月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 币安下载 > 正文

TRU:从Arbitrum空投热潮聊起,浅谈反女巫机制_ares币有发展前景吗

作者:

时间:1900/1/1 0:00:00

原文来源:Beosin

近期,

以太坊

Layer2

扩展协议

Arbitrum

空投

成为了加密

货币

社区热议的当红话题。

链上数据显示,Arbitrum在3月22日的交易数超121万笔,创历史新高,同时超过以太坊主网的108万笔交易和

Optimism

的26万笔。

其火热程度可见一斑。

Arbitrum是一种具有高性能、低成本和去中心化特性的Layer2扩展协议。在3月16日晚空投之后,大批量「撸毛」的用户纷纷被

一系列

反女巫规则限制

,今天,我们就来研究什么是

反女巫规则

说到女巫攻击,应该有不少小伙伴比较熟悉。在区块链中,女巫攻击是指攻击者通过伪造多个身份或节点来控制网络的攻击方式。

而空投女巫攻击则是一种针对加密货币空投活动的攻击方式,攻击者利用伪造的身份和虚假地址获取更多的空投代币。

要聊反女巫规则,我们先从本次空投规则聊起。

Arbitrum空投规则和检测模型

在Arbitrum代币空投中,制定了一些空投策略和分配模型,以量化的方式确保每个

钱包

或链上实体地址是否满足空

0xD275开头巨鲸地址从Aave借出5000万枚USDC,购买USDT进行套利:6月15日消息,据Lookonchain监测,0xD275开头巨鲸地址在USDT脱钩后,从Aave借了5000万枚USDC,并开始购买USDT进行套利。[2023/6/15 21:39:38]

投资

格标准:

1、如果空投接收者的钱包交易全部发生在48小时内,则减去1分。

2、如果空投接收者的钱包余额少于0.005

ETH

,并且钱包没有与超过一个

智能合约

交互,则减去一分。

3、如果空投接收者的钱包地址在Hop协议赏金计划期间被识别为女巫地址,则该接收者将被取消资格。

4、还有一个项目方未确认的标准,即用户在http:\u002F\u002Farbitrum.foundation上用相同IP连接多个钱包查看,将直接被取消上榜资格。

同时,Arbitrum使用链上数据来

识别同一用户拥有的相关地址

,并使用来自

Nansen

、Hop和OffChainLabs的数据删除实体地址,例如网桥、

交易所

和智能合约。还有一些地址通过人工检查去除,比如捐赠地址。

使用以下数据类型进行数据清洗:

1.原始资格名单地址

2.排除的实体地址

被黑客攻击的Vanity Address从Arbitrum空投中窃取50万美元:3月24日消息,被黑的Vanity Address已被用于从Arbitrum的空投中窃取价值 500,000 美元的代币。Vanity Address是一种定制的加密货币地址,其中包含用户选择的特定单词或短语,目的是使它们更加个性化和易于识别。但是,缺点包括可能被黑客攻击的安全风险。

该推文解释说,代币被某人窃取,该人编译了有资格接收 ARB 代币的Vanity Address,使用Vanity Address生成器生成了类似的地址,并将空投的代币定向到它们。对这些Vanity Address的黑客攻击使得原始所有者无法索取他们的 ARB 代币。(Cointelegraph)[2023/3/24 13:24:39]

3.CEX充值地址(来自Nansen)

4.CEX充值地址

5.在Arbitrum链上特有的交易路线(from,to)

6.在Ethereum链上特有的交易路线(from,to)

7.OffChainLabs的内部地址列表

8.Hop空投中的黑名单

9.Hop空投中去除女巫攻击后的地址

10.Nansen地址标签

11.其他手动标记的活跃地址

数据清洗完成后,将会生成两类图表:

