宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 以太坊 > 正文

撸空投正确姿势:五个案例告诉你如何避免“被女巫”

作者:

时间:1900/1/1 0:00:00

什么是女巫攻击?

SybilAttack,中文翻译成“女巫攻击”。

Sybil一词最早出自1973年的小说《Sybil》,这本小说讲的是女主SybilDorsett进行心理治疗的故事。她被诊断为分离性身份认同障碍,兼具16种人格。

而SybilAttack这个词是由JohnR.Douceur在2002年提出的,用于形容P2P网络中的一种特定攻击形式。在P2P网络中,节点可以随时加入和退出,所以为了维护网络的稳定,同一份数据需要备份到多个分布式节点上,这就是数据冗余机制。如果网络中存在一个恶意节点,那么这个恶意节点就可以伪装成多重身份,如同小说中的女主可以分裂出16个人格。原来需要备份到多个节点的数据被地备份到了同一个恶意节点,这样一来作恶的节点,就有可能掌握网络的控制权。

简单讲,一人化身为多人,这就是女巫攻击的本质。

在空投领域,所谓女巫攻击,就是指一个“肉身”控制了多个链上地址,伪装成不同用户进行交互的行为。

对于项目方来说,女巫的行为其实破坏了项目去中心化的过程,所以在空投发放的过程中项目方可能会主动筛查女巫,或者由社区举报,从而取消其空投资格。

SHIB早期投资者休眠610天后转移1.5万亿枚SHIB:7月12日消息,据余烬监测,一个在2020年使用37.8枚ETH购买了103万亿枚SHIB的地址在休眠了610天后,从该地址中转出1.5万亿枚SHIB。[2023/7/12 10:50:59]

项目方怎么查女巫?

首先我们要明确一点,项目方查女巫是很耗费时间和精力的,这并不是一件容易的事情。而过往查到的女巫行为很大一部分其实是来自于社区的举报。

比如跨链桥HopProtocol就发动社区「举报toearn」,举报者将会获得女巫地址被罚没空投代币的25%,最初Hop符合空投条件的有43,?058个地址,后来因社区举报有10,?253个地址被认定为女巫,取消了空投资格。同样在Optimism的第一轮空投中,社区也主动举报了1.7万个女巫地址,导致最后1400万个$OP代币被重新分配。

Optimism并没有公开社区举报的详细信息,以及他们的判断标准。所以下面我们就从HopProtocol具体的提案中,看看究竟哪些行为被查到或者说被举报了。

华尔街日报:软银正考虑推出其第三支愿景基金:金色财经报道,软银正考虑推出其第三支愿景基金,除该方案外,软银还考虑向现有基金之一投入额外资金,以代替新基金的启动。关于该决策的决定,预计将在未来几个月内作出。软银据称有超过600亿美元的现金和等价物。(华尔街日报)[2022/9/14 13:29:45]

Hop举报提案:https://github.com/hop-protocol/hop-airdrop/issues

案例一:

https://github.com/hop-protocol/hop-airdrop/issues/3?

该用户在使用完Hop之后,在Arbitrum网络上归集资金,将471个地址的所有资金都转移到了同一地址。

案例二:

https://github.com/hop-protocol/hop-airdrop/issues/163?

最中心的地址将MATIC分发给蓝色的地址,接着蓝色地址再将资金转移到绿色地址,最后绿色地址进行Hop交互从而拿到了空投。

三箭资本曾是TPS Capital违约贷款的担保人 Zhu Su为后者股东:金色财经报道,加密交易公司TPS Capital声称它是独立于Three Arrows的,但三箭公司清算人准备的法庭文件显示,二者之间有紧密的联系。据悉,Zhu Su 持有TPS英属维尔京群岛实体超过40%的股份。

