Прибуток:
- Здатність розуміти будівельні блоки DeFi, такі як AMM, пул ліквідності, оракул і флеш-кредит, і використовувати штучний інтелект для пояснення механізмів і розробки сценаріїв
- Можливість розрізнити, що більшість ризиків DeFi – це вразливості економічної/бізнес-логіки, а не помилки коду, і що штучний інтелект слабкий у вихідній економічній вразливості
- Здатність зрозуміти, що економічна безпека підтверджується моделюванням, а не мисленням, і що залежність від оракулів є найкрихкішою точкою.
DeFi (децентралізовані фінанси) є найбільш цінним і найбільш атакуваним доменом Web3. Біржі, протоколи кредитування, пули ліквідності — усе це працює як код і переміщує мільйони доларів у ворожому середовищі. У цьому розділі ми будемо використовувати ШІ як помічника з аналізу протоколів; Ми навчимося розуміти ліквідність, ціноутворення, MEV та економічні атаки, а також те, де штучний інтелект є корисним і неадекватним у цій контекстній сфері.
Основні будівельні блоки DeFi
- AMM (автоматичний маркет-мейкер): механізм обміну, який встановлює ціни за формулою (наприклад, x·y=k), а не зіставляючи покупців і продавців.
- Пул ліквідності: загальний фонд, куди користувачі вносять токени та відбувається торгівля.
- Протокол кредитування: запозичення під заставу; Ліквідація відбувається, коли вартість застави зменшується.
- Oracle: джерело даних, яке передає ціну зовнішнього світу на протокол — найважливішу та найбільш крихку залежність DeFi.
- Флеш-кредит: кредит, взятий без застави в одній транзакції та повернутий у тій самій транзакції; Він має як законне використання, так і засіб атаки.
MEV та економічні атаки
MEV (Maximal Extractable Value — значення, отримане повноваженнями для замовлення/додавання/видалення транзакцій) — це клас ризику, характерний для DeFi. Транзакції, що очікують на розгляд, з’являються в публічному пулі (mempool); Ця видимість відкриває двері для таких атак:
- Початок роботи: бачення прибуткової транзакції та вставлення перед нею власної транзакції.
- Сендвіч-атака: розміщення транзакцій до та після покупки жертви та отримання прибутку від різниці в ціні.
- Маніпуляції Oracle: обман протоколу шляхом миттєвої зміни ціни пулу, як правило, за допомогою швидкої позики.
Ці атаки виникають не через «помилку» коду, а через можливість використання економічного дизайну. Саме тут штучний інтелект має найбільші труднощі: штучний інтелект, який добре сканує технічний код, часто не може виявити економічну вразливість протоколу.
Увага: більшість уразливостей DeFi — це не «помилки коду», а вразливості економічної/бізнес-логіки. Стандартне сканування коду ШІ пропускає їх; Це сфера, яка потребує найбільшої людської експертизи, симуляції та моделювання.
Роль ШІ в аналізі DeFi
1. Опис механізму. ШІ може пояснити простою мовою, як працює складний протокол (наприклад, AMM на основі кривої). Це забезпечує швидкий вхід в аналіз.
2. Створення сценарію/контргіпотези. «При якому зміні ціни цей борговий протокол увійде в ліквідаційну кризу?» AI створює проекти сценаріїв із такими запитаннями, як; вони перевіряються шляхом моделювання.
3. Нагадування відомих шаблонів атак. ШІ викликає шаблони минулих атак DeFi (маніпуляції з оракулами, повторне входження, спіраль ліквідації) як контрольний список.
4. Проект плану моделювання. ШІ може скласти план, які сценарії тестувати; але саме моделювання виконується за допомогою інструменту (Foundry, Tenderly).
Слабка підказка / Сильна підказка
Слабка підказка:
Чи безпечний цей протокол DeFi?
Потужна підказка:
Ваша роль: аналітик протоколу DeFi. Розгляньте механізм протоколу нижче. Розглянемо наступні вектори економічної атаки по черзі: маніпулювання оракулом (з флеш-позикою), сендвіч/фронт-ранінг, спіраль ліквідації, ефект вилучення ліквідності. Для кожного вектора: як ініціювати, які умови необхідні, можливий вплив. Це гіпотези, які перевіряються ШЛЯХОМ МОДЕЛЮВАННЯ; Не кажіть точно «безпечно/небезпечно». ГЕНЕРУВАТИ Фактичний код атаки; Опишіть ризик лише для оборонних цілей.
Чотири шаблони, які можна копіювати
1) Опис механізму:
Поясніть простою мовою, крок за кроком, механізм ціноутворення/ліквідності цього протоколу: що відбувається, коли користувач здійснює транзакцію, як визначається ціна, які існують зовнішні залежності? Позначте незрозумілу або незрозумілу частину.
2) Економічна поверхня атаки:
Зобразіть поверхню економічної атаки цього протоколу: які припущення можна використовувати в Oracle, ліквідності, заставі, ліквідації, управлінні? Напишіть кожен ризик з умовою («що, якщо»). Представте це як гіпотезу, яку потрібно підтвердити моделюванням.
