1/ todos están usando los escáneres de seguridad de manera incorrecta verifican si el código es seguro pero el código ya no es el problema el problema son la IA falsa, los desarrolladores falsos, los seguidores falsos
2/ se ejecutó el mismo token de "agente de IA" a través de 2 escáneres uno dijo: "no se encontraron vulnerabilidades" el otro detectó: - es solo un envoltorio de la API de openai - la cuenta de desarrollador tiene 2 semanas - el 80% de los seguidores de Twitter son bots adivina cuál construimos
3/ lo que la mayoría de los escáneres verifican: - vulnerabilidades de código - bytecode del contrato - exploits conocidos lo que se pierden: - ¿es la "ia" realmente ia? - ¿es el desarrollador una persona real o un burner nuevo? - ¿son esos 50k seguidores reales?
4/ cosas específicas de solana que detectamos: - autoridad de mint no revocada - autoridad de congelación aún activa - patrones de paquete - funciones de drenaje - bifurcaciones de eliza sin cambios
5/ verificación de twitter: pega un nombre de usuario, te decimos: - antigüedad de la cuenta - % de seguidores bots - compromiso real o falso - patrones sospechosos la mayoría de los rug pulls tienen pruebas sociales falsas. ahora puedes verificar
6/ verificación de desarrollador: - antigüedad de la cuenta de github - historial de contribuciones - patrones de repositorios - ¿es este su primer proyecto o el 50º? cuenta nueva + "ia revolucionaria" = correr
7/ no estamos reemplazando los escáneres de contratos hay 200 herramientas para eso estamos atrapando lo que ellos no pueden: - IA falsa - desarrolladores falsos - seguidores falsos la santa trinidad de los fraudes
verificamos si la IA es real, si los desarrolladores son reales y si los seguidores son reales no solo el código.
347