1/ Todo mundo está usando scanners de segurança errado Eles verificam se o código é seguro Mas o código não é mais o problema O problema é IA falsa, desenvolvedores falsos, seguidores falsos
2/ Passei o mesmo token "agente IA" por 2 scanners Um disse: "Nenhuma vulnerabilidade encontrada" O outro pegou: - É só um wrapper de API OpenAI - Conta de desenvolvedor tem 2 semanas de idade - 80% dos seguidores no Twitter são bots Adivinha qual construímos
3/ O que a maioria dos scanners verifica: - vulnerabilidades de código - bytecode do contrato - exploits conhecidos O que eles deixam passar: - A "IA" é realmente IA? - O desenvolvedor é uma pessoa real ou é novo? - Esses 50 mil seguidores são reais?
4/ Coisas específicas de Solana que percebemos: - Autoridade da Casa da Moeda não revogada - autoridade de congelamento ainda ativa - padrões de feixes - funções de drenagem - Eliza Forks sem nenhuma alteração
5/ Verificação no Twitter: Cole um nome de usuário, nós te dizemos: - Idade da conta - % de seguidores bot - noivado real ou falso - padrões suspeitos A maioria dos tapetes tem prova social falsa. Agora você pode conferir
6/ Verificação de desenvolvimento: - Idade da conta no GitHub - Histórico de contribuições - padrões de repositório - Esse é o primeiro projeto deles ou o 50º? Conta Fresca + "IA Revolucionária" = Run
7/ Não vamos substituir scanners contratados Existem 200 ferramentas para isso Estamos pegando o que eles não conseguem: - IA falsa - desenvolvedores falsos - seguidores falsos A Santíssima Trindade dos Tapetes
Verificamos se a IA é real, se os desenvolvedores são reais e se os seguidores são reais Não só o código.
322