లాభాలు:
- కృత్రిమ మేధస్సుతో రగ్-పుల్, హనీపాట్ మరియు నకిలీ టోకెన్ల వంటి ట్రాప్ల ద్వారా కోడ్ మరియు చైన్లో మిగిలిపోయిన ఎరుపు జెండాలను స్కాన్ చేయగల సామర్థ్యం మరియు వాటిని సాధారణ భాషలో వివరించడం
- ఆర్టిఫిషియల్ ఇంటెలిజెన్స్ నిశ్చయాత్మకమైన తీర్పును ఇవ్వలేదని, 'ప్రమాదం లేదు' అని చెప్పడానికి హామీ ఇవ్వబడదని మరియు కొత్త ఉచ్చులను కోల్పోవచ్చని వేరు చేయగలగడం
- ప్రతి జెండాను మూలానికి ఆపాదించే సామర్థ్యం, మితమైన భాషను ఉపయోగించడం, అపవాదు నివారించడం మరియు రక్షణ ప్రయోజనాల కోసం మాత్రమే సమాచారాన్ని ఉపయోగించడం
Web3 సాంకేతికత అందించే స్వేచ్ఛ యొక్క చీకటి కోణాన్ని కూడా కలిగి ఉంది: నకిలీ ప్రాజెక్ట్లు, రగ్-పుల్లు (డెవలపర్లు పెట్టుబడిదారుల డబ్బును సేకరించి అదృశ్యమవుతున్నారు), హనీపాట్ ట్రాప్లు (కొనుగోలు చేయగల కానీ విక్రయించబడని టోకెన్లు), ఫిషింగ్ మరియు నకిలీ ఒప్పందాలు. ఈ యూనిట్లో AIని మోసం మరియు ప్రమాదాన్ని గుర్తించే సహాయకుడిగా ఎలా ఉపయోగించాలో నేర్చుకుంటాము. లక్ష్యం పూర్తిగా రక్షణాత్మకమైనది: వినియోగదారులను మరియు ప్రాజెక్ట్లను రక్షించడం, ఆపదలను ముందుగానే చూడటం. ఎట్టి పరిస్థితుల్లోనూ ట్రాప్లను అమర్చడానికి ఈ సమాచారం ఉపయోగించబడదు.
Web3లో మోసాల రకాలు
- రగ్-పుల్: లిక్విడిటీని ఉపసంహరించుకునే లేదా అపరిమిత మొత్తాలను ముద్రించే అధికారంతో నిధులను ఖాళీ చేయడం.
- హనీపాట్: కాంట్రాక్ట్ కోడ్లో పొందుపరిచిన అడ్డంకి కారణంగా వినియోగదారు విక్రయం చేయలేరు; డెవలపర్ మాత్రమే దీన్ని విక్రయించగలరు.
- నకిలీ/అనుకరణ టోకెన్: జనాదరణ పొందిన ప్రాజెక్ట్ పేరును అనుకరించే సారూప్య పేరుతో విలువైన టోకెన్.
- ఫిషింగ్: నకిలీ సైట్ లేదా ఒప్పందం ఆమోదంతో వాలెట్ను ఖాళీ చేయడం.
- పంప్ మరియు డంప్: టోకెన్ను కృత్రిమంగా పెంచి పైభాగంలో అమ్మడం.
- నకిలీ ఆడిట్ బ్యాడ్జ్: ఆడిట్ చేయని ప్రాజెక్ట్ను "ఆడిట్"గా చూపించడం.
కోడ్ లేదా ఆన్-చైన్ ప్రవర్తనను చూసేటప్పుడు ఈ ఉచ్చులు చాలా వరకు ఎరుపు జెండాలను పెంచుతాయి. ఈ ఫ్లాగ్లను స్కాన్ చేయడంలో మరియు వివరించడంలో AI సహాయపడుతుంది.
ఎరుపు జెండాలు: కోడ్ మరియు గొలుసు స్థాయిలో
కోడ్ స్థాయిలో:
- యజమాని కోసం అపరిమిత పుదీనా అధికారం.
- యజమాని లావాదేవీలను పాజ్ చేయవచ్చు లేదా బదిలీని బ్లాక్ చేయవచ్చు.
