الأمن السيبراني

هل يمكن للذكاء الاصطناعي اكتشاف مخططات بونزي على إيثريوم قبل تحرك الأموال؟

mm
أضف Securities.io إلى مصادرك المفضلة على Google

عادةً ما يبدأ اكتشاف الاحتيال في العملات المشفرة بعد بدء تحرك الأموال. يتتبع المحققون المعاملات، وتُعلم المنصات العناوين المشبوهة، وتبحث فرق الامتثال عن أنماط يمكن التعرف عليها. هذا النهج ضروري، لكنه أيضًا رد فعل. بحلول الوقت الذي يجمع فيه العنوان ما يكفي من السجل ليظهر خطيرًا، قد يكون المستثمرون قد فقدوا أموالهم بالفعل.

تقدم دراسة جديدة إمكانية مختلفة: فحص منطق إيثريوم (ETH ) العقد قبل أن تصبح سجلات معاملاته مفيدة. طور الباحثون من جامعة Hohai University نظام PonziFusion، وهو إطار تعلم آلي يبحث في بايت كود العقود الذكية المنشورة عن السمات الدلالية والهيكلية لمخطط بونزي.1

التمييز المهم هو التوقيت. لا يحتاج PonziFusion إلى شفرة مصدر موثقة أو سجل طويل من الإيداعات والمدفوعات. إنه يحلل ما تم برمجة العقد للقيام به وكيفية تنظيم مسارات التنفيذ، مما قد ينقل الأمان نحو فحص المخاطر قبل المعاملة.

لماذا يصعب اكتشاف مخططات بونزي على إيثريوم

تستخدم مخططات بونزي التقليدية أموال المشاركين الجدد لدفع المستفيدين السابقين، مما يخلق مظهرًا لعوائد شرعية. يمكن لإصدار البلوكشين ترميز هذه العملية في عقد ذكي والعمل دون وسيط بشري مرئي.

عقود إيثريوم الذكية هي برامج تُنفّذ بواسطة Ethereum Virtual Machine. بمجرد نشرها، يصبح بايت كودها متاحًا للجمهور وصعب التعديل. تبدو هذه الشفافية مثالية للإشراف، لكن البايت كود الخام غير مكتوب للقراء البشريين. يفتقر إلى الأسماء الوصفية والبنية الواضحة الموجودة في الكود المصدري.

الشفرة المصدرية الموثقة ليست شائعة على الإطلاق. تشير الدراسة إلى أن إيثريوم كان لديه أكثر من 88 مليون عقد ذكي منشور بحلول ديسمبر 2025، بينما كان حوالي 825,000 فقط يمتلكون شفرة مصدر موثقة علنًا على Etherscan. سيترك نظام يعتمد على الشفرة القابلة للقراءة معظم العقود خارج نطاقه.

تواجه الأنظمة القائمة على المعاملات المشكلة العكسية. يمكنها تحديد العلاقات الدفعية المشبوهة أو التحويلات الدائرية أو العوائد غير الطبيعية، ولكن فقط بعد وجود نشاط. قد يبدو عقد بونزي منشور حديثًا غير ضار في البداية بسبب قلة المعاملات التي تسمح بتحديد نمط سلوكي. هذا يخلق فجوة خطرة بين النشر والاكتشاف.

كيف يقرأ PonziFusion نية العقد

يجمع PonziFusion بين منظورين لنفس العقد. الأول يفحص دلالات opcode، أي التعليمات منخفضة المستوى الموجودة في بايت كود إيثريوم. يمكن لهذه التعليمات كشف العمليات التي تتضمن قيمة واردة، وتغييرات في التخزين، واستدعاءات خارجية. الثاني يفحص مخطط تدفق التحكم للعقد، وهو تمثيل للمسارات المحتملة التي قد يتخذها التنفيذ عبر البرنامج.

كل منظور بمفرده غير مكتمل. قد تُظهر السمات الدلالية أن العقد ينقل أموالًا لكنها قد لا توضح الترتيب الأوسع لتلك العمليات. قد تكشف السمات الهيكلية عن فروع متكررة ومسارات دفع لكنها قد لا تميز بين نظام توزيع احتيالي وتطبيق مالي شرعي. يجمع PonziFusion بينهما ليلتقط ما يفعله العقد وكيفية تنظيم منطقه.

يزيل الإطار المعلومات التي قد تُعتم الإشارة. يقوم بتصفية العقد غير القابلة للوصول أو غير ذات الصلة في تدفق التحكم ومنطق الموزع الروتيني، ثم يدمج المسارات الخطية البسيطة. تُقترن السمات المستخلصة من المسارات العامة والرسوم الفرعية المحلية مع تسلسلات opcode وتُرسل إلى مصنف الغابة العشوائية.

