1/ tout le monde utilise mal les scanners de sécurité ils vérifient si le code est sûr mais le code n'est plus le problème le problème, ce sont les fausses IA, les faux développeurs, les faux abonnés
2/ Nous avons passé le même token "ai agent" à 2 scanners l'un a dit : "aucune vulnérabilité trouvée " l'autre a détecté : - c'est juste un wrapper de l'API openai - le compte développeur a 2 semaines - 80 % des abonnés Twitter sont des bots devinez lequel nous avons construit
3/ ce que la plupart des scanners vérifient : - vulnérabilités du code - bytecode du contrat - exploits connus ce qu'ils manquent : - est-ce que l'"ai" est vraiment de l'ia ? - le développeur est-il une vraie personne ou un nouveau compte jetable ? - ces 50k abonnés sont-ils réels ?
4/ éléments spécifiques à Solana que nous avons remarqués : - autorité de mint non révoquée - autorité de gel toujours active - modèles de bundle - fonctions de drainage - forks d'Eliza sans changements
5/ Vérification Twitter : Collez un nom d'utilisateur, nous vous disons : - âge du compte - % de followers bots - engagement réel ou faux - modèles suspects la plupart des arnaques ont de fausses preuves sociales. maintenant vous pouvez vérifier
6/ contrôle de développement : - âge du compte github - historique des contributions - modèles de dépôt - est-ce leur premier projet ou le 50ème ? compte récent + "IA révolutionnaire" = fuyez
7/ Nous ne remplaçons pas les scanners de contrats il y a 200 outils pour ça nous attrapons les choses qu'ils ne peuvent pas : - faux IA - faux développeurs - faux abonnés la sainte trinité des arnaques
nous vérifions si l'IA est réelle, si les développeurs sont réels et si les abonnés sont réels pas seulement le code.
343