Faida:
- Uwezo wa kuelewa vizuizi vya ujenzi vya DeFi kama vile AMM, bwawa la ukwasi, oracle na mkopo wa flash na kutumia akili ya bandia katika maelezo ya utaratibu na utayarishaji wa hali.
- Kuweza kutofautisha kwamba hatari nyingi za DeFi ni udhaifu wa kimantiki wa kiuchumi/biashara, si hitilafu za msimbo, na kwamba akili bandia ni dhaifu katika mazingira magumu ya awali ya kiuchumi.
- Kuwa na uwezo wa kuelewa kuwa usalama wa kiuchumi unathibitishwa kwa kuiga, sio kwa kufikiria, na kwamba uraibu wa oracle ndio hatua dhaifu zaidi.
DeFi (Fedha Iliyowekwa madarakani) ndicho kikoa cha juu zaidi na kinachoshambuliwa zaidi kwenye Web3. Ubadilishanaji wa fedha, itifaki za mikopo, hifadhi ya ukwasi—yote huendeshwa kama msimbo, na yote huhamisha mamilioni ya dola katika mazingira ya uhasama. Katika kitengo hiki, tutatumia AI kama msaidizi wa uchanganuzi wa itifaki; Tutajifunza kuelewa ukwasi, bei, MEV na mashambulizi ya kiuchumi na ambapo AI inasaidia na haitoshi katika eneo hili la muktadha.
Vitalu vya msingi vya ujenzi wa DeFi
- AMM (Kitengeneza Soko Kiotomatiki): Utaratibu wa kubadilishana bei ambao hupanga bei kwa fomula (k.m. x·y=k) badala ya kulinganisha wanunuzi na wauzaji.
- Liquidity pool: Hazina ya kawaida ambapo watumiaji huweka tokeni na biashara hufanyika.
- Itifaki ya ukopeshaji: Kukopa dhidi ya dhamana; Kuondolewa hutokea wakati thamani ya dhamana inapungua.
- Oracle: Chanzo cha data ambacho huleta bei ya nje kwenye itifaki - utegemezi muhimu zaidi na dhaifu zaidi wa DeFi.
- Mkopo wa Flash: Mkopo unaochukuliwa bila dhamana katika shughuli moja na kurudishwa katika shughuli hiyo hiyo; Ina matumizi halali na zana ya kushambulia.
MEV na mashambulizi ya kiuchumi
MEV (Thamani ya Juu Inayoweza Kuchimbwa - thamani iliyotolewa na mamlaka ya kuagiza/kuongeza/kuondoa miamala) ni darasa la hatari mahususi kwa DeFi. Shughuli zinazosubiri kuonekana kwenye bwawa la umma (mempool); Kuonekana huku kunafungua mlango wa mashambulizi yafuatayo:
- Mbio za mbele: Kuona muamala wenye faida na kuingiza shughuli yako mwenyewe mbele yake.
- Shambulio la Sandwichi: Kuweka miamala kabla na baada ya ununuzi wa mwathirika na kufaidika kutokana na tofauti ya bei.
- Udanganyifu wa Oracle: Kudanganya itifaki kwa kubadilisha bei ya bwawa papo hapo, kwa kawaida kwa mkopo wa flash.
Mashambulizi haya hayatokani na "mdudu" wa kanuni, lakini kutokana na unyonyaji wa muundo wa kiuchumi. Hapa ndipo AI ina ugumu zaidi: AI ambayo ni nzuri katika kuchanganua msimbo wa kiufundi mara nyingi haiwezi kugundua athari ya kiuchumi ya itifaki mahususi.
Zingatia: Athari nyingi za DeFi si "hitilafu za msimbo" bali udhaifu wa kimantiki wa kiuchumi/biashara. Uchanganuzi wa kawaida wa msimbo wa AI hukosa haya; Huu ndio uwanja ambao unahitaji utaalamu zaidi wa kibinadamu, simulation na modeling.
Jukumu la AI katika uchambuzi wa DeFi
1. Maelezo ya utaratibu. AI ina nguvu katika kueleza kwa lugha rahisi jinsi itifaki changamano (k.m. AMM inayotokana na curve) inavyofanya kazi. Hii inatoa kuingia haraka katika uchambuzi.