- విక్రయించడాన్ని నిరోధించే దాచిన తర్కం (హనీపాట్) - నిర్దిష్ట చిరునామాలు మాత్రమే విక్రయించగలవు.
- విపరీతమైన అధిక లేదా కన్వర్టిబుల్ లావాదేవీ పన్ను (బదిలీ రుసుము) — 100%కి ఉపసంహరించబడింది.
- అప్గ్రేడబుల్ ఒప్పందంలో నియంత్రణ లేని యజమాని అధికారం (ప్రాక్సీ).
- అన్లాక్ చేయబడిన లేదా యజమాని యాజమాన్యంలోని లిక్విడిటీ.
గొలుసు స్థాయిలో:
- కొన్ని చిరునామాలలో టోకెన్ హోల్డర్ల తీవ్ర ఏకాగ్రత.
- లిక్విడిటీ లేకపోవడం లాక్ చేయబడింది లేదా చాలా చిన్నదిగా లాక్ చేయబడింది.
- డెవలపర్ వాలెట్లో పెద్ద వాటా.
- ఆకస్మిక, వివరించలేని పెద్ద బదిలీలు.
- చాలా కొత్త ఒప్పందం + దూకుడు మార్కెటింగ్.
ఎర్ర జెండా
ఎలా గుర్తించాలి
AI పాత్ర
అపరిమిత మింట్లు
కోడ్ సమీక్ష
కోడ్లో మార్కప్ చేయండి
హనీపాట్ లాజిక్
కోడ్ + అనుకరణ
అనుమానాస్పద అచ్చు మార్కింగ్
లిక్విడిటీ అన్లాక్ చేయబడింది
ఆన్-చైన్ ప్రశ్న
ప్రశ్న + వ్యాఖ్య
యజమాని ఏకాగ్రత
హోల్డర్ పంపిణీ
డేటా వివరణ
కన్వర్టబుల్ పన్ను
కోడ్ సమీక్ష
కోడ్లో మార్కప్ చేయండి
మోసాన్ని గుర్తించడంలో AI పాత్ర మరియు పరిమితి
తెలిసిన మోసపూరిత నమూనాల కోసం స్కాన్ చేయడంలో మరియు వినియోగదారు అర్థం చేసుకోని సాధారణ భాషలో కోడ్ను వివరించడంలో AI శక్తివంతమైనది: "ఈ ఒప్పందంలో యజమాని బదిలీని ఎప్పుడైనా ఆపవచ్చు, అది ప్రమాదం." కానీ రెండు క్లిష్టమైన పరిమితులు ఉన్నాయి:
- ఖచ్చితమైన తీర్పు ఇవ్వలేరు: AI "ఇది ఖచ్చితంగా రగ్-పుల్" అని చెప్పలేదు; ప్రమాద సంకేతాలు మాత్రమే. కొన్ని చట్టబద్ధమైన ఒప్పందాలు కూడా పాజ్ అధికారాన్ని కలిగి ఉండవచ్చు. తుది నిర్ణయానికి సందర్భం మరియు మానవ తీర్పు అవసరం.
- కొత్త ఉచ్చులను కోల్పోతారు: స్కామర్లు నిరంతరం కొత్త పద్ధతులను అభివృద్ధి చేస్తారు; శిక్షణ డేటాలో లేని ప్రత్యేకమైన ట్రాప్ను AI చూడకపోవచ్చు.
హెచ్చరిక: AI చెప్పినందున "ప్రమాదం కనిపించదు" భద్రతకు హామీ కాదు. టోకెన్ సురక్షితమని AI నిర్ధారించిన తర్వాత పెట్టుబడి పెట్టడం ప్రమాదకరం. AI అనేది స్క్రీనింగ్ లేయర్; తుది నిర్ణయానికి బహుళ ధృవీకరణలు మరియు మానవ తీర్పు అవసరం.
బలహీనమైన ప్రాంప్ట్ / బలమైన ప్రాంప్ట్
బలహీనమైన ప్రాంప్ట్:
ఇది టోకెన్ స్కామా? నేను దానిని కొనుగోలు చేయాలా?
AI ఖచ్చితమైన తీర్పులు ఇవ్వదు లేదా పెట్టుబడి సలహాలను అందించదు - ఈ ప్రాంప్ట్ తప్పుదారి పట్టించే సమాధానాన్ని ఆహ్వానిస్తుంది.
