипотезу коју треба потврдити симулацијом.

3) Стресни сценарио:

Размотрите следеће сценарије: ако колатерални токен падне за 50%, ако цена пророчишта тренутно одступи за 30%, ако се повуче 80% ликвидности, какав ће бити протокол? Запишите ефекте сваког сценарија. Не захтевајте нумеричку прецизност; Наведите да је потребна симулација.

4) Подударање обрасца напада у историји:

Да ли дизајн овог протокола има сличне услове са којим од познатих образаца напада ДеФи (нпр. пророчиште са једним извором, отворена цена зајма)? Указати на сличности за одбрамбене сврхе; Не предузимајте корак експлоатације, то ће само изазвати тачку пажње.

Три мини кофера (у бројевима)

Случај 1 — Орацле ризик рано уочен. Тим је дизајнирао нови протокол дуга. Током објашњења механизма, ИЗ је означио хипотезу да се „цена узима из једног фонда и да се њоме може манипулисати брзим кредитима“. Тим је то потврдио у симулацији и прешао на ТВАП + мулти-соурцинг. Процењени губитак избегнут: цела закључана вредност протокола. Поука: АИ је драгоцен у евоцирању познатих образаца.

Случај 2 — АИ је пропустио првобитну рањивост. У другом протоколу, рањивост је била јединствена економска грешка која је резултат интеракције два механизма (награда + ликвидација). АИ је пронашао сваки механизам "беспрекоран" један по један; Не могу да видим интеракцију. Ухваћени људски моделар и симулација. Поука: док су компоненте исправне, економија целине је слепа тачка АИ.

Случај 3 — План симулације је уштедео време. Један аналитичар је направио 15 различитих сценарија стреса у АИ уместо да их планира ручно; затим га водио у Ливници. Планирање је смањено са 1 дана на 2 сата; али тумачење резултата и одлука били су човекови. Лекција: АИ планови, мере возила, људске одлуке.

Неопходност симулације

У ДеФи-ју, сигурност се не доказује „размишљањем“; Тестира се симулацијом. Економска робусност протокола може се разумети нумеричким покретањем различитих сценарија цена, ликвидности и напада. АИ може планирати и нацртати код ових симулација; али алати и људи су ти који производе и тумаче резултате. Изјава „вероватно издржљива“ коју је произвела АИ није резултат симулације и не може се представити као таква.

Савет: Када добијете процену ризика ДеФи од АИ, требало би да питате сваку хипотезу „са којом симулацијом да ово тестирам?“ Претворите то у питање. Сигурносна тврдња која се не може тестирати није гаранција у ДеФи-ју.

Уобичајене грешке

  • Скенирање економског дефицита као код грешке. ДеФи ризици су углавном у пословној логици.
  • Веровати АИ да каже „безбедно“ и прескочити симулацију. Тестирање је потребно.
  • Потврђивање компоненти једну по једну и прескакање интеракције. Економија целине је критична.
  • Поверење у Орацле из једног извора. Најчешћа ДеФи катастрофа.
  • Игнорисање МЕВ/предњег покретања. Заборављајући чињеницу јавног мемпула.
  • Генерисање кода за експлоатацију. Само дефанзивна анализа је легитимна.

Укратко

  • ДеФи је простор високе вредности и непријатељски расположен; Ризици су углавном у економској/пословној логици.
  • МЕВ, фронт-руннинг, сендвич и манипулација оракулом су класе напада специфичних за ДеФи.
  • АИ је јака у објашњењу механизама и изради сценарија; Првобитни економски дефицит је слаб.
  • Економска сигурност се доказује симулацијом, а не размишљањем; АИ планови, мере возила.
  • Орацле зависност је најрањивија тачка ДеФи-ја; потребно је више ресурса и ТВАП.

Задатак апликације

Изаберите АММ или протокол позајмљивања (са јасном документацијом). Примените упите „опис механизма“ и „површину економског напада“ на АИ. За сваку хипотезу ризика коју АИ произведе, „са којом симулацијом бих ово тестирао?“ Одговори на питање. Затим пронађите стварни ревизорски извештај тог протокола и упоредите стварне налазе са ризицима које је означила АИ: Шта је АИ ухватио, шта је пропустио?

контролна листа

  • [ ] Разговарао сам о ризицима у две димензије: код + економија.
  • [ ] Оценио сам МЕВ/предњи рад.
  • [ ] Такође сам испитао зависност од Орацле-а.
  • [ ] Довео сам у питање интеракцију компоненти (целе економије).
  • [ ] Сваку хипотезу сам повезао са планом симулације.
  • [ ] Заменио сам АИ "сигурно" са симулацијом.
  • [ ] Анализирао сам само у одбрамбене сврхе.