加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > BNB > Info

從Arbitrum空投熱潮聊起,淺談反女巫機制_TRU:bitstamp中文版可靠嗎

Author:

Time:1900/1/1 0:00:00

原文來源:Beosin

近期,

以太坊

Layer2

擴展協議

Arbitrum

空投

成為了加密

貨幣

社區熱議的當紅話題。

鏈上數據顯示,Arbitrum在3月22日的交易數超121萬筆,創歷史新高,同時超過以太坊主網的108萬筆交易和

Optimism

的26萬筆。

其火熱程度可見一斑。

Arbitrum是一種具有高性能、低成本和去中心化特性的Layer2擴展協議。在3月16日晚空投之后,大批量「擼毛」的用戶紛紛被

一系列

反女巫規則限制

,今天,我們就來研究什么是

反女巫規則

說到女巫攻擊,應該有不少小伙伴比較熟悉。在區塊鏈中,女巫攻擊是指攻擊者通過偽造多個身份或節點來控制網絡的攻擊方式。

而空投女巫攻擊則是一種針對加密貨幣空投活動的攻擊方式,攻擊者利用偽造的身份和虛假地址獲取更多的空投代幣。

要聊反女巫規則,我們先從本次空投規則聊起。

Arbitrum空投規則和檢測模型

在Arbitrum代幣空投中,制定了一些空投策略和分配模型,以量化的方式確保每個

錢包

或鏈上實體地址是否滿足空

Damus尚未從Apple應用商店下架,并發布v1.5版本:6月28日消息,雖然Jack Dorsey昨日發推表示開放社交應用Damus已從Apple應用商店中下架。但Damus仍于今日在Apple應用商店發布v1.5版本更新,該版本更新包括新的端對端視頻播放器、集成Nostr錢包連接以及性能改進和錯誤修復等。

此前,Damus因zaps功能決定將在14天內從Apple應用商店中下架,6月27日為下架的最終日期。[2023/6/28 22:05:25]

投資

格標準:

1、如果空投接收者的錢包交易全部發生在48小時內,則減去1分。

2、如果空投接收者的錢包余額少于0.005

ETH

,并且錢包沒有與超過一個

智能合約

交互,則減去一分。

3、如果空投接收者的錢包地址在Hop協議賞金計劃期間被識別為女巫地址,則該接收者將被取消資格。

4、還有一個項目方未確認的標準,即用戶在http:\u002F\u002Farbitrum.foundation上用相同IP連接多個錢包查看,將直接被取消上榜資格。

同時,Arbitrum使用鏈上數據來

識別同一用戶擁有的相關地址

,并使用來自

Nansen

、Hop和OffChainLabs的數據刪除實體地址,例如網橋、

交易所

和智能合約。還有一些地址通過人工檢查去除,比如捐贈地址。

一用戶從APE質押合約贖回32萬枚APE并轉入幣安出售,因APE價格下跌損失37萬美元:金色財經報道,據鏈上觀察員BitcoinEmber發推表示,半小時前,一位用戶從APE質押合約贖回32萬枚APE (價值約123萬美元)并轉入幣安出售。

該用戶在 APE 這輪行情最高點附近(1/26 日,APE價格為6.12美元)從幣安提出32萬枚APE參與質押,44天的質押他雖然獲得了 35,523枚APE(17.7萬美元)的收益,不過由于 APE 的價格下跌,他最終虧損55萬美元。[2023/3/13 12:59:29]

使用以下數據類型進行數據清洗:

1.原始資格名單地址

2.排除的實體地址

3.CEX充值地址(來自Nansen)

4.CEX充值地址

5.在Arbitrum鏈上特有的交易路線(from,to)

6.在Ethereum鏈上特有的交易路線(from,to)

7.OffChainLabs的內部地址列表

8.Hop空投中的黑名單

9.Hop空投中去除女巫攻擊后的地址

10.Nansen地址標簽

11.其他手動標記的活躍地址

數據清洗完成后,將會生成兩類圖表:

