Đơn vị 9 / 11

Gian lận, kéo thảm và phát hiện rủi ro: Cờ đỏ trên chuỗi

Lợi nhuận:

  • Khả năng quét các cờ đỏ còn sót lại trong mã và chuỗi bằng các bẫy như kéo thảm, hũ mật ong và mã thông báo giả bằng trí tuệ nhân tạo và giải thích chúng bằng ngôn ngữ đơn giản
  • Có thể phân biệt rằng trí tuệ nhân tạo không thể đưa ra phán đoán dứt khoát, không đảm bảo rằng nó sẽ nói 'không có rủi ro' và nó có thể bỏ sót những bẫy mới
  • Có khả năng ghi rõ nguồn gốc từng cờ, sử dụng ngôn ngữ vừa phải, tránh vu khống và chỉ sử dụng thông tin cho mục đích phòng thủ

Web3 cũng bao gồm mặt tối của sự tự do mà công nghệ mang lại: các dự án giả mạo, trò lừa đảo (nhà phát triển thu tiền của nhà đầu tư và biến mất), bẫy honeypot (mã thông báo có thể mua nhưng không thể bán), hợp đồng lừa đảo và giả mạo. Trong phần này, chúng ta sẽ tìm hiểu cách sử dụng AI làm trợ lý phát hiện gian lận và rủi ro. Mục tiêu hoàn toàn là phòng thủ: bảo vệ người dùng và dự án, sớm nhìn thấy những cạm bẫy. Thông tin này không thể được sử dụng để đặt bẫy trong bất kỳ trường hợp nào.

Các hình thức lừa đảo trên Web3

  • Kéo thảm: Rút tiền với quyền rút thanh khoản hoặc in số lượng không giới hạn.
  • Honeypot: Người dùng không thể bán hàng do có trở ngại trong mã hợp đồng; Chỉ có nhà phát triển mới có thể bán nó.
  • Mã thông báo giả/bắt chước: Mã thông báo vô giá trị có tên tương tự bắt chước tên của một dự án phổ biến.
  • Lừa đảo: Làm trống ví với sự chấp thuận của một trang web hoặc hợp đồng giả mạo.
  • Bơm và bán phá giá: Tăng giá token một cách giả tạo và bán nó ở mức cao nhất.
  • Huy hiệu kiểm toán giả: Làm cho một dự án chưa được kiểm toán có vẻ "đã được kiểm toán".

Nhiều bẫy trong số này giương cờ đỏ khi xem mã hoặc hành vi trên chuỗi. AI giúp quét và giải thích những lá cờ này.

Cờ đỏ: ở cấp độ mã và chuỗi

Ở cấp độ mã:

  • Quyền đúc tiền không giới hạn cho chủ sở hữu.
  • Chủ sở hữu có thể tạm dừng các giao dịch hoặc chặn chuyển khoản.
  • Logic ẩn (honeypot) ngăn chặn việc bán - chỉ một số địa chỉ nhất định mới có thể bán.
  • Thuế giao dịch quá cao hoặc chuyển đổi (phí chuyển nhượng) — được rút về 100%.
  • Quyền chủ sở hữu không được kiểm soát (proxy) trong hợp đồng có thể nâng cấp.
  • Thanh khoản được mở khóa hoặc thuộc sở hữu của chủ sở hữu.

Ở cấp độ chuỗi:

  • Sự tập trung cao độ của người nắm giữ mã thông báo ở một số địa chỉ.
  • Thiếu thanh khoản bị khóa hoặc khóa quá ngắn.
  • Phần lớn ví của nhà phát triển.
  • Chuyển khoản lớn đột ngột, không giải thích được.
  • Hợp đồng rất mới + tiếp thị tích cực.

cờ đỏ

Làm thế nào để phát hiện

vai trò AI

Bạc hà không giới hạn

Đánh giá mã

Đánh dấu trong mã

Logic mật ong

Mã + mô phỏng

Đánh dấu nấm mốc đáng ngờ

Đã mở khóa thanh khoản

Truy vấn trên chuỗi

Truy vấn + bình luận

sự tập trung của chủ sở hữu

Phân phối chủ sở hữu

Giải thích dữ liệu

Thuế chuyển đổi

Đánh giá mã

Đánh dấu trong mã

Vai trò và hạn chế của AI trong phát hiện gian lận

AI có khả năng quét mạnh mẽ các kiểu gian lận đã biết và giải thích mã bằng ngôn ngữ đơn giản mà người dùng sẽ không hiểu: "Trong hợp đồng này, chủ sở hữu có thể dừng chuyển tiền bất cứ lúc nào, đó là một rủi ro." Nhưng có hai giới hạn quan trọng:

  1. Không thể đưa ra phán đoán dứt khoát: AI không thể nói "đây chắc chắn là trò kéo thảm"; chỉ có dấu hiệu rủi ro. Một số hợp đồng hợp pháp cũng có thể có quyền tạm dừng. Quyết định cuối cùng đòi hỏi bối cảnh và sự đánh giá của con người.
  2. Bỏ lỡ bẫy mới: Kẻ lừa đảo liên tục phát triển các kỹ thuật mới; AI có thể không nhìn thấy một cái bẫy duy nhất không có trong dữ liệu huấn luyện.
Thận trọng: Chỉ vì AI nói "không có rủi ro xuất hiện" KHÔNG phải là sự đảm bảo an toàn. Sẽ rất nguy hiểm khi đầu tư sau khi AI xác nhận rằng mã thông báo là an toàn. AI là lớp sàng lọc; Quyết định cuối cùng đòi hỏi nhiều xác minh và đánh giá của con người.

