فائدہ:
- ڈی فائی بلڈنگ بلاکس جیسے کہ اے ایم ایم، لیکویڈیٹی پول، اوریکل اور فلیش لون کو سمجھنے کی صلاحیت اور میکانزم کی وضاحت اور منظر نامے کے مسودے میں مصنوعی ذہانت کا استعمال
- یہ فرق کرنے کے قابل ہونا کہ زیادہ تر DeFi خطرات معاشی/کاروباری منطقی کمزوریاں ہیں، کوڈ کیڑے نہیں، اور یہ کہ مصنوعی ذہانت اصل معاشی کمزوری میں کمزور ہے۔
- یہ سمجھنے کے قابل ہونا کہ معاشی تحفظ تخروپن سے ثابت ہوتا ہے، سوچنے سے نہیں، اور یہ کہ اوریکل کی لت سب سے نازک نقطہ ہے۔
DeFi (Decentralized Finance) Web3 کی سب سے زیادہ قیمت اور سب سے زیادہ حملہ شدہ ڈومین ہے۔ ایکسچینجز، قرض دینے کے پروٹوکول، لیکویڈیٹی پولس — سبھی کوڈ کے طور پر چلتے ہیں، اور یہ سب ایک مخالف ماحول میں لاکھوں ڈالر منتقل کرتے ہیں۔ اس یونٹ میں، ہم AI کو بطور پروٹوکول تجزیہ معاون استعمال کریں گے۔ ہم لیکویڈیٹی، قیمتوں کا تعین، MEV اور اقتصادی حملوں کو سمجھنا سیکھیں گے اور اس سیاق و سباق میں AI کہاں مددگار اور ناکافی ہے۔
ڈی فائی کے بنیادی بلڈنگ بلاکس
- AMM (خودکار مارکیٹ میکر): تبادلے کا ایک طریقہ کار جو خریداروں اور فروخت کنندگان کو مماثل کرنے کے بجائے ایک فارمولے (جیسے x·y=k) کے ذریعے قیمتیں متعین کرتا ہے۔
- لیکویڈیٹی پول: ایک مشترکہ فنڈ جہاں صارف ٹوکن جمع کرتے ہیں اور تجارت ہوتی ہے۔
- قرض دینے کا پروٹوکول: ضمانت کے خلاف قرض لینا۔ پرسماپن اس وقت ہوتا ہے جب کولیٹرل ویلیو کم ہو جاتی ہے۔
- Oracle: ڈیٹا کا ذریعہ جو بیرونی دنیا کی قیمت کو پروٹوکول میں لاتا ہے — DeFi کا سب سے اہم اور سب سے نازک انحصار۔
- فلیش لون: ایک قرضہ جو ایک ہی لین دین میں بغیر ضمانت کے لیا گیا اور اسی لین دین میں واپس کیا گیا۔ اس کے جائز استعمال اور حملے کا آلہ دونوں ہیں۔
MEV اور اقتصادی حملے
MEV (زیادہ سے زیادہ ایکسٹریکٹ ایبل ویلیو — لین دین کو آرڈر کرنے/شامل کرنے/ہٹانے کے لیے اتھارٹی کے ذریعے نکالی گئی قیمت) DeFi کے لیے مخصوص خطرے کی کلاس ہے۔ زیر التواء لین دین عوامی پول (میمپول) میں ظاہر ہوتا ہے؛ یہ مرئیت درج ذیل حملوں کا دروازہ کھولتی ہے۔
- فرنٹ رننگ: منافع بخش لین دین کو دیکھنا اور اس کے سامنے اپنا لین دین داخل کرنا۔
- سینڈوچ حملہ: شکار کی خریداری سے پہلے اور بعد میں لین دین کرنا اور قیمت کے فرق سے فائدہ اٹھانا۔
- اوریکل ہیرا پھیری: پول کی قیمت کو فوری طور پر تبدیل کر کے پروٹوکول کو دھوکہ دینا، عام طور پر فلیش لون کے ساتھ۔