శక్తివంతమైన ప్రాంప్ట్:
మీ పాత్ర: ఆన్-చైన్ రిస్క్ అనలిస్ట్ (రక్షణ మాత్రమే). తెలిసిన మోసపూరిత రెడ్ ఫ్లాగ్ల కోసం కింది కాంట్రాక్ట్ కోడ్ను స్కాన్ చేయండి: అపరిమిత మింట్లు, పాజ్/ట్రాన్స్ఫర్ బ్లాక్, హనీపాట్ లాజిక్, మారగల పన్ను, అన్లాక్ చేయబడిన లిక్విడిటీ, అనియంత్రిత ప్రాక్సీ. ప్రతి అన్వేషణను కోడ్ లైన్కి లింక్ చేయండి మరియు అది ఎందుకు ప్రమాదమో వివరించండి. కఠినమైన "మోసం" లేదా "సురక్షితమైన" తీర్పును రూపొందించడం; ప్రమాదాన్ని గుర్తించండి. ఇది పెట్టుబడి సలహా కాదు. మీకు ఖచ్చితంగా తెలియదని చెప్పండి.
నాలుగు కాపీ చేయగల టెంప్లేట్లు
1) హనీపాట్/సేల్స్ బారియర్ స్క్రీనింగ్:
ఈ టోకెన్ ఒప్పందంలో అమ్మకాన్ని నిరోధించే (బదిలీ/అమ్మకం) ఏదైనా లాజిక్ ఉందా అని పరిశీలించండి: నిర్దిష్ట చిరునామాలు మాత్రమే విక్రయించగలవు, కొనుగోలు-అమ్మకం అసమానత, రహస్య బ్లాక్లిస్ట్. వరుసల వారీగా అనుమానాస్పద నమూనాలను చూపండి. తుది తీర్పు ఇవ్వడం; "తప్పక అనుకరణతో పరీక్షించబడాలి" అని దానిని ప్రదర్శించండి.
2) యజమాని అధికార పటం:
ఈ ఒప్పందంలో యజమాని/అడ్మిన్ చేయగలిగే అన్ని ప్రత్యేక కార్యకలాపాలను జాబితా చేయండి: ముద్రించండి, ఆపండి, పన్నును మార్చండి, ద్రవ్యతను ఉపసంహరించుకోండి, అప్గ్రేడ్ చేయండి. ప్రతి అధికారాన్ని దుర్వినియోగం చేసే ప్రమాదాన్ని వ్రాయండి. దానిని పట్టికలో ప్రదర్శించండి; రక్షణ ప్రయోజనాల కోసం మూల్యాంకనం చేయండి.
3) ఆన్-చైన్ పంపిణీ నియంత్రణ:
టోకెన్ కోసం హోల్డర్ పంపిణీ మరియు లిక్విడిటీ లాక్ని తిరిగి పొందే ప్రశ్నను (డూన్/ఎక్స్ప్లోరర్) వ్రాయండి. నేను దేని కోసం వెతకాలో వివరించండి: టాప్ 10 చిరునామాల మొత్తం వాటా, లిక్విడిటీ లాక్ చేయబడిందా, డెవలపర్ వాలెట్ షేర్. నేను దానిని అమలు చేసి ధృవీకరిస్తాను; డేటా తయారీ.
4) వినియోగదారు కోసం సాధారణ ప్రమాద సారాంశం:
క్రిప్టో అనుభవం లేని వ్యక్తి అర్థం చేసుకోగలిగే సాధారణ ఆంగ్లంలో రిస్క్ సారాంశంలోకి దిగువ ధృవీకరించబడిన ఫలితాలను అనువదించండి. భయాందోళనలను సృష్టించవద్దు లేదా అతిశయోక్తి చేయవద్దు; కానీ నష్టాలను స్పష్టంగా చెప్పండి. "ఇది పెట్టుబడి సలహా కాదు, మీ స్వంత పరిశోధన చేయండి"తో ముగించండి.
