近期,以太坊Layer2扩展协议Arbitrum空投成为了加密货币社区热议的当红话题。
链上数据显示,Arbitrum在3月22日的交易数超121万笔,创历史新高,同时超过以太坊主网的108万笔交易和Optimism的26万笔。其火热程度可见一斑。
Arbitrum是一种具有高性能、低成本和去中心化特性的Layer2扩展协议。在3月16日晚空投之后,大批量“撸毛”的用户纷纷被一系列反女巫规则限制,今天,我们就来研究什么是反女巫规则。
说到女巫攻击,应该有不少小伙伴比较熟悉。在区
块链
中,女巫攻击是指攻击者通过伪造多个身份或节点来控制网络的攻击方式。
而空投女巫攻击则是一种针对加密货币空投活动的攻击方式,攻击者利用伪造的身份和虚假地址获取更多的空投代币。
??要聊反女巫规则,我们先从本次空投规则聊起。
Arbitrum空投规则和检测模型
在Arbitrum代币空投中,制定了一些空投策略和分配模型,以量化的方式确保每个钱包或链上实体地址是否满足空投资格标准:
1、如果空投接收者的钱包交易全部发生在48小时内,则减去1分。
2、如果空投接收者的钱包余额少于0.005ETH,并且钱包没有与超过一个智能合约交互,则减去一分。
3、如果空投接收者的钱包地址在Hop协议赏金计划期间被识别为女巫地址,则该接收者将被取消资格。
4、还有一个项目方未确认的标准,即用户在http://arbitrum.foundation上用相同IP连接多个钱包查看,将直接被取消上榜资格。
Pixel Vault与Reboot Protocol合作开发的旗舰游戏BattlePlan将在Arbitrum Nova上推出:6月29日消息,PUNKS Comic和MetaHero Universe发行商Pixel Vault与Reboot Protocol合作开发的旗舰游戏BattlePlan将在Arbitrum Nova上推出。BattlePlan是一款沉浸式的自动战斗游戏,展示了Pixel Vault的Inhabitants Universe中的标志性角色。[2023/6/29 22:08:01]
同时,Arbitrum使用链上数据来识别同一用户拥有的相关地址,并使用来自Nansen、Hop和OffChainLabs的数据删除实体地址,例如网桥、交易所和智能合约。还有一些地址通过人工检查去除,比如捐赠地址。
使用以下数据类型进行数据清洗:
1.原始资格名单地址
2.排除的实体地址
3.CEX充值地址(来自Nansen)
4.CEX充值地址
5.在Arbitrum链上特有的交易路线(from,to)
6.在Ethereum链上特有的交易路线(from,to)
7.OffChainLabs的内部地址列表
8.Hop空投中的黑名单
9.Hop空投中去除女巫攻击后的地址
10.Nansen地址标签
11.其他手动标记的活跃地址
数据清洗完成后,将会生成两类图表:
第一类图表将以每个带有msg.value的交易为一条边(from_address,to_address)。
第二类图表将以每个资助者/清扫交易为一条边(from_address,to_address),其中资助者交易是指账户首笔以太币入账,清扫交易是从账户中最后一笔以太币转账。
通过将上述图划分为强连通子图和弱连通子图来生成聚类。使用Louvain社区检测算法分解大型子图,提供更精细的结果并更准确地消除女巫地址。
Arbitrum链上累计锁定ERC-20代币总价值突破90亿美元:金色财经报道,据Dune Analytics最新数据显示,以太坊Layer2网络Arbitrum链上ERC-20代币累计锁仓总价值已突破90亿美元,本文撰写时达到90.65亿美元,链上合约创建总数量为2,327,098个,交易总量达到2.33亿笔,链上已创建的账户总数量为656.4万个,其中活跃账户数量为554.4万个。[2023/5/14 15:02:27]
根据已知模式来识别女巫集群,例如:
在超20个地址的集群中转移
由同一来源资助的地址
具有类似活动的地址
由此生成了女巫集群,如下所示:
包含110个符合女巫攻击条件地址集群319
https://github.com/ArbitrumFoundation/sybil-detection
包含56个符合女巫攻击条件的地址的集群1544
https://github.com/ArbitrumFoundation/sybil-detection)
研究人员如何识别女巫地址?