根据法庭文件中发现的一封催款信,TPS Capital在4月底从Arrakis Capital获得了2000万美元的贷款,并在6月中旬违约,因为TPS无法履行对其交易账户的保证金催缴,无法贡献额外的资本,也无法开始偿还贷款。在塞舌尔注册的加密货币基金Mirana Corp.为6月初的一笔贷款发出的要求信中,也发现了类似的结构,将Three Arrows列为TPS Capital贷款的担保人。(coindesk)[2022/7/19 2:23:43]

Twitter向马斯克提供有关垃圾邮件,虚假账户的内部数据:金色财经报道,Twitter发言人表示,他们将把内部垃圾机器人数据交给埃隆·马斯克,他们打算敲定出售该平台的交易。(华盛顿邮报)[2022/6/9 4:12:48]

案例三:

https://github.com/hop-protocol/hop-airdrop/issues/367?

地址之间的转账显然更加复杂,但是依然属于资金关联从而被判定为女巫。这个案例还有一点值得一提,举报者是在社区成员讨论交互策略的时候,发现了几个地址,然后着手深挖了这一系列的资金关系。这个事情告诉我们尽量不要公开自己的地址,埋伏空投别张扬。

彭博分析师:UST的崩盘在“预料之中”:5月21日消息,在最近的一次采访中,Bloomberg Intelligence高级商品战略分析师Mike McGlone分享了他对UST崩盘的看法。McGlone表示,UST价格暴跌是针对加密行业其他公司的算法稳定币的警告:“值得注意的是,这是风险资产退潮的一部分。当退潮时,你会看到谁穿了衣服,我们发现基于市场需求上涨的算法稳定币并不是什么好主意。”McGlone称UST的崩溃是“不幸的”,但考虑到加密市场的泡沫状况,这并不意外。他同时表示,Terra的下跌属于“预料之中”,并指出,市场需要清除过去两年膨胀过度的加密资产。(Crypto Globe)[2022/5/22 3:33:15]

案例四:

https://github.com/hop-protocol/hop-airdrop/issues/592?

这158?个地址在Optimism和Arbitrum上有完全类似的活动,并且他们在Fantom、Gnosis和Polygon链上的所有的交易都在一天内完成,并且这之后就没有任何交易记录了。

案例五:

https://github.com/hop-protocol/hop-airdrop/issues/9?

这25个地址之间存在关联性,并且这25个地址都在同一段时间内在Arbitrum上铸造了同一个NFT,同样的所有地址又在同一段时间内铸造了UniswapV3LPNFT。并且在Snapshot上面的ArbitrumOdyssey的所有投票中,这些地址投票选项一模一样。并且每次都是由下图最中间深色的地址最先操作。

翻看Hop社区举报的案例,被判定为女巫的主要就是以下两种行为?

多个钱包之间存在资金关联

短时间内大量钱包进行类似的操作

埋伏空投如何避免“被女巫”?

1、不要在链上进行资金分发/归集,用交易所代替

避免钱包之间的关联,这一点最最最最最重要。而相比于使用混币等方法掩盖钱包之间的转账关系,交易所才是最好的解决方案。

从交易所提币,资金都是从交易所几个固定的热钱包转出的。而交易所的热钱包每天都有大量的转账行为,所以没有人会从这里去查女巫,难度系数太大了。

但是向交易所充币就得注意了,比如我打算把Optimism网络的ETH充值回交易所,但是我币安的充值地址就是固定的一个,而我链上有30个钱包的资金需要归集。这里我肯定不能把30个钱包的币都打到这一个充值地址,因为这样就成了“多对一”的关系,会被怀疑是女巫攻击。

那么该如何解决呢?如果我有30个币安账户,有30个充值地址,那当然可以。不过使用OKX进行资金的汇集显然会更加方便。

因为OKX有一个功能非常好用,每一个主账户可以生成20个充值地址,如果你觉得不够用,那就开通子账户,每个账号最多开通20?个子账户。也就是说你开通一个OKX的账号,最多可以拥有21*?20?=?420个不同的充值地址。