2. Kuzalisha scenario / counter-hypothesis. "Itifaki hii ya deni itaingia kwenye mgogoro wa ufilisi kwa bei gani?" AI hutoa rasimu za matukio na maswali kama vile; hizi hujaribiwa kwa masimulizi.
3. Kukumbusha mifumo ya mashambulizi inayojulikana. AI huibua mifumo ya mashambulio ya zamani ya DeFi (udanganyifu wa ora, kujiingiza tena, ond ya kufilisi) kama orodha hakiki.
4. Rasimu ya mpango wa kuiga. AI inaweza kuja na mpango ambao matukio ya kujaribu; lakini simulation yenyewe inafanywa na chombo (Foundry, Tenderly).
Mwongozo dhaifu / Mwongozo thabiti
Agizo dhaifu:
Je, itifaki hii ya DeFi ni salama?
Agizo lenye nguvu:
Jukumu lako: Mchambuzi wa itifaki ya DeFi. Chunguza utaratibu wa itifaki hapa chini. Zingatia vidhibiti vifuatavyo vya uvamizi wa kiuchumi moja baada ya nyingine: ghiliba ya oracle (kwa mkopo wa flash), sandwich/mbele-mbele, ond ya kufilisi, athari ya uondoaji wa ukwasi. Kwa kila vector: jinsi ya kuchochea, hali gani inahitajika, athari inayowezekana. Hizi ndizo dhana zitakazojaribiwa KWA KUIGIZA; Usiseme "salama/sio salama" kwa hakika. TENGA Msimbo halisi wa shambulio; Eleza hatari kwa madhumuni ya kujihami pekee.
Violezo vinne vinavyoweza kunakiliwa
1) Maelezo ya utaratibu:
Eleza kwa lugha rahisi, hatua kwa hatua, utaratibu wa bei/uwezo wa bei wa itifaki hii: nini kinatokea mtumiaji anapofanya muamala, bei inaamuliwaje, kuna tegemezi gani za nje? Weka alama kwenye sehemu usiyoielewa au uache wazi.
2) Sehemu ya mashambulizi ya kiuchumi:
Ramani ya eneo la mashambulizi ya kiuchumi ya itifaki hii: ni mawazo gani yanaweza kutumiwa katika oracle, ukwasi, dhamana, kufilisi, utawala? Andika kila hatari kwa hali ("vipi kama"). Iwasilishe kama dhahania inayoweza kuthibitishwa kwa kuiga.
3) Hali ya mkazo:
Fikiria hali zifuatazo: ikiwa ishara ya dhamana itashuka kwa 50%, ikiwa bei ya chumba cha kulala inapotoka kwa 30% kwa muda, ikiwa 80% ya ukwasi hutolewa, itifaki itakuwa nini? Andika athari mbaya ya kila kisa. Usidai usahihi wa nambari; Bainisha kuwa uigaji unahitajika.
4) Ulinganisho wa muundo wa shambulio la historia:
Je, muundo wa itifaki hii una masharti sawa na yapi kati ya mifumo ya mashambulizi ya DeFi inayojulikana (k.m. chumba cha sauti cha chanzo kimoja, bei ya wazi ya mkopo)? Onyesha kufanana kwa madhumuni ya kujihami; Usichukue hatua ya unyonyaji, itazalisha tu hatua ya tahadhari.
Kesi tatu ndogo (kwa nambari)
Kesi ya 1 - Hatari ya Oracle inaonekana mapema. Timu ilikuwa ikibuni itifaki mpya ya deni. Wakati wa maelezo ya utaratibu, YZ iliashiria dhana kwamba "bei inachukuliwa kutoka kwa bwawa moja na inaweza kubadilishwa kwa mikopo ya flash." Timu ilithibitisha hili katika uigaji na kuhamia TWAP + vyanzo vingi. Kadirio la hasara limeepukwa: thamani yote iliyofungwa ya itifaki. Somo: AI ni muhimu katika kuibua mifumo inayojulikana.