یہ حملے کوڈ کے "بگ" سے نہیں بلکہ معاشی ڈیزائن کے استحصال سے پیدا ہوتے ہیں۔ یہ وہ جگہ ہے جہاں AI کو سب سے زیادہ دشواری ہوتی ہے: AI جو تکنیکی کوڈ کو اسکین کرنے میں اچھا ہے اکثر پروٹوکول کے ساتھ مخصوص معاشی کمزوری کا پتہ نہیں لگا سکتا۔
دھیان دیں: DeFi کمزوریوں کی اکثریت "کوڈ بگز" نہیں بلکہ معاشی/کاروباری منطق کی کمزوریاں ہیں۔ AI کے معیاری کوڈ اسکیننگ میں ان کی کمی ہوتی ہے۔ یہ وہ شعبہ ہے جس میں سب سے زیادہ انسانی مہارت، تخروپن اور ماڈلنگ کی ضرورت ہوتی ہے۔
ڈی فائی تجزیہ میں AI کا کردار
1. میکانزم کی تفصیل۔ AI سادہ زبان میں یہ سمجھانے میں طاقتور ہے کہ ایک پیچیدہ پروٹوکول (مثال کے طور پر وکر پر مبنی AMM) کیسے کام کرتا ہے۔ یہ تجزیہ میں فوری اندراج فراہم کرتا ہے۔
2. ایک منظر نامہ/جوابی مفروضہ تیار کرنا۔ "یہ قرض پروٹوکول کس قیمت کی تحریک میں لیکویڈیشن بحران میں داخل ہوگا؟" AI سوالات کے ساتھ منظر نامے کے مسودے تیار کرتا ہے جیسے کہ؛ یہ تخروپن کے ذریعہ جانچے جاتے ہیں۔
3. حملے کے معروف نمونوں کو یاد دلانا۔ اے آئی ایک چیک لسٹ کی طرح ماضی کے ڈی فائی حملوں (اوریکل ہیرا پھیری، ری اینٹرینسی، لیکویڈیشن سرپل) کے نمونوں کو پیش کرتا ہے۔
4. نقلی منصوبہ کا مسودہ۔ AI ایک منصوبہ لے کر آسکتا ہے کہ کن منظرناموں کو جانچنا ہے۔ لیکن تخروپن خود ٹول (فاؤنڈری، ٹینڈرلی) کے ساتھ کیا جاتا ہے۔
کمزور فوری / مضبوط اشارہ
کمزور اشارہ:
کیا یہ DeFi پروٹوکول محفوظ ہے؟
طاقتور اشارہ:
آپ کا کردار: ڈی فائی پروٹوکول تجزیہ کار۔ ذیل میں پروٹوکول میکانزم کی جانچ کریں۔ ایک ایک کر کے درج ذیل اقتصادی اٹیک ویکٹرز پر غور کریں: اوریکل ہیرا پھیری (فلیش لون کے ساتھ)، سینڈوچ/فرنٹ رننگ، لیکویڈیشن سرپل، لیکویڈیٹی انخلا کا اثر۔ ہر ویکٹر کے لیے: کیسے متحرک کیا جائے، کس حالت کی ضرورت ہے، ممکنہ اثر۔ یہ مفروضے ہیں جن کا سمولیشن کے ذریعے تجربہ کیا جانا ہے۔ یقینی طور پر "محفوظ/غیر محفوظ" نہ کہیں۔ اصل حملے کا کوڈ تیار کریں؛ صرف دفاعی مقاصد کے لیے خطرے کی وضاحت کریں۔
چار کاپی کرنے کے قابل ٹیمپلیٹس
1) میکانزم کی تفصیل:
سادہ زبان میں وضاحت کریں، قدم بہ قدم، اس پروٹوکول کی قیمتوں کا تعین/لیکویڈیٹی میکانزم: کیا ہوتا ہے جب کوئی صارف لین دین کرتا ہے، قیمت کا تعین کیسے ہوتا ہے، کیا بیرونی انحصارات ہیں؟ اس حصے کو نشان زد کریں جو آپ نہیں سمجھتے یا غیر واضح چھوڑ دیتے ہیں۔
2) اقتصادی حملے کی سطح:
اس پروٹوکول کے معاشی حملے کی سطح کا نقشہ بنائیں: اوریکل، لیکویڈیٹی، کولیٹرل، لیکویڈیشن، گورننس میں کن مفروضوں کا فائدہ اٹھایا جا سکتا ہے؟ ہر خطرے کو ایک شرط کے ساتھ لکھیں ("کیا اگر")۔ اسے ایک مفروضے کے طور پر پیش کریں جس کی تصدیق تخروپن سے ہو۔
3) تناؤ کا منظر:
مندرجہ ذیل منظرناموں پر غور کریں: اگر کولیٹرل ٹوکن میں 50% کی کمی ہو جاتی ہے، اگر اوریکل کی قیمت لمحہ بہ لمحہ 30% سے ہٹ جاتی ہے، اگر 80% لیکویڈیٹی واپس لے لی جاتی ہے، تو پروٹوکول کیا ہو گا؟ ہر منظر نامے کے دستک پر اثر لکھیں۔ عددی درستگی کا دعوی نہ کریں؛ واضح کریں کہ تخروپن کی ضرورت ہے۔
4) ہسٹری اٹیک پیٹرن ملاپ:
کیا اس پروٹوکول کے ڈیزائن میں معلوم ہونے والے DeFi اٹیک پیٹرن (جیسے سنگل سورس اوریکل، فلیش لون اوپن پرائس) سے ملتی جلتی شرائط ہیں؟ دفاعی مقاصد کے لیے مماثلت کی نشاندہی کریں۔ استحصالی قدم نہ اٹھائیں، یہ صرف توجہ کا ایک نقطہ پیدا کرے گا۔
تین چھوٹے کیسز (تعداد میں)
کیس 1 - اوریکل کا خطرہ ابتدائی طور پر دیکھا گیا۔ ایک ٹیم ایک نیا قرض پروٹوکول ڈیزائن کر رہی تھی۔ میکانزم کی وضاحت کے دوران، YZ نے اس مفروضے کو نشان زد کیا کہ "قیمت ایک ہی پول سے لی جاتی ہے اور فلیش لون کے ساتھ ہیرا پھیری کی جا سکتی ہے۔" ٹیم نے تخروپن میں اس کی تصدیق کی اور TWAP + ملٹی سورسنگ پر چلی گئی۔ تخمینی نقصان سے بچا گیا: پروٹوکول کی پوری لاک ویلیو۔ سبق: AI معروف نمونوں کو جنم دینے میں قیمتی ہے۔
کیس 2 - AI نے اصل کمزوری کو کھو دیا۔ ایک اور پروٹوکول میں، کمزوری ایک انوکھی اقتصادی خرابی تھی جو دو میکانزم (انعام + لیکویڈیشن) کے باہمی تعامل کے نتیجے میں ہوئی تھی۔ اے آئی نے ایک ایک کرکے ہر میکانزم کو "بے عیب" پایا۔ تعامل نہیں دیکھا جا سکا۔ انسانی ماڈلر اور نقلی قبضہ کر لیا گیا۔ سبق: جب کہ اجزاء صحیح ہیں، پوری کی معاشیات AI کی اندھی جگہ ہے۔
کیس 3 - نقلی منصوبے نے وقت بچایا۔ ایک تجزیہ کار نے AI میں تناؤ کے 15 مختلف منظرناموں کو ہاتھ سے منصوبہ بندی کرنے کے بجائے تیار کیا۔ پھر اسے فاؤنڈری میں چلایا۔ منصوبہ بندی 1 دن سے گھٹ کر 2 گھنٹے رہ گئی ہے۔ لیکن نتائج کی تشریح اور فیصلہ انسان کا تھا۔ سبق: اے آئی کے منصوبے، گاڑی کے اقدامات، انسان فیصلہ کرتا ہے۔
تخروپن کی ناگزیریت
