ROT:撸空投正确姿势:五个案例告诉你如何避免「被女巫」

什么是女巫攻击?

SybilAttack,中文翻译成「女巫攻击」。

Sybil一词最早出自1973年的小说《Sybil》,这本小说讲的是女主SybilDorsett进行心理治疗的故事。她被诊断为分离性身份认同障碍,兼具16种人格

而SybilAttack这个词是由JohnR.Douceur在2002年提出的,用于形容P2P网络中的一种特定攻击形式。在P2P网络中,节点可以随时加入和退出,所以为了维护网络的稳定,同一份数据需要备份到多个分布式节点上,这就是数据冗余机制。如果网络中存在一个恶意节点,那么这个恶意节点就可以伪装成多重身份,如同小说中的女主可以分裂出16个人格。原来需要备份到多个节点的数据被地备份到了同一个恶意节点,这样一来作恶的节点,就有可能掌握网络的控制权

马斯克指控推特向爆料人付款未经其同意,违反了收购协议:9月22日消息,特斯拉CEO马斯克指控推特(TWTR.N)向爆料人付款未经其同意,违反了收购协议。(金十)[2022/9/22 7:14:53]

简单讲,一人化身为多人,这就是女巫攻击的本质。

在空投领域,所谓女巫攻击,就是指一个「肉身」控制了多个链上地址,伪装成不同用户进行交互的行为。

对于项目方来说,女巫的行为其实破坏了项目去中心化的过程,所以在空投发放的过程中项目方可能会主动筛查女巫,或者由社区举报,从而取消其空投资格。

项目方怎么查女巫?

首先我们要明确一点,项目方查女巫是很耗费时间和精力的,这并不是一件容易的事情。而过往查到的女巫行为很大一部分其实是来自于社区的举报。

英国金融时报调查:料美联储不会在2024年之前降息:9月18日消息,为了遏制高通胀,除了将利率提高到限制经济活动的水平之外,接受调查的44位经济学家中的大部分认为,美联储将在一段时间内将利率维持峰值水平。价格压力缓解、金融市场不稳定和劳动力市场恶化是美联储最有可能暂停紧缩行动的原因,但68%的受访者表示,预计美联储最早要到2024年才会下调联邦基金利率。其中四分之一的人预计,美联储在2024年下半年或更晚之前不会降息。[2022/9/18 7:03:58]

比如跨链桥HopProtocol就发动社区「举报toearn」,举报者将会获得女巫地址被罚没空投代币的25%,最初Hop符合空投条件的有43,?058个地址,后来因社区举报有10,?253个地址被认定为女巫,取消了空投资格。同样在?Optimism?的第一轮空投中,社区也主动举报了1.7万个女巫地址,导致最后1400万个$OP代币被重新分配。

英国保守党党首竞选完成第四轮投票 进入第五轮投票候选人名单公布:7月19日消息,当地时间7月19日,英国保守党议员完成对竞选保守党党首的4名候选者的第四轮投票。进入第五轮投票的候选人名单出炉,他们是:前财政大臣里希·苏纳克(118票)、前国防大臣彭妮·莫当特(92票)和外交大臣伊丽莎白·特拉斯(86票)。这些候选人还将面临1轮投票,直到剩下最后2名角逐者。之后,约16万名保守党成员将对最后2名候选人进行投票,结果将于9月5日宣布,届时鲍里斯·约翰逊将移交首相办公室的钥匙。(央视新闻)[2022/7/20 2:24:24]

Optimism并没有公开社区举报的详细信息,以及他们的判断标准。所以下面我们就从HopProtocol具体的提案中,看看究竟哪些行为被查到或者说被举报了。

Hop举报提案:https://github.com/hop-protocol/hop-airdrop/issues

Solana Labs将推出web3手机Saga,并设立1000万美元生态基金:金色财经报道,Solana Labs首席执行官Anatoly Yakovenko在纽约市的一次活动中宣布,其团队正在开发一款新Android手机Saga,该设备专注于Web3,将包含一个Web3 dapp商店、集成的“Solana Pay”以促进基于二维码的链上支付、一个移动钱包适配器和一个“seed vault”(用于存储私钥)。Anatoly Yakovenko表示,它的成本约为1000 美元,计划于2023年初开始交付。此外,Solana基金会承诺提供1000万美元,以激励开发人员利用其Solana Mobile Stack (SMS)构建应用程序。[2022/6/24 1:27:50]

案例一:

https://github.com/hop-protocol/hop-airdrop/issues/3?

该用户在使用完Hop之后,在?Arbitrum?网络上归集资金,将471个地址的所有资金都转移到了同一地址。

案例二:

https://github.com/hop-protocol/hop-airdrop/issues/163?

最中心的地址将MATIC分发给蓝色的地址,接着蓝色地址再将资金转移到绿色地址,最后绿色地址进行Hop交互从而拿到了空投。

案例三:

https://github.com/hop-protocol/hop-airdrop/issues/367?

地址之间的转账显然更加复杂,但是依然属于资金关联从而被判定为女巫。这个案例还有一点值得一提,举报者是在社区成员讨论交互策略的时候,发现了几个地址,然后着手深挖了这一系列的资金关系。这个事情告诉我们尽量不要公开自己的地址,埋伏空投别张扬。

案例四:

https://github.com/hop-protocol/hop-airdrop/issues/592?

这158?个地址在Optimism和Arbitrum上有完全类似的活动,并且他们在?Fantom、Gnosis和?Polygon?链上的所有的交易都在一天内完成,并且这之后就没有任何交易记录了。

案例五:

https://github.com/hop-protocol/hop-airdrop/issues/9?

这25个地址之间存在关联性,并且这25个地址都在同一段时间内在Arbitrum上铸造了同一个?NFT,同样的所有地址又在同一段时间内铸造了?Uniswap?V3LPNFT。并且在Snapshot上面的ArbitrumOdyssey的所有投票中,这些地址投票选项一模一样。并且每次都是由下图最中间深色的地址最先操作。

翻看Hop社区举报的案例,被判定为女巫的主要就是以下两种行为

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

FilROLL:零知证明与zkEVM:从何而来,去往何处?

在当下火热的zk-Rollup赛道背后,我们一直希望能够梳理这一区块链最前沿技术为何应运而生,不同团队解决方案大大小小的差异,以及这些差异最后可能会为我们带来一个个如何截然不同的生态.

[0:15ms0-0:970ms