某巨鲸今晨大跌前20分钟将2.1万枚ETH和276万ARB转入币安:金色财经报道,推特用户余烬监测称,0xb154地址巨鲸在今晨1:10将2.1万枚ETH(3926万美元)和276万ARB(337万美元)转入币安,随后ETH从1:30开始大幅下跌。该巨鲸此前曾在4月16日将994万枚ARB转入币安出售,然后从币安提回5985ETH。[2023/5/9 14:51:08]
OffchainLabs研究人员通过在来自NansenQuery的from_address/to_address交易数据使用聚类算法,并在Arbitrum和Ethereum上整合跟踪和代币转移,以此识别可能的女巫钱包,并且对可能误报的数据进行人工“检查”。
下图是疑似女巫的地址示例:
一组约400个地址中,有两个地址具有非常相似的活动。
图源nansen
可以看到两个地址在非常接近的时间进行了相似的操作。
图源nansen
当然尽管如此,仍有人抱怨Arbitrum空投策略的缺陷,将女巫攻击的钱包地址视为正常,真实用户的钱包地址反而受到限制。
做市商Wintermute Trading已收到4000万枚ARB,并少量转入到交易所测试:3月23日消息,据Lookonchain监测,ARB的做市商Wintermute Trading地址收到了4000万枚ARB,并已将少量的ARB转移至交易所进行测试。
ARB预计于今晚21时开放领取,币安24日1时上线ARB现货交易,OKX宣布于23日21:20上线ARB/USDT交易。[2023/3/23 13:22:18]
除了最近的Arbitrum外,去年HopProtocol空投时也通过反女巫规则识别了大量的女巫攻击者。
HopProtocol空投时候的女巫攻击者
2022年在5月6日,跨链桥HopProtocol官方公布空投细则之后表示,在最初符合空投条件的43,058个地址中,有10,253个被认定为女巫攻击者。
以下是HopProtocol项目方对女巫攻击的一些判定依据:
1、多个地址有统一的资金分发或归集地址,证明是一个女巫攻击者发起,如:
图源:SybilAttackerReport#275
2、多个地址在转账记录上有明显的关联性,如:
The Graph已完成Arbitrum One扩容计划第一阶段,索引奖励将在第二阶段启用:2月15日,据官方消息,去中心化索引协议The Graph已完成Arbitrum One扩容计划第一阶段,旨在通过L2扩容,提高用户参与网络速度并节省Gas费。
The Graph使用Arbitrum One在L2上扩容的计划分为三个阶段,第一阶段部署并启用协议现已完成,该协议将在L1和L2上共存,但GRT代币智能合约将继续存在于L1上,GRT只能通过GRT桥从以太坊跨链至Arbitrum上使用,目前索引奖励无法使用。
第二阶段是协议在Arbitrum上原生运行后启用索引奖励;第三阶段是将索引奖励逐渐转移到L2等。[2023/2/15 12:08:16]
图源:SybilAttackerReport#367
3、女巫攻击在多处有批量操作痕迹,包括但不限于:短时间内批量转账、gasvalue相同、交互金额相似等。
4、女巫地址交互历史有往期其他项目的攻击记录。
当然也有经验不足的项目方,在开启空投时未制定反女巫规则,比如Aptos。
回顾Aptos反常规空投,羊毛党大胜?
去年十月,Aptos的空投事件中,由于项目方没有对节点进行女巫攻击的防范,有不少的“羊毛党科学家”因此获得大量空投。
有人在推特和社区中分享自己申请Aptos测试网的截图,可以看到多个小号在VPS主机上的申请界面。据申领代币的社区用户反馈,Aptos的空投规则是每个测试网申请的账户可以获得300个代币,铸造NFT的用户有150个代币。那么如果你有一百个账号就可以获得3万个代币,一千个账号则是30万个代币。
社区用户晒出的申领空投的截图
而Aptos在币安上线后,价格瞬间拉伸,然后出现巨额砸盘。根据研究人员分析,当时入金到币安的Aptos地址中,女巫攻击地址占40%。
可见空投女巫攻击对空投项目和参与者都会产生一定的影响,比如代币价格受到影响、空投计划的信誉受到损害、社区建设者和参与者都受到影响等。
反女巫攻击规则如何制定?