عالج الباحثون مشكلة شائعة أخرى في كشف الاحتيال: عدم توازن الفئات. احتوت مجموعة البيانات الخاصة بهم على عدد أكبر بكثير من العقود الشرعية مقارنةً بمخططات بونزي. استخدموا SVM‑SMOTE لإنشاء تمثيلات تركيبية للفئة الأقل تمثيلًا داخل بيانات التدريب، مع الحفاظ على عدم التوازن الأصلي في طيات الاختبار.

  • تصف ميزات opcode العمليات التي ينفذها العقد.
  • تصف ميزات تدفق التحكم كيفية ربط تلك العمليات.
  • يقلل التصفية الضوضاء قبل التصنيف.
  • يساعد الإعادة العينية النموذج على التعلم من أمثلة بونزي القليلة.

ما تُظهره نتائج كشف الاحتيال على إيثريوم

قامت الدراسة بتقييم 6,166 عقد إيثريوم فريدًا مأخوذة من ثلاث مجموعات بيانات مفتوحة. تم تصنيف 389 فقط كمخططات بونزي، مما يجعل أداء الدقة والاستدعاء مهمًا بشكل خاص. قد يبدو النموذج دقيقًا في مجموعة بيانات غير متوازنة ببساطة عبر التنبؤ بأن معظم العقود شرعية.

مقياس الدراسة نتيجة PonziFusion
مجموعة البيانات 6,166 عقدًا
عقود بونزي 389
الدقة 0.9297
الاستدعاء 0.7550
مؤشر F1 0.8314
منحنى AUC-ROC 0.9642
متوسط زمن التنبؤ حوالي 0.316 مللي ثانية لكل عقد

تفوقت PonziFusion على جميع طرق المقارنة الستة من حيث الدقة والاستدعاء ومؤشر F1 ومساحة تحت المنحنى ROC (AUC-ROC) ومساحة تحت منحنى الدقة-الاستدعاء (AUC-PR). تشير دقتها البالغة 0.9297 إلى أن العقود التي تم تصنيفها كأنظمة بونزي كانت عادةً احتيالية. وهذا مهم عمليًا لأن الإنذارات الكاذبة المفرطة يمكن أن تجعل نظام الفحص غير قابل للاستخدام.

يتطلب استدعاؤها البالغ 0.7550 مزيدًا من الحذر. اكتشف النموذج تقريبًا ثلاثة أرباع عقود بونزي، مما يعني أيضًا أنه فاته حوالي الربع. لذلك يُفهم PonziFusion على أنه طبقة تصنيف مخاطر أكثر من كونه حكمًا نهائيًا. يمكن للتحذير أن يُطلق تحليلًا أعمق أو محاكاة للمعاملات أو مراجعة يدوية، بينما لا ينبغي اعتبار النتيجة النظيفة دليلًا على الأمان.

لماذا قد يغيّر الفحص قبل المعاملة أمان العملات المشفرة

القيمة الأوسع لهذا البحث لا تقتصر على تحديد عقود بونزي الكلاسيكية. فهو يوضح كيف يمكن أن يصبح تحليل العقود الثابت جزءًا من عملية اتخاذ القرار قبل أن يوقع المحفظة على معاملة.

يمكن للمحفظة مقارنة التفاعل المطلوب مع درجة مخاطر البايت كود. يمكن للمنصة التداولية فحص الرموز المضافة حديثًا قبل تمكين الإيداعات. يمكن لمنصة الامتثال إعطاء الأولوية للعقود للتحقيق دون انتظار ضحايا لتوليد أثر يمكن التعرف عليه. هذه الضوابط ستكمل تحليلات السلوك بدلاً من استبدالها.

يمتد الاحتيال في العملات المشفرة عبر عدة طبقات. الهندسة الاجتماعية تقنع الضحية بالتصرف، والواجهات تخفي الوجهة، والعقود تنفذ المنطق، والمعاملات تنقل الأصول. تغطية Securities.io لـ القمع العالمي للاحتيال في العملات المشفرة تُظهر مدى الدولية التي أصبح عليها المشكلة. كما أن فحصها لـ كشف التصيد على إيثريوم المدرك للسوق يُظهر أن نشاط الاحتيال يتغير وفقًا لظروف السوق.

يضيف PonziFusion إشارة مختلفة: البرنامج نفسه. يمكن أن يؤدي الجمع بين مخاطر مستوى العقد، سلوك المعاملات، معلومات العناوين، وتحذيرات واجهة المستخدم إلى دفاع أقوى بكثير من أي طريقة منفردة.

حدود قراءة الاحتيال من البايت كود

سيتكيف المهاجمون إذا أصبح الفحص الثابت شائعًا. يمكنهم إدراج شيفرة ميتة، تجزئة العمليات البسيطة إلى عدة كتل، إنشاء فروع زائفة أو تسوية تدفق التحكم بحيث يصبح استعادة الهيكل الأصلي صعبًا. يمكن لـ PonziFusion تقليل بعض الضوضاء الأساسية، لكن الباحثين يعترفون بأن إخفاء الشيفرة المتقدم لا يزال يمثل تحديًا.

