1/ iedereen gebruikt beveiligingsscanners verkeerd hun controleren of de code veilig is maar code is niet meer het probleem the probleem is nep AI, nep ontwikkelaars, nep volgers
2/ we hebben dezelfde "ai agent" token door 2 scanners gehaald de ene zei: "geen kwetsbaarheden gevonden " de andere ving: - het is gewoon een openai api wrapper - dev-account is 2 weken oud - 80% van de Twitter-volgers zijn bots raad eens welke we hebben gebouwd
3/ wat de meeste scanners controleren: - code kwetsbaarheden - contract bytecode - bekende exploits wat ze missen: - is de "ai" eigenlijk ai? - is de ontwikkelaar een echt persoon of een nieuwe burner? - zijn die 50k volgers echt?
4/ solana specifieke zaken die we opvangen: - mint autoriteit niet ingetrokken - freeze autoriteit nog steeds actief - bundel patronen - drain functies - eliza forks zonder wijzigingen
5/ twitter controle: plak een gebruikersnaam, wij vertellen je: - accountleeftijd - bot volger % - engagement echt of nep - verdachte patronen de meeste rugs hebben nep sociale bewijskracht. nu kun je het controleren
6/ ontwikkelingscontrole: - leeftijd van het github-account - bijdragegeschiedenis - repo-patronen - is dit hun eerste project of hun 50e? nieuw account + "revolutionaire ai" = rennen
7/ we vervangen de contract scanners niet er zijn 200 tools daarvoor we vangen de dingen die zij niet kunnen: - nep AI - nep ontwikkelaars - nep volgers de heilige drie-eenheid van rugs
we controleren of de AI echt is, of de ontwikkelaars echt zijn, en of de volgers echt zijn niet alleen de code.
336