DeFi میں، سیکیورٹی "سوچ" سے ثابت نہیں ہوتی۔ اس کا تجربہ تخروپن سے کیا جاتا ہے۔ پروٹوکول کی معاشی مضبوطی کو عددی طور پر مختلف قیمتوں، لیکویڈیٹی اور حملے کے منظرناموں سے سمجھا جا سکتا ہے۔ AI ان نقالی کے کوڈ کی منصوبہ بندی اور مسودہ تیار کر سکتا ہے۔ لیکن یہ اوزار اور لوگ ہیں جو نتائج پیدا کرتے ہیں اور اس کی تشریح کرتے ہیں۔ AI کے ذریعہ تیار کردہ "شاید پائیدار" بیان نقلی نتیجہ نہیں ہے اور اسے اس طرح پیش نہیں کیا جاسکتا۔
ٹپ: جب آپ کو AI سے DeFi رسک اسسمنٹ موصول ہوتا ہے، تو آپ کو ہر ایک مفروضے سے پوچھنا چاہیے کہ "میں اس کی جانچ کس تخروپن سے کروں؟" اسے سوال میں بدل دیں۔ ایک حفاظتی دعویٰ جس کی جانچ نہیں کی جا سکتی ہے DeFi میں یقین دہانی نہیں ہے۔
عام غلطیاں
- معاشی خسارے کو کوڈ بگ کی طرح اسکین کرنا۔ DeFi خطرات زیادہ تر کاروباری منطق میں ہوتے ہیں۔
- "محفوظ" کہنے کے لیے AI پر بھروسہ کرنا اور تخروپن کو چھوڑنا۔ جانچ کی ضرورت ہے۔
- ایک ایک کرکے اجزاء کی توثیق کرنا اور تعامل کو چھوڑنا۔ پوری کی معیشت نازک ہے۔
- ایک ہی ذریعہ سے اوریکل پر بھروسہ کرنا۔ سب سے عام ڈی فائی آفت۔
- MEV/فرنٹ رننگ کو نظر انداز کرنا۔ پبلک میمپول کی حقیقت کو بھول جانا۔
- ایکسپلائٹ کوڈ تیار کرنا۔ صرف دفاعی تجزیہ جائز ہے۔
خلاصہ میں
- ڈی فائی ایک اعلیٰ قدر اور مخالف جگہ ہے۔ خطرات زیادہ تر اقتصادی/کاروباری منطق میں ہوتے ہیں۔
- MEV، فرنٹ رننگ، سینڈوچ اور اوریکل ہیرا پھیری DeFi کے لیے مخصوص حملوں کی کلاسیں ہیں۔
- AI میکانزم کی وضاحت اور منظر نامے کے مسودے میں مضبوط ہے۔ اصل معاشی خسارہ کمزور ہے۔
- معاشی تحفظ تخروپن سے ثابت ہوتا ہے، سوچنے سے نہیں۔ اے آئی کے منصوبے، گاڑی کے اقدامات۔
- اوریکل انحصار DeFi کا سب سے کمزور نقطہ ہے۔ متعدد وسائل اور TWAP کی ضرورت ہے۔
درخواست کا کام
AMM یا قرض دینے والے پروٹوکول کا انتخاب کریں (واضح دستاویزات کے ساتھ)۔ AI پر "میکانزم کی تفصیل" اور "معاشی حملے کی سطح" پرامپٹس کا اطلاق کریں۔ ہر خطرے کے مفروضے کے لیے AI تیار کرتا ہے، "میں اس کی جانچ کس تخروپن سے کروں گا؟" سوال کا جواب دیں۔ پھر اس پروٹوکول کی اصل آڈٹ رپورٹ تلاش کریں اور اصل نتائج کا AI کے جھنڈے والے خطرات سے موازنہ کریں: AI نے کیا پکڑا، کیا کھویا؟
چیک لسٹ
- میں نے دو جہتوں میں خطرات پر تبادلہ خیال کیا: کوڈ + اکانومی۔
- میں نے MEV/فرنٹ رننگ کا جائزہ لیا۔
- [ ] میں نے اوریکل انحصار کا بھی جائزہ لیا۔
- میں نے اجزاء (پوری معیشت) کے تعامل پر سوال اٹھایا۔
- میں نے ہر مفروضے کو نقلی منصوبے سے جوڑا۔
- [ ] میں نے AI کے "محفوظ" کو نقلی سے بدل دیا۔
- میں نے صرف دفاعی مقاصد کے لیے تجزیہ کیا۔