يعتمد الإطار أيضًا جزئيًا على قواعد مسبقة التعريف تحدد العمليات المرتبطة بالتعامل مع الأموال. قد يتسبب مخطط جديد يستخدم تعليمات غير مألوفة أو آليات دفع غير مباشرة في إهمال الفلتر لأدلة هامة. علاوة على ذلك، يتعامل النموذج مع أنظمة بونزي كفئة واحدة رغم أن هياكلها قد تكون على شكل سلسلة أو شجرة أو شلال أو مزيج.

تشير هذه القيود إلى مستقبل متعدد الطبقات. يمكن للتحليل الثابت فحص العقود، والمحاكاة اختبار سلوكها، ومراقبة المعاملات تحديد الشبكات الدفعية المتطورة. يمكن للمحققين التركيز على العقود التي تتقاطع فيها تلك الإشارات.

هذا النهج المتعدد الطبقات مهم بشكل خاص مع تعقُّد بنية البلوك تشين. التحليل الأخير من Securities.io لـ معمارية البلوك تشين لعصر الكم يبرز كيف يجب أن تتطور افتراضات الأمان مع البنية التحتية الأساسية. يواجه كشف الاحتيال نفس المتطلب: يجب أن تكون الدفاعات قادرة على التكيف مع تغير تصاميم العقود وتقنيات المهاجمين.

الاستثمار في ذكاء البلوك تشين عبر ماستركارد

للمستثمرين الذين يبحثون عن التعرض لأمان الأصول الرقمية بدلاً من رمز أمان مضاربي، تقدم ماستركارد صلة ذات صلة في السوق العامة. قامت الشركة بالاستحواذ على CipherTrace، وهي شركة ذكاء عملات مشفرة توفر حماية من الاحتيال، أدوات مكافحة غسيل الأموال، وتحقيقات البلوك تشين للبنوك، والمنصات التداولية، والمؤسسات الأخرى.

تركز قدرات ماستركارد الحالية بشكل كبير على إسناد معاملات البلوك تشين واستخبارات المخاطر. يعالج PonziFusion مرحلة مكملة من خلال تقييم منطق العقد قبل توفر سجل المعاملات. لا توجد علاقة تجارية معلنة بين ماستركارد والباحثين، لكن الدراسة تُظهر كيف يمكن لتعلم الآلة على مستوى العقد توسيع نطاق منصات ذكاء البلوك تشين.

صفت ماستركارد CipherTrace كجزء من عرض متكامل يجمع بين القدرات في الذكاء الاصطناعي، الأمن السيبراني والبلوك تشين. إذا استمرت المؤسسات الخاضعة للتنظيم في اعتماد الأصول المرمزة وخدمات العملات المشفرة، فمن المتوقع أن يزداد الطلب على الأدوات التي تقيم الأطراف المقابلة، المعاملات، والعقود التي تحكمها. تقدم ماستركارد تعرضًا متنوعًا لهذا الاتجاه عبر أعمال أوسع في المدفوعات والأمن السيبراني بدلاً من الاعتماد على نموذج كشف واحد.

MA مخطط السعر

من تتبع الأموال المسروقة إلى منع التعرض

لا يحل PonziFusion مشكلة الاحتيال على إيثريوم، ومعدل الاستدعاء الخاص به يوضح أنه لا يمكنه العمل بأمان كخط دفاع وحيد. تكمن أهميته في إظهار أن إشارات الاحتيال المفيدة يمكن استخراجها من البايت كود الغامض قبل أن يُنشئ العقد سجلًا سلوكيًا طويلًا.

هذا يغيّر تسلسل الحماية. بدلاً من الانتظار حتى حدوث الخسائر، وتعقّب الأموال، ووضع علامات على العناوين، يمكن للمنصات تقييم مخاطر العقد عند نشره أو فوراً قبل التفاعل. أقوى الأنظمة ستدمج هذا التحذير المبكر مع المحاكاة، وتحليلات المعاملات، ومعلومات التهديدات المحدثة باستمرار.

بالنسبة لإيثيريوم والاقتصاد الأوسع للعقود الذكية، ستعتمد الثقة أقل على قدرة كل مستخدم على قراءة الشيفرة وأكثر على قدرة بنية الأمن على تحويل الشيفرة إلى إشارة مخاطر قابلة للفهم. يُعد PonziFusion خطوة مبكرة ولكن موثوقة نحو ذلك الهدف.

المراجع:

1 Lei, J., Tong, Y., Ji, S., Wang, X., Huang, C., & Zhang, P. (2026). PonziFusion: اكتشاف مخطط بونزي عبر دمج السمات الدلالية والبنيوية للعقد. Blockchain: Research and Applications, 100565. https://doi.org/10.1016/j.bcra.2026.100565

دانيال هو مدافع قوي عن إمكانات التكنولوجيا الكتلية لتغيير التمويل التقليدي. لديه شغف عميق بالتكنولوجيا ويستكشف دائمًا أحدث الابتكارات والأجهزة.