3) Стресовий сценарій:
Розглянемо наступні сценарії: якщо токен застави впаде на 50%, якщо ціна оракула миттєво відхилиться на 30%, якщо буде вилучено 80% ліквідності, яким буде протокол? Запишіть наслідки кожного сценарію. Не вимагайте чисельної точності; Вкажіть, що потрібне моделювання.
4) Зіставлення шаблону атаки історії:
Чи підтримує конструкція цього протоколу умови, подібні до яких із відомих шаблонів атак DeFi (наприклад, оракул з одного джерела, ціна відкриття флеш-кредиту)? Вкажіть подібність для оборонних цілей; Не робіть кроку експлойту, це лише приверне увагу.
Три міні кейси (в кількості)
Випадок 1. Ризик Oracle помічений рано. Команда розробляла новий борговий протокол. Під час пояснення механізму YZ зазначив гіпотезу про те, що «ціна взята з єдиного пулу і нею можна маніпулювати за допомогою флеш-кредитів». Команда підтвердила це під час симуляції та перейшла до TWAP + мультисорсингу. Розрахункова втрата, яку вдалося уникнути: усе заблоковане значення протоколу. Урок: штучний інтелект корисний для виклику відомих шаблонів.
Випадок 2 — штучний інтелект пропустив початкову вразливість. В іншому протоколі вразливість була унікальною економічною помилкою в результаті взаємодії двох механізмів (винагорода + ліквідація). AI визнав кожен механізм «бездоганним» один за іншим; Не вдалося побачити взаємодію. Людський модельєр і симуляція захоплені. Урок: хоча компоненти правильні, економіка цілого є сліпою плямою ШІ.
Випадок 3 — План моделювання заощадив час. Один аналітик написав 15 різних сценаріїв стресу в ШІ замість того, щоб планувати їх вручну; потім керував ним у Foundry. Планування скоротилося з 1 дня до 2 годин; але інтерпретація результатів і рішення були людськими. Урок: штучний інтелект планує, транспортний засіб вимірює, людина приймає рішення.
Незамінність моделювання
У DeFi безпека не підтверджується «думанням»; Це перевірено шляхом моделювання. Економічну стійкість протоколу можна зрозуміти за допомогою чисельного запуску різних сценаріїв цін, ліквідності та атак. ШІ може планувати та скидати код цих симуляцій; але це інструменти та люди, які створюють та інтерпретують результати. Твердження «імовірно міцний», отримане ШІ, не є результатом моделювання і не може бути представлене як таке.
Порада: коли ви отримуєте оцінку ризику DeFi від штучного інтелекту, ви повинні запитати кожну гіпотезу: «за допомогою якої симуляції я це перевірю?» Перетворіть це на запитання. Твердження про безпеку, яке не можна перевірити, не є гарантією в DeFi.
Поширені помилки
- Сканування економічного дефіциту як помилка коду. Ризики DeFi здебільшого криються в бізнес-логіці.
- Довіряючи штучному інтелекту сказати «безпечно» і пропускаючи симуляцію. Потрібне тестування.
- Перевірка компонентів один за одним і пропуск взаємодії. Економіка в цілому є критичною.
- Довіра Oracle з одного джерела. Найпоширеніша катастрофа DeFi.
- Ігнорування MEV/передній рух. Забуваючи про публічний мемпул.
- Генерація коду експлойту. Тільки захисний аналіз є законним.
Підсумовуючи
- DeFi — це дорогий і ворожий простір; Ризики здебільшого криються в економічній/бізнес-логіці.
- MEV, front-running, sandwich і oracle маніпуляції – це класи атак, властиві DeFi.
- ШІ сильний у поясненні механізмів і розробці сценаріїв; Початковий економічний дефіцит слабкий.
- Економічна безпека доводиться моделюванням, а не мисленням; Плани ШІ, заходи транспортного засобу.
- Залежність від Oracle є найбільш вразливим місцем DeFi; необхідні кілька ресурсів і TWAP.
Аплікаційне завдання
Виберіть AMM або протокол кредитування (з чіткою документацією). Застосуйте підказки «опис механізму» та «економічна поверхня атаки» до ШІ. Для кожної гіпотези ризику, створеної штучним інтелектом, «за допомогою якого моделювання я б це перевірив?» Дайте відповідь на запитання. Потім знайдіть фактичний звіт про перевірку цього протоколу та порівняйте фактичні висновки з ризиками, позначеними штучним інтелектом: що ШІ вловив, що він упустив?
контрольний список
- [ ] Я обговорював ризики у двох вимірах: код + економіка.
- [ ] Я оцінив MEV/front-running.
- [ ] Я також перевірив залежність Oracle.
- [ ] Я ставив під сумнів взаємодію компонентів (всієї економіки).
- [ ] Я пов’язав кожну гіпотезу з планом моделювання.
- [ ] Я замінив «сейф» ШІ на моделювання.
- [ ] Я аналізував лише з метою захисту.