月亮链 月亮链
Ctrl+D收藏月亮链
首页 > SHIB > 正文

ARB:Arbitrum空投复盘:存四大漏洞,女巫地址获利超21%空投代币_TOKE

作者:

时间:1900/1/1 0:00:00

概述

期待已久的Arbitrum终于发布了空投消息,随后,他们还公布了检查女巫地址的规则。

根据描述的规则,我们可以推断出项目方:1.在检测女巫时排除了跨链桥、中心化交易所和智能合约2.对小规模和相同个人地址采取了相对宽容的检测方式3.只使用了快照之前的数据进行女巫检测4.只使用Arbitrum和Ethereum的数据进行女巫检测,而忽略了其他EthereumL2的数据,如Optimism和Polygon。我们发现,上述的女巫检测规则会造成很大的漏洞。在撸空投团体和项目方的多次对抗后,他们经常大规模地使用交易所来存取资金。这将导致他们不被排除在Aribtrum的空投之外。通过我们内部的同人/女巫地址识别模型,我们成功识别了超过279,328个同人地址和148,595个女巫地址,这些地址收到了空投。同人地址

同人地址指的是由同一个实体控制的地址。我们在由所有624,136个空投的EOA地址组成的子图上运行Louvain社区检测算法。结果显示,共有279,328个地址形成了60,000多个社区。由于同一社区的个人地址有频繁的资金转移,他们被视为同人地址。他们约占5.57亿个token或Arbitrum空投token总量的47.96%。下面是同人地址组规模及其对应的地址数的分布。从下图中我们可以看出,在这次Arbitrum空投事件中,有大量的小规模同人社区获得了token。

Arbitrum bug导致网络运行短暂延迟:金色财经报道,Arbitrum的排序器代码中的一个bug导致网络向以太坊链批量交易的能力出现短暂停顿。[2023/6/8 21:22:45]

以下是同人地址组大小及其相应的可领取token的分布情况。

女巫地址

我们进一步检查了这些同人地址,并建立了最严格的筛选标准来识别其中的女巫地址。共有148,595个女巫地址收到空投。他们约占2.53亿Arb或空投token总数的21.8%。女巫地址的构成来自两部分:1.有大量同人地址的社区2.以太坊上的X-explore和多个以太坊L2识别的高可信度的女巫地址为了对抗女巫检测,撸空投团体使用跨链桥、中心化交易所和智能合约来防止大量地址之间的直接连接,并使每个地址尽可能独立以逃避女巫检测。在Arbitrum的女巫剔除中,项目方还删除了实体地址,如跨链桥、交易所和智能合约。根据我们的分析,一些撸空投团队成功反击了检测规则,大量的地址收到了这次空投。案例1:CEX女巫

两个巨鲸地址出售了总计超210万枚ARB:金色财经报道,据Lookonchain监测,以1.15美元均价买入了140万枚ARB的gay.eth,与以1.37美元买入约73.1万枚ARB的0x8fe1开头地址均卖出了持有的ARB。gay.eth获利约55万美元,0x8fe1开头地址获利约10.5万美元。[2023/4/14 14:03:38]

地址超过250个的CEX女巫识别的例子。1.2022年8月24日至8月28日期间,共有2997个收到空投的地址从Binance交易所提取资金。提款金额非常一致,在0.00114和0.00116ETH之间。这些地址共收到183万个空投token。2.在2022年6月3日和6月4日之间,共有1001个收到空投的地址从FTX交易所提取资金。提款金额非常一致,在0.0022和0.0023ETH之间。这些地址共收到104万个空投token。3.2022年11月27日至11月30日期间,共有645个收到空投的地址从Binance提取资金。提款金额非常一致,为0.05ETH。这些地址共收到70万个空投token。4.在2022年10月29日至11月1日期间,共有1035个收到空投的地址从Binance提取资金。提款金额非常一致,为0.003ETH。这些地址共收到98万个空投token。5.2023年2月6日,294个收到空投的地址从Binance提取资金。提款金额非常一致,为0.0008ETH。这些地址共收到29.1万个空投token。6.2022年12月12日,273个收到空投的地址从Binance提取资金。提款金额非常一致,为0.0095ETH。这些地址共收到24.2万个空投token。7.2022年8月19日,261个收到空投的地址从FTX交易所提取了资金。而且提取的资金数额非常一致,为0.003ETH。这些地址共收到18.9万个token。

PeckShield:9小时前0xbd4E地址盗取价值约127万美元ARB:3月31日消息,PeckShield监测显示,9小时前,以0xbd4E开头的攻击者地址盗取93.3375枚ARB,并换成713枚ETH(约127万美元),后将其跨链至以太坊上。以0xB209开头的攻击者地址盗取10.5万枚ARB,并将其转入0xC4cf地址与0xB209地址。3月24日,0xbd4E地址与0x7afd地址盗取7250枚ARB,当时价值约1万美元。[2023/3/31 13:37:45]

我们进一步取出了这些从FTX交易所提币的女巫地址。除了资金数量一致外,它们还有非常一致的智能合约调用。注:图中的节点表示地址,边表示地址之间的交互。

Arbitrum宣布空投后,zkSync 与 StarkNet 上日活用户数大幅增长:3月20日消息,Web3知识图谱协议0xScope发推称,在Arbitrum宣布将进行空投之后,zkSync与StarkNet上日活用户数均增长了约 10 倍。

据Dune数据显示,昨日共有17,012笔交易将2237.6枚ETH桥接至zkSync,共有8572笔交易将858.5枚ETH桥接至StarkNet,跨链桥接ETH至zkSync与StarkNet网络的笔数均创单日历史新高。[2023/3/20 13:15:01]