Dấu nhắc yếu / Dấu nhắc mạnh

Dấu nhắc yếu:

Mã thông báo này có phải là lừa đảo không? Tôi có nên mua nó không?

AI không thể đưa ra phán đoán dứt khoát cũng như không thể đưa ra lời khuyên đầu tư – lời nhắc này dẫn đến một câu trả lời sai lệch.

Lời nhắc mạnh mẽ:

Vai trò của bạn: nhà phân tích rủi ro trên chuỗi (chỉ phòng thủ). Quét mã hợp đồng sau đây để biết các dấu hiệu gian lận đã biết: số tiền đúc không giới hạn, khối tạm dừng/chuyển giao, logic honeypot, thuế có thể chuyển đổi, thanh khoản không khóa, proxy không được kiểm soát. Liên kết từng phát hiện với dòng mã và giải thích lý do tại sao nó là một rủi ro. ĐƯA RA PHÁN XÉT NGHIÊM TÚC "gian lận" hoặc "an toàn"; đánh dấu rủi ro. Đây không phải là lời khuyên đầu tư. Nói rõ rằng bạn không chắc chắn.

Bốn mẫu có thể sao chép

1) Sàng lọc Honeypot/rào cản bán hàng:

Kiểm tra xem có bất kỳ logic nào trong hợp đồng mã thông báo này có thể ngăn cản việc bán (chuyển/bán): chỉ một số địa chỉ nhất định mới có thể bán, mua bán không đối xứng, danh sách đen bí mật. Hiển thị các mẫu đáng ngờ theo hàng. Đưa ra phán quyết cuối cùng; Trình bày nó là "phải được thử nghiệm bằng mô phỏng".

2) Sơ đồ thẩm quyền chủ sở hữu:

Liệt kê tất cả các hoạt động đặc quyền mà chủ sở hữu/quản trị viên có thể thực hiện trong hợp đồng này: in, dừng, thay đổi thuế, rút thanh khoản, nâng cấp. Viết ra nguy cơ lạm dụng của từng cơ quan có thẩm quyền. Trình bày nó trong một bảng; đánh giá nhằm mục đích phòng thủ.

3) Kiểm soát phân phối trên chuỗi:

Viết một truy vấn (Dune/explorer) sẽ truy xuất phân phối chủ sở hữu và khóa thanh khoản cho mã thông báo. Giải thích những gì tôi nên tìm kiếm: tổng tỷ lệ của 10 địa chỉ hàng đầu, liệu thanh khoản có bị khóa hay không, tỷ lệ ví của nhà phát triển. Tôi sẽ chạy nó và xác minh; chế tạo dữ liệu.

4) Tóm tắt rủi ro đơn giản cho người dùng:

Dịch những phát hiện đã được xác minh bên dưới thành một bản tóm tắt rủi ro bằng tiếng Anh đơn giản mà người mới sử dụng tiền điện tử có thể hiểu được. Đừng tạo ra sự hoảng sợ hoặc phóng đại; nhưng nêu rõ các rủi ro. Kết thúc bằng "Đây không phải là lời khuyên đầu tư, hãy tự nghiên cứu."

Ba trường hợp nhỏ (theo số lượng)

Trường hợp 1 - Honeypot được phát hiện sớm. Khi người điều hành cộng đồng yêu cầu AI quét hợp đồng để tìm mã thông báo tăng giá, một mẫu sẽ được đánh dấu để chỉ chủ sở hữu mới có thể bán. Đã xác nhận trong mô phỏng: mã thông báo có thể được mua chứ không thể bán — honeypot cổ điển. Cảnh báo lan rộng, hàng chục người dùng đã được bảo vệ khỏi bẫy. Bài học: AI + mô phỏng mạnh về phòng thủ.

Trường hợp 2 - Trở về từ cảnh báo sai. AI đã gắn cờ việc cho phép tạm dừng một dự án hợp pháp là "rủi ro kéo thảm". Nhà phân tích đã đánh giá: việc tạm dừng được bảo vệ bởi quản trị đa chữ ký và là biện pháp tiêu chuẩn cho trường hợp khẩn cấp. Bài học: AI không biết ngữ cảnh; Mỗi lá cờ được đánh giá bằng sự đánh giá của con người.