Kesi ya 2 - AI ilikosa athari ya asili. Katika itifaki nyingine, uwezekano wa kuathiriwa ulikuwa hitilafu ya kipekee ya kiuchumi iliyotokana na mwingiliano wa mifumo miwili (zawadi + kufilisi). AI ilipata kila utaratibu "bila dosari" moja baada ya nyingine; Haikuweza kuona mwingiliano. Mwanamitindo na mwigo wa kibinadamu umenaswa. Somo: wakati vipengele ni sawa, uchumi wa jumla ni doa kipofu la AI.
Kesi ya 3 - Mpango wa kuiga uliokoa wakati. Mchambuzi mmoja aliandaa matukio 15 tofauti ya mkazo katika AI badala ya kupanga kwa mkono; kisha akaiendesha huko Foundry. Mipango ilishuka kutoka siku 1 hadi saa 2; lakini tafsiri ya matokeo na uamuzi ulikuwa wa mwanadamu. Somo: Mipango ya AI, hatua za gari, mwanadamu anaamua.
Umuhimu wa kuiga
Katika DeFi, usalama haujathibitishwa na "kufikiri"; Inajaribiwa kwa kuiga. Uimara wa kiuchumi wa itifaki unaweza kueleweka kwa kutumia bei tofauti, ukwasi na matukio ya mashambulizi. AI inaweza kupanga na kuandaa kanuni za masimulizi haya; bali ni zana na watu wanaozalisha na kutafsiri matokeo. Taarifa "labda ya kudumu" iliyotolewa na AI sio matokeo ya kuiga na haiwezi kuwasilishwa kama hivyo.
Kidokezo: Unapopokea tathmini ya hatari ya DeFi kutoka kwa AI, unapaswa kuuliza kila dhana "ni simulizi gani ninalojaribu nalo?" Igeuze kuwa swali. Dai la usalama ambalo haliwezi kujaribiwa si hakikisho katika DeFi.
Makosa ya kawaida
- Inachanganua nakisi ya kiuchumi kama hitilafu ya msimbo. Hatari za DeFi ziko zaidi katika mantiki ya biashara.
- Kuamini AI kusema "salama" na kuruka simulation. Upimaji unahitajika.
- Kuthibitisha vipengele moja baada ya nyingine na kuruka mwingiliano. Uchumi kwa ujumla ni muhimu.
- Kuamini Oracle kutoka chanzo kimoja. Maafa ya kawaida ya DeFi.
- Kupuuza MEV/mbele-kukimbia. Kusahau ukweli wa mempool ya umma.
- Inazalisha msimbo wa matumizi. Uchambuzi wa utetezi pekee ndio halali.
Kwa muhtasari
- DeFi ni nafasi ya thamani ya juu na yenye uadui; Hatari zaidi ziko katika mantiki ya kiuchumi/biashara.
- MEV, mbio za mbele, sandwichi na upotoshaji wa oracle ni aina za mashambulizi mahususi kwa DeFi.
- AI ina nguvu katika maelezo ya utaratibu na utayarishaji wa mazingira; Nakisi ya awali ya kiuchumi ni dhaifu.
- Usalama wa kiuchumi unathibitishwa na simulation, si kufikiri; Mipango ya AI, hatua za gari.
- Utegemezi wa Oracle ndio sehemu iliyo hatarini zaidi ya DeFi; rasilimali nyingi na TWAP inahitajika.
Jukumu la maombi
Chagua AMM au itifaki ya ukopeshaji (iliyo na hati wazi). Tumia "maelezo ya utaratibu" na "maelekezo ya mashambulizi ya kiuchumi" kwa AI. Kwa kila nadharia ya hatari ambayo AI hutoa, "ningejaribu simulizi gani hili?" Jibu swali. Kisha pata ripoti halisi ya ukaguzi wa itifaki hiyo na ulinganishe matokeo halisi na hatari zilizoalamishwa na AI: AI ilipata nini, ilikosa nini?
orodha ya ukaguzi
- [ ] Nilijadili hatari katika vipimo viwili: kanuni + uchumi.
- [ ] Nilitathmini MEV/mbele.
- [ ] Pia nilichunguza utegemezi wa Oracle.
- [ ] Nilitilia shaka mwingiliano wa vipengele (uchumi mzima).
- [ ] Niliunganisha kila dhana na mpango wa kuiga.
- [ ] Nilibadilisha "salama" ya AI na uigaji.
- [ ] Nilichanganua kwa madhumuni ya kujihami pekee.