空投项目方在进行空投时,会使用反女巫机制来防止恶意用户通过多个钱包地址或其他手段获得过多的代币,从而将代币发放给真实用户。
从过往的空投事件中,可以看到女巫攻击的特点:
1.子地址由同一个父地址分发/归集资金
2.完全相同的交互流程、时间和项目
3.相同的GASvalue、交易金额和时间
4.地址之间频繁转账,有来有往。
下面是一些空投项目方可能使用的反女巫机制:
快照时间:空投项目方可以在特定的时间点对所有地址进行快照,并将代币空投给那些在该时间点之前已经持有代币的地址。这可以防止恶意用户在快照时间之后创建新的地址来获取代币。
交互路线:取一段时间周期内与本项目交互的地址,根据交互时间,查看这些地址在参与交互本项目之前/之后的交互路径一致性。
资金流动:主要查看资金的流动方向,查看钱包一对多或多对一转账的情况。
交互金额:查看项目交互额度的大小及资金的重复使用率。
交互频次:导出一定时间周期内与项目交互的地址明细,通过Excel透视图表或是项目自研的看板,取异常峰值周期内的数据进行二次研究,可以通过查看这一批地址的活跃程度是否相似。
交互深度:取一定时间周期内,参与本项目交互的地址明细。查看本批次地址过往交互笔数与参与本项目交互后的交互笔数是否足够多。
股权证明:股权证明是一些区块链用来验证交易的共识机制。在PoS中,用户需要持有一定数量的代币才能参与网络。空投项目方可以要求参与者持有一定数量的代币才有资格获得空投,提高空投门槛。
KYC/AML验证:空投项目方可以要求参与者通过KYC或AML验证过程。此过程可以帮助验证参与者的身份,这有助于防止女巫攻击。
比如BeosinKYT虚拟资产反合规和分析平台,能帮助客户避免与潜在的风险地址进行交互,同时做到异常行为识别,更有PathTracing智能扩展可疑地址,让风险验证变得更简单。扩展阅读:BeosinKYT,一个满足您所有AML需求的“链上专家”
社交媒体验证:空投项目方可以要求参与者关注、点赞或转发社交媒体帖子以获得空投资格。这有助于确保参与者是真实的人而不是自动脚本。
白名单:白名单是符合空投条件的地址列表。空投项目方可以将空投限制在预先批准的参与者名单中,这有助于防止女巫攻击。
交易数量限制:空投项目方可以限制每个地址可以进行的交易数量。这可以防止恶意用户通过进行大量交易来获取过多的代币。
持有时间限制:空投项目方可以要求持有代币的地址必须保持一定的时间才能获得空投的代币。这可以防止恶意用户快速买入和卖出代币来获取过多的代币。
其他佐证参考:
社交媒体活跃度:注册时间、发言频次、发言质量、粉丝、关注、头像、个人资料等等。
IP地址设备号:同IP/设备登录的地址数、同地址IP更换频次等。
在参加空投时我们应该注意什么?
最后,Beosin也注意到大家对空投的热衷,作为一家安全公司,我们有必要为大家做以下提醒。
1了解项目的官方信息来源:在参与空投之前,应该去项目的官方网站和社交媒体页面查看相关信息,包括空投计划的具体细节和规则,以及空投代币的合约地址等。
2不要轻易泄露个人信息和钱包地址:一些空投项目可能会要求参与者提供个人信息和钱包地址,但应该注意保护个人隐私和安全,不要将敏感信息泄露给不明身份的网站和项目。
3注意风险提示和注意事项:在参与空投之前,一定要仔细阅读项目方发布的风险提示和注意事项,了解相关风险和注意事项,并确保自己具备足够的风险承受能力。
标签:ARBBITArbitrumARBIarbitrum币最新消息bitci币价格arbitrum币中文名称ARBINU
Web3市场逐渐升温,最明显的变化是逐渐攀升的资金正不断涌入该领域。据不完全统计,自2023年初开始截至2月末,已经发生超过220起融资,最高金额7000万美元;融资金额与次数正波动上升.
1900/1/1 0:00:00原文来源:CoinDesk等,链接请见文末“参考资料”原文编译:Cecilia,?bfrenzDAO加密货币仍处于初期发展阶段,NFT更是一种全新的资产类别,也是在2017年CryptoPunks的推出后才逐渐受到广泛关注.
1900/1/1 0:00:003月29日消息,Meta全球事务总裁、英国前副首相尼克克莱格周三表示,Meta会继续发展元宇宙,计算的未来将出现在这个仍未被充分定义的虚拟世界中.
1900/1/1 0:00:003月初,首个以太坊Web访问协议ERC-4804获得了批准,这意味着Web3URL正式进入以太坊,互联网用户也将可以更轻松地访问以太坊APP和NFT.
1900/1/1 0:00:00金色财经报道,据Lookonchain统计,链上ARB前五位巨鲸买家以1.28至1.38美元的单价购入总计逾1300万枚ARB,其中,l0xb154开头地址以3,700枚ETH购买了494万枚ARB,购买单价为1.38美元.
1900/1/1 0:00:00凌晨两点半,你还在我身边,……凌晨两点半,你不在我身边,……你以为,我唱的是,歌手张信哲那首叫《宽容》的歌曲么? 不不不,我唱的是,投资者和美联储的关系。北京时间,周四,凌晨两点,美联储公布了利率决议,加息25个基点.
1900/1/1 0:00:00