案例2:跨链桥女巫

例子如下:1.在2022年11月02日至11月07日期间,共有1114个接收空投的地址通过HOP桥跨链到Arbitrum。存款金额非常一致,这些地址总共收到了108万个token。

案例3:智能合约女巫

Delphi Digital:Arbitrum Odyssey活动目前排名第一的项目为Hop Protocol:6月24日消息,Delphi Digital发布对Arbitrum Odyssey活动分析,Arbitrum Odyssey第一周为桥、交易所和支付网关任务,已于北京时间6月22日1:00启动,使用桥接最多ETH的协议将获得额外的NFT奖励。目前排名第一的项目为Hop Protocol,之后依次为Celer Network、Across、Hashflow、Multichain、Connext、deBridge、DeGate、BoringDAO、Router、Bungee。[2022/6/24 1:29:40]

地址0x922008a118feff7fb017ee67eb3b02371e559999通过Disperse合约将资金存入1,274个空投地址。存款金额非常一致,为0.0005ETH。这些地址共收到105.9万个token。类似的,通过Disperse合约避免直接连接的女巫地址数量为9483个。这些地址总共收到了1098万个token。

案例4:快照后的女巫资金归集

我们从这种类型的女巫中选择了一个有代表性的例子。示例女巫总共有198个地址,并获得了174,375个token。虽然这些地址具有明显的归集行为,但由于收集行为发生在快照之后,因此没有将它们排除在空投地址之外。

案例5:其他链上的女巫

我们已经选择了一个代表这种女巫的例子。示例女巫总共包含202个地址,并获得了204,250个token。这些地址在Arb上也有非常相似的交易记录,但交易金额和时间略有不同,所以他们没有被识别为女巫。然而,他们在OP上也有相同的交易记录。值得一提的是,X-explore不仅可以在Arbitrum上识别女巫地址,还支持以太坊、Optimism等以太坊L2。

我们可以推断,Arbitrum制定的规则并没有有效地防止以下四种类型的女巫:●地址少于20个的女巫●通过交易所、跨链桥接、智能合约存取款的女巫●快照后具有明显的NFT或资金归集行为的女巫●在其他链上具有明显批处理行为的女巫,如OP,以太坊智能合约接收空投:当我们调查女巫时,我们还发现了一些有趣的例子。此次ARB空投的获胜者不仅是EOA,而且一些合约地址也收到了空投。共有1007个合约地址收到空投,收到的ARBtoken总数约为100万个。例子:0x8c44c0ab9a15bacad7a4b663a89593c406c6b4ea0x44e4c3668552033419520be229cd9df0c35c44170x6e87672e547d40285c8fdce1139de4bc7cbf21270x8585a10f59fd4dd6e7d5e19254d5a791dc25f3f4简介

女巫识别一直是项目方的烫手山芋。项目方一方面需要撸空投大军来支撑项目的热度,另一方面又要承担女巫获利的风险以及女巫套现后市场暴跌的风险。根据X-explore的估计,空投中包含约15万个女巫地址和至少4000个女巫社区,女巫地址的总利润超过2.53亿个token。此外据@BitcoinEmber统计,撸毛大户正从有空投资格的大量地址领取并归集$ARB,0xe1...ab6e从超1200个地址归集了210万$ARB;0x77...195c从1375个地址归集了119万$ARB;0xbd...9dcb从630个地址归集了93万$ARB。

标签:ARBTOKEKENTOKMARBLEX7币Shadow TokenManchester City Fan Tokentok币图官方下载

SHIB热门资讯
NET:空投信号?一文解读Starknet Alpha v0.11更新和委员会任命_STARK

3月15日,Starknet在snapshot上进行了“StarknetAlphav0.11”投票的测试。3月20日,Starknet基金会任命了包括拨备委员会在内的五个委员会.

1900/1/1 0:00:00
WEB:详解最新一期Launchpad项目OpenCampus:Web3教育领域的Layer1_web3币圈

4月21日,Binance官宣了即将上线的第31个Launchpad项目OpenCampus,EDU也成为了全球第一个教育行业的通证代币,致力于带数亿级的教育市场的资源和用户带入Web3的市场.

1900/1/1 0:00:00
FIL:Filecoin网络V19升级即将来临,有哪些关键变化?_spectrecoin

Filecoin网络v19升级要来了!鉴于最近主网性能受到一定程度影响,提议加速nv19升级,推出能缓解存储市场定时任务执行的FIP0060,这将改善区块验证时间.

1900/1/1 0:00:00
TER:Gitcoin Beta轮捐赠指南(附十个精选项目)_Composable Finance

4月25日晚间,Gitcoin开启了新一轮捐赠「GitcoinGrantsBetaRound」,本轮捐赠将持续至5月9日,并计划通过二次匹配机制为所有核心轮次的获赠项目提供125万美元匹配资金.

1900/1/1 0:00:00
WEB:2023年,日本正迎来一次新的加密繁荣_加密货币

原文作者:AkiNetwork/AkiProtocol致我们的社区:请浏览我们的官网和推特参与最新的活动、获取更多信息.

1900/1/1 0:00:00
ETH:上海升级完成,解锁的ETH会带来多大抛压?_HAI

备受期待的Shanghai/Capella硬分叉计划已于今早进行,质押的ETH可以被提取。本文站在质押者角度,评估了解锁可能产生的潜在抛售压力,并讨论了在Shanghai升级后可能立即提取和出售.

1900/1/1 0:00:00