మూడు చిన్న కేసులు (సంఖ్యల్లో)
కేసు 1 - హనీపాట్ ప్రారంభంలో గుర్తించబడింది. కమ్యూనిటీ మోడరేటర్ పెరుగుతున్న టోకెన్ కోసం ఒప్పందాన్ని AI స్కాన్ చేసినప్పుడు, యజమాని మాత్రమే విక్రయించగల ఒక నమూనా గుర్తించబడింది. అనుకరణలో ధృవీకరించబడింది: టోకెన్ను కొనుగోలు చేయవచ్చు, విక్రయించబడదు — క్లాసిక్ హనీపాట్. హెచ్చరిక వ్యాప్తి, డజన్ల కొద్దీ వినియోగదారులు ఉచ్చు నుండి రక్షించబడ్డారు. పాఠం: AI + అనుకరణ రక్షణలో బలంగా ఉంది.
కేసు 2 - తప్పుడు అలారం నుండి తిరిగి రావడం. AI చట్టబద్ధమైన ప్రాజెక్ట్ యొక్క పాజ్ అధికారాన్ని "రగ్-పుల్ రిస్క్"గా ఫ్లాగ్ చేసింది. విశ్లేషకుడు సమీక్షించారు: పాజ్ మల్టీసిగ్ గవర్నెన్స్ ద్వారా రక్షించబడింది మరియు ఇది అత్యవసర పరిస్థితికి ప్రామాణిక కొలత. పాఠం: AIకి సందర్భం తెలియదు; ప్రతి జెండా మానవ తీర్పు ద్వారా అంచనా వేయబడుతుంది.
కేస్ 3 - ఏకాగ్రత ప్రమాదం నిర్ధారించబడింది. "టాప్ 3 వాలెట్లు 78% సరఫరాను కలిగి ఉన్నాయి" అని AI ఫ్లాగ్ చేసిందని ఒక విశ్లేషకుడు ఎక్స్ప్లోరర్లో ధృవీకరించారు - ఇది నిజం. ఇది చెదరగొట్టే తీవ్రమైన ప్రమాదం, ఇక్కడ ఆకస్మిక అమ్మకాలతో ధర క్రాష్ కావచ్చు. పాఠం: మూలానికి కనెక్ట్ చేసినప్పుడు ఆన్-చైన్ ఫ్లాగ్లు బలమైన సాక్ష్యంగా మారతాయి.
నీతి: రక్షణ మాత్రమే
ఈ యూనిట్ యొక్క జ్ఞానం ఒక పదునైన కత్తి. అదే రెడ్ ఫ్లాగ్ సమాచారం చెడు ఉద్దేశ్యంతో ఉన్న వారి చేతిలో "ఎలా ట్రాప్ సెట్ చేయాలి" గైడ్గా మారుతుంది. అందువల్ల మార్పులేని సూత్రం: ఈ సమాచారం రక్షించడానికి, హెచ్చరించడానికి మరియు రక్షించడానికి మాత్రమే. హనీపాట్లను వ్రాయడానికి, నకిలీ టోకెన్లను రూపొందించడానికి లేదా వినియోగదారులను మోసగించడానికి AIని ఉపయోగించడం నేరం మరియు అనైతికం మరియు ఈ మాడ్యూల్ పరిధికి మించినది.
ఇంకా:
- అపవాదు ప్రమాదం: ధృవీకరణ లేకుండా ప్రాజెక్ట్ను "స్కామ్"గా ప్రకటించడం చట్టపరమైన బాధ్యతను సృష్టిస్తుంది. క్లెయిమ్లు మూలానికి లింక్ చేయబడి, కొలిచిన భాషలో నిర్మించబడాలి.
- పెట్టుబడి సలహా కాదు: రిస్క్ అనాలిసిస్ అనేది "కొనుగోలు/అమ్మే" సిఫార్సు కాదు.
- భయాందోళనలను సృష్టించడం లేదు: తప్పుడు అలారాలు కూడా హాని కలిగిస్తాయి; ప్రతి అన్వేషణ ధృవీకరణ లేకుండా వ్యాప్తి చెందదు.
చిట్కా: ఎల్లప్పుడూ "కోడ్/డేటా దీన్ని చూపుతుంది" అనే రిస్క్ క్లెయిమ్ను ఆధారం చేసుకోండి, "ఇది ఖచ్చితంగా స్కామ్" కాదు. సాక్ష్యం పాయింట్లు; తుది తీర్పు తప్పనిసరిగా మూలాధారం, బహుళ ధృవీకరణ మరియు మానవ తీర్పుపై ఆధారపడి ఉండాలి.
