1/ Todos están usando mal los escáneres de seguridad Comprueban si el código es seguro Pero el código ya no es el problema El problema es la IA falsa, los desarrolladores falsos, los seguidores falsos
2/ Pasé el mismo token de "agente IA" por 2 escáneres Uno dijo: "No se han encontrado vulnerabilidades" El otro atrapó: - Es solo un envoltorio de API de OpenAI - La cuenta de desarrollador tiene 2 semanas - El 80% de los seguidores en Twitter son bots Adivina cuál construimos
3/ Lo que la mayoría de los escáneres comprueban: - vulnerabilidades de código - bytecode de contrato - exploits conocidos Lo que se pierden: - ¿La "IA" es realmente IA? - ¿El desarrollador es una persona real o es de reciente forma? - ¿Esos 50.000 seguidores son reales?
4/ Cosas específicas de Solana que detectamos: - Autoridad de la Casa de Moneda no revocada - Autoridad de congelación sigue activa - patrones de haz - funciones de drenaje - Eliza Forks con cero cambios
5/ Comprobación de Twitter: Pega un nombre de usuario y te decimos: - Edad de la cuenta - Porcentaje de seguidores de bots - compromiso real o falso - patrones sospechosos La mayoría de las alfombras tienen pruebas sociales falsas. ahora puedes comprobarlo
6/ Comprobación de desarrollo: - Edad de la cuenta en GitHub - Historia de la contribución - Patrones de repouso - ¿Es su primer proyecto o el quincuagésimo? Cuenta fresca + "IA revolucionaria" = ejecutar
7/ No vamos a sustituir los escáneres de contrato Hay 200 herramientas para eso Estamos capturando lo que ellos no pueden: - IA falsa - desarrolladores falsos - seguidores falsos La Santísima Trinidad de las Alfombras
Comprobamos si la IA es real, si los desarrolladores son reales y si los seguidores son reales No solo el código.
354