2、避免短时间集中的批量行为,做到操作的随机化

所谓的随机化,包括两方面

交互方面:交互时间随机化;交互金额随机化;交互路线随机化

钱包方面:钱包创建时间随机化;资金转账随机化;ENS取名随机化

比如像OptimismQuests,你打算撸50个账号,你在操作的时候除了要避免资金关联,在实际交互的时候也可以稍微注意一下:尽量不要在短时间内集中转账/做任务,偶尔打乱任务的顺序……

总之,如果你是纯手工操作的话,基本是可以规避这些问题的。批量化的行为大部分是靠程序去操控的。

3、低调,不要公开自己的地址

撸空投这件事儿当然需要“伙伴”,因为这是一件枯燥的事情,伙伴之间互相监督互相打气很有必要。但是这也是私底下的事儿,千万不要在公开场合高调讨论自己的交互,更不要去曝光自己的地址。

就如同前面Hop的案例三,不小心公开了自己的地址,就有人去挖他的链上操作,只要被人抓到把柄,人家反手就是一个举报。

4、其它

其它我们可以做的就是尽可能丰富自己的链上行为,比如注册ENS域名,平时多参与snapshot投票,参与gitcoin捐赠……总之就是让你的账号像一个真人。

不过最后还是想说,大家在多账号进行交互的时候,也不需要过于小心翼翼。

比如关于IP的问题,过往发空投的项目其实很少有查IP的,除非是一些免费撸的,或者像?gamefi、元宇宙类的可能会查。另外,少数几个账号存在资金关联,比如四五个账号之间有互转,其实也没大问题的。

标签:HOPTPSROTCOLMETA SKINNY HOPEtps币行情PAC ProtocolMoma Protocol

以太坊热门资讯
DAO已经“烂大街”?不 你需要区分真DAO与假DAO

在如今的Web3世界里,“DAO”已经失去了明确的含义。原文:《DefiningRealandFakeDAOs》byGabrielShapiro TLDR 在最纯粹的形式下,“DAO”指的是一个未注册的人员联合体,利用抗审查技术无需许.

1900/1/1 0:00:00
揭秘:原来瑞士政府是这样硬按着瑞银和瑞信合并的

来源:财联社APP 一周前,随着瑞士信贷集团的最大股东、沙特国家银行主席AmmarAlKhudairy在媒体专访中讲出“绝对不会继续增资瑞信”的那一刻,百年财富管理巨头生命的倒计时开始滴答作响.

1900/1/1 0:00:00
Arbitrum DAO 治理参与指南

随着Arbitrum的第一份改进提案已在社区论坛上发布,ArbitrumDAO的治理流程逐渐完善。本文将概述Arbitrum的治理、ArbitrumDAO以及发起提案和投票的过程.

1900/1/1 0:00:00
以太坊将进行上海升级 ChatGPT对于此次区块链重要里程碑有什么看法?

笔者很喜欢那句流行的谚语——不是靠权力,也不是靠强权。然而,令人难以置信的ChatGPT创新可能会让你质疑这句话,要么接受,要么放弃.

1900/1/1 0:00:00
世界上第一个 NFT 背后的故事

经历几年的发酵,NFT褪去了晦涩的外壳,关于“它是什么”多数人已了然于心。那么,第一个NFT是什么?又是有谁创造了它呢? NFT的诞生 NFT并不是从BoredApeYachtClub以及CryptoPunks开始的,第一个NFT是由.

1900/1/1 0:00:00
探索NFT原生的解决方案:NFT MEV的基础设施和机会

作者:AlanaLevin,Variant编译:深潮TechFlow 摘要 NFT市场结构与FT市场结构大不相同。在NFT市场中,资本形成事件更为频繁,二级交易量较低,出价流动性方面存在挑战,并且存在许多链下订单簿.

1900/1/1 0:00:00