సాధారణ తప్పులు
- "ప్రమాదం లేదు" అని చెప్పడానికి AIని విశ్వసించడం ద్వారా పెట్టుబడి పెట్టడం. ఇది హామీ కాదు.
- ప్రతి జెండాను కచ్చితమైన మోసంగా భావించడం. ఇది చట్టబద్ధమైన ఒప్పందాలలో కూడా జరగవచ్చు.
- నిర్ధారణ లేకుండా ప్రాజెక్ట్ను నిందించడం. పరువు నష్టం మరియు చట్టపరమైన ప్రమాదం.
- కనుగొనడాన్ని మూలానికి ఆపాదించడం లేదు. ఆన్-చైన్ నిర్ధారణ అవసరం.
- AIకి కొత్త ట్రాప్లు కనిపించవని మర్చిపోవడం. ఒక్క స్కాన్ సరిపోదు.
- ఉచ్చులను అమర్చడానికి ఈ సమాచారాన్ని ఉపయోగించడం. నేరం మరియు నైతిక ఉల్లంఘన.
సారాంశంలో
- వెబ్3 స్కామ్లు (రగ్-పుల్, హనీపాట్, ఫేక్ టోకెన్) కోడ్ మరియు చైన్లో రెడ్ ఫ్లాగ్లను వదిలివేస్తాయి.
- ఈ ఫ్లాగ్లను స్కాన్ చేయడంలో మరియు వాటిని సాదా భాషలో వివరించడంలో AI సహాయపడుతుంది; ఖచ్చితమైన తీర్పు ఇవ్వలేము.
- AI "ప్రమాదం లేదు" అని చెప్పినందున భద్రతకు హామీ లేదు; కొత్త ఉచ్చులను కోల్పోవచ్చు.
- ప్రతి ఫ్లాగ్ మూలానికి ముడిపడి ఉంటుంది మరియు మానవ తీర్పు మరియు బహుళ ధ్రువీకరణ ద్వారా మూల్యాంకనం చేయబడుతుంది.
- సమాచారం రక్షణ కోసం మాత్రమే; ఉచ్చులు వేయడం, అపవాదు మరియు నిరూపణ లేని ఆరోపణలు అనైతికం.
అప్లికేషన్ టాస్క్
విద్యా ప్రయోజనాల కోసం తెలిసిన హనీపాట్ లేదా ప్రమాదకర ఒప్పంద ఉదాహరణను కనుగొనండి (భద్రతా సంఘాల ద్వారా భాగస్వామ్యం చేయబడిన ఉదాహరణలు ఉన్నాయి). AIకి "హనీపాట్/సేల్స్ బ్లాక్ స్కానింగ్" మరియు "ఓనర్ అథారిటీ మ్యాప్" ప్రాంప్ట్లను వర్తింపజేయండి. ప్రతి ఫ్లాగ్ AI ఫ్లాగ్లను కోడ్లో మరియు వీలైతే, సిమ్యులేటర్లో నిర్ధారించండి. ఆపై అదే స్కాన్ను చట్టబద్ధమైన ఒప్పందంపై అమలు చేయండి మరియు AI తప్పుడు అలారం (సందర్భాన్ని కోల్పోతుంది) లేవనెత్తుతుందో లేదో గమనించండి.
చెక్లిస్ట్
- [ ] నేను రక్షణ ప్రయోజనాల కోసం మాత్రమే స్కాన్ చేసాను.
- [ ] నేను కోడ్/గొలుసులోని ప్రతి ఎరుపు జెండాను నిర్ధారించాను.
- [ ] నేను ఖచ్చితమైన తీర్పు కంటే మితమైన ప్రమాదకర భాషను ఉపయోగించాను.
- [ ] చట్టబద్ధమైన ఒప్పందాలలో కూడా జెండాలు ఉండవచ్చని నేను గమనించాను.
- [ ] నేను ధృవీకరణ లేని ప్రాజెక్ట్ను నిందించలేదు (అపవాదం వచ్చే ప్రమాదం).
- [ ] నేను అన్వేషణను పెట్టుబడి సలహాగా అనువదించలేదు.
- [ ] ట్రాప్ సెట్ చేయడానికి నేను ఈ సమాచారాన్ని ఎప్పటికీ ఉపయోగించను అనే ఆలోచనను స్వీకరించాను.