第一類圖表將以每個帶有msg.value的交易為一條邊(from_address,to_address)。

第二類圖表

將以每個資助者\u002F清掃交易為一條邊(from_address,to_address),其中資助者交易是指賬戶首筆以太幣入賬,清掃交易是從賬戶中最后一筆以太幣轉賬。

The Block CEO因未披露從Alameda Research獲得4300萬美元貸款引咎辭職:金色財經報道,加密媒體和研究平臺 The Block 發布公告稱,The Block首席執行官 Michael McCaffrey 因未能披露曾從 Alameda Research 獲得貸款而辭職,The Block 首席營收官 Bobby Moran 將接任首席執行官一職,立即生效,McCaffrey 還將辭去公司董事會的職務。McCaffrey 仍是 The Block 的大股東。

據報道,McCaffrey 總共獲得了三筆貸款,共4300 萬美元貸款,第一筆金額為 1200 萬美元,用于在 2021 年收購加密新聞、數據和研究提供商The Block,McCaffrey 以首席執行官的身份接管了日常運營。1 月份的第二筆 1500 萬美元貸款用于資助日常運營,而今年早些時候的另一筆 1600 萬美元用于在巴哈馬購置個人房產。[2022/12/10 21:35:39]

通過將上述圖劃分為強連通子圖和弱連通子圖來生成聚類。使用Louvain社區檢測算法分解大型子圖,提供更精細的結果并更準確地消除女巫地址。

根據已知模式來識別女巫集群,例如:

在超20個地址的集群中轉移

由同一來源資助的地址

具有類似活動的地址

由此生成了女巫集群,如下所示:

包含110個符合女巫攻擊條件地址集群319

https:\u002F\u002Fgithub.com\u002FArbitrumFoundation\u002Fsybil-detection

TrustToken從a16z及Blocktower等融資1250萬美元:金色財經報道,去中心化金融(DeFi)借貸協議TrueFi和穩定幣TUSD的運營商TrustToken在新一輪融資中籌集了1250萬美元。Blocktower Capital、Andreessen Horowitz(a16z)和Alameda Research通過購買TrueFi的原生代幣TRU領投了這輪融資。TrustToken表示將利用所得款項擴大其團隊和TrueFi的運營。[2021/8/5 1:35:22]

包含56個符合女巫攻擊條件的地址的集群1544

https:\u002F\u002Fgithub.com\u002FArbitrumFoundation\u002Fsybil-detection)

研究人員如何識別女巫地址?

OffchainLabs研究人員通過在來自NansenQuery的from_address\u002Fto_address交易數據使用聚類算法,并在Arbitrum和Ethereum上整合跟蹤和代幣轉移,以此識別可能的女巫錢包,并且對可能誤報的數據進行人工「檢查」。

下圖是疑似女巫的地址示例:

一組約400個地址中,有兩個地址具有非常相似的活動。

圖源nansen

可以看到兩個地址在非常接近的時間進行了相似的操作。

圖源nansen

當然盡管如此,仍有人抱怨Arbitrum空投策略的缺陷,將女巫攻擊的錢包地址視為正常,真實用戶的錢包地址反而受到限制。

約1998.72萬枚USDT從Aave貸款池轉出:金色財經報道,Whale Alert數據顯示,北京時間9月28日2:13,19,987,174枚USDT從Aave貸款池轉入0x83f79開頭未知錢包地址,交易哈希為:0x12181eb61f4fde0e721e3f7c2a5a5a16bcf8849ea7cbaec39e5e543905b6fc1b。[2020/9/28]

除了最近的Arbitrum外,去年HopProtocol空投時也通過反女巫規則識別了大量的女巫攻擊者。

HopProtocol空投時候的女巫攻擊者

2022年在5月6日,

跨鏈

橋HopProtocol官方公布空投細則之后表示,在最初符合空投條件的43,058個地址中,有10,253個被認定為女巫攻擊者。

以下是

HopProtocol項目方

對女巫攻擊的一些判定依據:

1、多個地址有統一的資金分發或歸集地址,證明是一個女巫攻擊者發起,如:

圖源:SybilAttackerReport#275

2、多個地址在轉賬記錄上有明顯的關聯性,如:

圖源:SybilAttackerReport#367

3、女巫攻擊在多處有批量操作痕跡,包括但不限于:短時間內批量轉賬、gasvalue相同、交互金額相似等。

4、女巫地址交互歷史有往期其他項目的攻擊記錄。

當然也有經驗不足的項目方,在開啟空投時未制定反女巫規則,比如

Aptos

回顧Aptos反常規空投,羊毛黨大勝?

去年十月,Aptos的空投事件中,

由于項目方沒有對節點進行女巫攻擊的防范,有不少的「

羊毛黨科學家」

因此獲得大量空投。

有人在推特和社區中分享自己申請Aptos測試網的截圖,可以看到多個小號在VPS主機上的申請界面。據申領代幣的社區用戶反饋,Aptos的空投規則是每個測試網申請的賬戶可以獲得300個代幣,鑄造

NFT

的用戶有150個代幣。那么如果你有一百個賬號就可以獲得3萬個代幣,一千個賬號則是30萬個代幣。

社區用戶曬出的申領空投的截圖

而Aptos在

幣安

上線后,價格瞬間拉伸,然后出現巨額砸盤。

根據研究人員分析,當時入金到幣安的Aptos地址中,女巫攻擊地址占40%。

可見空投女巫攻擊對空投項目和參與者都會產生一定的影響,比如

代幣價格受到影響、空投計劃的信譽受到損害、社區建設者和參與者都受到影響等。

反女巫攻擊規則如何制定?

空投項目方在進行空投時,會使用反女巫機制來防止惡意用戶通過多個錢包地址或其他手段獲得過多的代幣,從而將代幣發放給真實用戶。

從過往的空投事件中,可以看到女巫攻擊的特點:

1.子地址由同一個父地址分發\u002F歸集資金

2.完全相同的交互流程、時間和項目

3.相同的GASvalue、交易金額和時間

4.地址之間頻繁轉賬,有來有往。

下面是一些空投項目方可能使用的反女巫機制:

快照時間:

空投項目方可以在特定的時間點對所有地址進行快照,并將代幣空投給那些在該時間點之前已經持有代幣的地址。這可以防止惡意用戶在快照時間之后創建新的地址來獲取代幣。

交互路線:

取一段時間周期內與本項目交互的地址,根據交互時間,查看這些地址在參與交互本項目之前\u002F之后的交互路徑一致性。

資金流動:

主要查看資金的流動方向,查看錢包一對多或多對一轉賬的情況。

交互金額:

查看項目交互額度的大小及資金的重復使用率。

交互頻次:

導出一定時間周期內與項目交互的地址明細,通過Excel透視圖表或是項目自研的看板,取異常峰值周期內的數據進行二次研究,可以通過查看這一批地址的活躍程度是否相似。

交互深度:

取一定時間周期內,參與本項目交互的地址明細。查看本批次地址過往交互筆數與參與本項目交互后的交互筆數是否足夠多。

股權證明:

股權證明是一些區塊鏈用來驗證交易的共識機制。在PoS中,用戶需要持有一定數量的代幣才能參與網絡。空投項目方可以要求參與者持有一定數量的代幣才有資格獲得空投,提高空投門檻。

KYC\u002FAML驗證:

空投項目方可以要求參與者通過KYC或AML驗證過程。此過程可以幫助驗證參與者的身份,這有助于防止女巫攻擊。

比如BeosinKYT虛擬資產反洗錢合規和分析平臺,

能幫助客戶避免與潛在的風險地址進行交互,同時做到異常行為識別,更有PathTracing智能擴展可疑地址,讓風險驗證變得更簡單。

擴展閱讀:

BeosinKYT,一個滿足您所有AML需求的「鏈上專家」

社交媒體驗證:

空投項目方可以要求參與者關注、點贊或轉發社交媒體帖子以獲得空投資格。這有助于確保參與者是真實的人而不是自動腳本。

白名單:

白名單是符合空投條件的地址列表。空投項目方可以將空投限制在預先批準的參與者名單中,這有助于防止女巫攻擊。

交易數量限制:

空投項目方可以限制每個地址可以進行的交易數量。這可以防止惡意用戶通過進行大量交易來獲取過多的代幣。

持有時間限制:

空投項目方可以要求持有代幣的地址必須保持一定的時間才能獲得空投的代幣。這可以防止惡意用戶快速買入和賣出代幣來獲取過多的代幣。

其他佐證參考:

社交媒體活躍度:

注冊時間、發言頻次、發言質量、粉絲、關注、頭像、個人資料等等。

IP地址設備號:

同IP\u002F設備登錄的地址數、同地址IP更換頻次等。

在參加空投時我們應該注意什么?

最后,Beosin也注意到大家對空投的熱衷,作為一家

安全

公司,我們有必要為大家做以下提醒。

1了解項目的官方信息來源:

在參與空投之前,應該去項目的官方網站和社交媒體頁面查看相關信息,包括空投計劃的具體細節和規則,以及空投代幣的合約地址等。

2不要輕易泄露個人信息和錢包地址:

一些空投項目可能會要求參與者提供個人信息和錢包地址,但應該注意保護個人隱私和安全,不要將敏感信息泄露給不明身份的網站和項目。

3注意風險提示和注意事項:

在參與空投之前,一定要仔細閱讀項目方發布的風險提示和注意事項,了解相關風險和注意事項,并確保自己具備足夠的風險承受能力。

原地址

Tags:TRUBITARBIRBITRUTH幣bitstamp中文版可靠嗎arbi幣總量Arbitrum

BNB
是誰殺死了Signature Bank?_SIG:SIGN

盡管簽名銀行的失敗并未受到足夠的關注,但它仍是美國歷史上第三大破產案例。那么,究竟是什么導致了這家紐約頂級加密銀行的破產呢?在3月12日,美國監管機構采取行動,阻止了美國銀行體系中正在醞釀的危機.

1900/1/1 0:00:00
在香港尋找下一個機遇,一起「Over the Moon」_WEB:WEB3

「OvertheMoon—逐浪Web3」新趨勢分享4月11日14:30–21:30「MetaStoneXOdaily」「OvertheMoon—逐浪Web3」峰會將于TheSt.

1900/1/1 0:00:00
Silvergate為何暴雷?大十倍的Signature Bank有危險嗎?_SIL:GAT

加密友好銀行SilvergateCapitalCorp成立于1986年,數十年來一直是美國加州拉霍亞一家不起眼的社區銀行。這一切都在2020/2021年的加密牛市中發生了變化.

1900/1/1 0:00:00
游戲盛會GDC 2023上有哪些值得關注的信息?_WEB3:WEB3價格

3月20日至24日,一年一度的游戲行業盛會GameDevelopersConference2023在美國舊金山舉行.

1900/1/1 0:00:00
全面解讀OpenAI推出的多模態GPT-4:準確性提高,支持微軟新款必應_GPT:opendao幣最新價格

亮點 GPT-4可以接受圖像和文本輸入,而GPT-3.5只接受文本。GPT-4在各種專業和學術基準上的表現達到"人類水平".

1900/1/1 0:00:00
ETHDenver 2023參會感悟:驅動下輪牛市的引擎會是什么?_ETH:METAWEB3PA價格

2023年2月24日~3月5日,ETHDenver2023在美國丹佛舉行,這被譽為世界上規模最大、持續時間最長的ETH活動.

1900/1/1 0:00:00
ads