第一类图表将以每个带有msg.value的交易为一条边(from_address,to_address)。

第二类图表

加密借贷平台Celsius在本周早些时候从Anchor Protocol中撤出5亿美元:5月13日消息,加密借贷平台Celsius在本周早些时候从Anchor Protocol中撤出了5亿美元。根据The Block Research和区块链数据公司Hoptrail进行的分析,在过去五个月中,Celsius控制的钱包至少向Anchor Protocol发送了261,000ETH(按当前价格计算为5.35亿美元)。The Block Research的研究员Igor Igamberdiev表示,Celsius以Lidos tETH的形式把从Anchor协议中提取的资金发送到另一个借贷协议Aavev2。(TheBlock)[2022/5/13 3:14:18]

将以每个资助者\u002F清扫交易为一条边(from_address,to_address),其中资助者交易是指账户首笔以太币入账,清扫交易是从账户中最后一笔以太币转账。

通过将上述图划分为强连通子图和弱连通子图来生成聚类。使用Louvain社区检测算法分解大型子图,提供更精细的结果并更准确地消除女巫地址。

根据已知模式来识别女巫集群,例如:

在超20个地址的集群中转移

由同一来源资助的地址

具有类似活动的地址

由此生成了女巫集群,如下所示:

包含110个符合女巫攻击条件地址集群319

https:\u002F\u002Fgithub.com\u002FArbitrumFoundation\u002Fsybil-detection

TrustToken从a16z及Blocktower等融资1250万美元:金色财经报道,去中心化金融(DeFi)借贷协议TrueFi和稳定币TUSD的运营商TrustToken在新一轮融资中筹集了1250万美元。Blocktower Capital、Andreessen Horowitz(a16z)和Alameda Research通过购买TrueFi的原生代币TRU领投了这轮融资。TrustToken表示将利用所得款项扩大其团队和TrueFi的运营。[2021/8/5 1:35:22]

包含56个符合女巫攻击条件的地址的集群1544

https:\u002F\u002Fgithub.com\u002FArbitrumFoundation\u002Fsybil-detection)

研究人员如何识别女巫地址?

OffchainLabs研究人员通过在来自NansenQuery的from_address\u002Fto_address交易数据使用聚类算法,并在Arbitrum和Ethereum上整合跟踪和代币转移,以此识别可能的女巫钱包,并且对可能误报的数据进行人工「检查」。

下图是疑似女巫的地址示例:

一组约400个地址中,有两个地址具有非常相似的活动。

图源nansen

可以看到两个地址在非常接近的时间进行了相似的操作。

图源nansen

当然尽管如此,仍有人抱怨Arbitrum空投策略的缺陷,将女巫攻击的钱包地址视为正常,真实用户的钱包地址反而受到限制。

澳大利亚两家交易所宣布率先遵从AML-CTF数字货币监管新规:在昨日的 AML-CTF 新规生效之后,Independent Reserve 和 CoinSpot 证实,它们成为了澳大利亚首批两家遵从新规的数字货币交易所。去年底前通过的立法,将澳大利亚交易报告和分析中心(AUSTRAC)指定为监控当地加密货币流通的机构。很大程度上,这意味着数字货币交易所也受到了与银行等法定货币交易机构相同的反和反恐融资法律的约束。[2018/4/4]

除了最近的Arbitrum外,去年HopProtocol空投时也通过反女巫规则识别了大量的女巫攻击者。

HopProtocol空投时候的女巫攻击者

2022年在5月6日,

跨链

桥HopProtocol官方公布空投细则之后表示,在最初符合空投条件的43,058个地址中,有10,253个被认定为女巫攻击者。

以下是

HopProtocol项目方

对女巫攻击的一些判定依据:

1、多个地址有统一的资金分发或归集地址,证明是一个女巫攻击者发起,如:

图源:SybilAttackerReport#275

2、多个地址在转账记录上有明显的关联性,如:

图源:SybilAttackerReport#367

3、女巫攻击在多处有批量操作痕迹,包括但不限于:短时间内批量转账、gasvalue相同、交互金额相似等。

4、女巫地址交互历史有往期其他项目的攻击记录。

当然也有经验不足的项目方,在开启空投时未制定反女巫规则,比如

Aptos

回顾Aptos反常规空投,羊毛党大胜?