Trường hợp 3 - Rủi ro tập trung đã được xác nhận. Một nhà phân tích đã xác nhận trên explorer rằng tuyên bố rằng AI đã gắn cờ rằng “3 ví hàng đầu nắm giữ 78% nguồn cung” - đó là sự thật. Đây là một rủi ro phân tán nghiêm trọng, trong đó giá có thể giảm khi bán đột ngột. Bài học: cờ trên chuỗi trở thành bằng chứng mạnh mẽ khi được kết nối với nguồn.

Đạo đức: chỉ phòng thủ

Kiến thức của đơn vị này là một con dao sắc bén. Thông tin cờ đỏ tương tự có thể trở thành hướng dẫn "cách đặt bẫy" trong tay kẻ có ý định xấu. Do đó nguyên tắc bất di bất dịch: thông tin này chỉ nhằm mục đích bảo vệ, cảnh báo và phòng thủ. Việc sử dụng AI để viết honeypot, tạo mã thông báo giả hoặc lừa dối người dùng vừa là tội phạm vừa phi đạo đức và nằm ngoài phạm vi của mô-đun này.

Cũng:

  • Nguy cơ phỉ báng: Tuyên bố một dự án là "lừa đảo" mà không xác minh sẽ tạo ra trách nhiệm pháp lý. Các tuyên bố phải được liên kết với nguồn và được xây dựng bằng ngôn ngữ đo lường.
  • Không phải lời khuyên đầu tư: Phân tích rủi ro không phải là khuyến nghị "mua/bán".
  • Không gây hoảng loạn: Báo động sai cũng gây hại; Không phải mọi phát hiện đều được phổ biến mà không cần xác minh.
Mẹo: Luôn đưa ra tuyên bố rủi ro dựa trên "mã/dữ liệu hiển thị điều này" chứ không phải "đây chắc chắn là một trò lừa đảo". Các điểm bằng chứng; Phán quyết cuối cùng phải phụ thuộc vào nguồn, nhiều lần xác minh và đánh giá của con người.

Những lỗi thường gặp

  • Đầu tư bằng cách tin tưởng AI nói rằng "không có rủi ro". Nó không phải là một sự đảm bảo.
  • Coi mỗi lá cờ là một sự gian lận rõ ràng. Nó cũng có thể xảy ra trong các hợp đồng hợp pháp.
  • Đổ lỗi cho một dự án mà không có xác nhận. Phỉ báng và rủi ro pháp lý.
  • Không ghi nhận phát hiện này vào nguồn. Cần phải có xác nhận trên chuỗi.
  • Quên rằng AI sẽ không nhìn thấy các bẫy mới. Một lần quét là không đủ.
  • Sử dụng thông tin này để đặt bẫy. Tội phạm và vi phạm đạo đức.

Tóm lại

  • Lừa đảo Web3 (rug-pull, honeypot, token giả) để lại dấu hiệu đỏ trong mã và chuỗi.
  • AI rất hữu ích trong việc quét các cờ này và giải thích chúng bằng ngôn ngữ đơn giản; không thể đưa ra phán quyết dứt khoát.
  • Chỉ vì AI nói “không có rủi ro” không có nghĩa là đảm bảo an toàn; có thể bỏ lỡ những bẫy mới.
  • Mỗi cờ được gắn với nguồn và được đánh giá bằng phán đoán của con người và xác thực nhiều lần.
  • Thông tin chỉ nhằm mục đích phòng thủ; Đặt bẫy, vu khống và buộc tội không được chứng thực là phi đạo đức.

Nhiệm vụ ứng dụng

Tìm một ví dụ về honeypot hoặc hợp đồng rủi ro đã biết cho mục đích giáo dục (có những ví dụ được cộng đồng bảo mật chia sẻ). Áp dụng lời nhắc "quét khối bán hàng/honeypot" và "bản đồ thẩm quyền của chủ sở hữu" cho AI. Xác nhận từng cờ cờ AI trong mã và nếu có thể trong trình mô phỏng. Sau đó, tiến hành quét tương tự trên một hợp đồng hợp pháp và lưu ý xem AI có đưa ra cảnh báo sai hay không (bỏ sót ngữ cảnh).

danh sách kiểm tra

  • [ ] Tôi quét chỉ nhằm mục đích phòng thủ.
  • [ ] Tôi đã xác nhận mọi cờ đỏ trong mã/chuỗi.
  • [ ] Tôi đã sử dụng ngôn ngữ rủi ro vừa phải hơn là phán đoán dứt khoát.
  • [ ] Tôi quan sát thấy cờ cũng có thể xuất hiện trong các hợp đồng hợp pháp.
  • [ ] Tôi không buộc tội một dự án mà không có xác nhận (nguy cơ phỉ báng).
  • [ ] Tôi chưa biến kết quả này thành lời khuyên đầu tư.
  • [ ] Tôi đã chấp nhận ý tưởng rằng tôi sẽ không bao giờ sử dụng thông tin này để đặt bẫy.