去年十月,Aptos的空投事件中,

由于项目方没有对节点进行女巫攻击的防范,有不少的「

羊毛党科学家」

因此获得大量空投。

有人在推特和社区中分享自己申请Aptos测试网的截图,可以看到多个小号在VPS主机上的申请界面。据申领代币的社区用户反馈,Aptos的空投规则是每个测试网申请的账户可以获得300个代币,铸造

NFT

的用户有150个代币。那么如果你有一百个账号就可以获得3万个代币,一千个账号则是30万个代币。

社区用户晒出的申领空投的截图

而Aptos在

币安

上线后,价格瞬间拉伸,然后出现巨额砸盘。

根据研究人员分析,当时入金到币安的Aptos地址中,女巫攻击地址占40%。

可见空投女巫攻击对空投项目和参与者都会产生一定的影响,比如

代币价格受到影响、空投计划的信誉受到损害、社区建设者和参与者都受到影响等。

反女巫攻击规则如何制定?

空投项目方在进行空投时,会使用反女巫机制来防止恶意用户通过多个钱包地址或其他手段获得过多的代币,从而将代币发放给真实用户。

从过往的空投事件中,可以看到女巫攻击的特点:

1.子地址由同一个父地址分发\u002F归集资金

2.完全相同的交互流程、时间和项目

3.相同的GASvalue、交易金额和时间

4.地址之间频繁转账,有来有往。

下面是一些空投项目方可能使用的反女巫机制:

快照时间:

空投项目方可以在特定的时间点对所有地址进行快照,并将代币空投给那些在该时间点之前已经持有代币的地址。这可以防止恶意用户在快照时间之后创建新的地址来获取代币。

交互路线:

取一段时间周期内与本项目交互的地址,根据交互时间,查看这些地址在参与交互本项目之前\u002F之后的交互路径一致性。

资金流动:

主要查看资金的流动方向,查看钱包一对多或多对一转账的情况。

交互金额:

查看项目交互额度的大小及资金的重复使用率。

交互频次:

导出一定时间周期内与项目交互的地址明细,通过Excel透视图表或是项目自研的看板,取异常峰值周期内的数据进行二次研究,可以通过查看这一批地址的活跃程度是否相似。

交互深度:

取一定时间周期内,参与本项目交互的地址明细。查看本批次地址过往交互笔数与参与本项目交互后的交互笔数是否足够多。

股权证明:

股权证明是一些区块链用来验证交易的共识机制。在PoS中,用户需要持有一定数量的代币才能参与网络。空投项目方可以要求参与者持有一定数量的代币才有资格获得空投,提高空投门槛。

KYC\u002FAML验证:

空投项目方可以要求参与者通过KYC或AML验证过程。此过程可以帮助验证参与者的身份,这有助于防止女巫攻击。

比如BeosinKYT虚拟资产反合规和分析平台,

能帮助客户避免与潜在的风险地址进行交互,同时做到异常行为识别,更有PathTracing智能扩展可疑地址,让风险验证变得更简单。

扩展阅读:

BeosinKYT,一个满足您所有AML需求的「链上专家」

社交媒体验证:

空投项目方可以要求参与者关注、点赞或转发社交媒体帖子以获得空投资格。这有助于确保参与者是真实的人而不是自动脚本。

白名单:

白名单是符合空投条件的地址列表。空投项目方可以将空投限制在预先批准的参与者名单中,这有助于防止女巫攻击。

交易数量限制:

空投项目方可以限制每个地址可以进行的交易数量。这可以防止恶意用户通过进行大量交易来获取过多的代币。

持有时间限制:

空投项目方可以要求持有代币的地址必须保持一定的时间才能获得空投的代币。这可以防止恶意用户快速买入和卖出代币来获取过多的代币。

其他佐证参考:

社交媒体活跃度:

注册时间、发言频次、发言质量、粉丝、关注、头像、个人资料等等。

IP地址设备号:

同IP\u002F设备登录的地址数、同地址IP更换频次等。

在参加空投时我们应该注意什么?

最后,Beosin也注意到大家对空投的热衷,作为一家

安全

公司,我们有必要为大家做以下提醒。

1了解项目的官方信息来源:

在参与空投之前,应该去项目的官方网站和社交媒体页面查看相关信息,包括空投计划的具体细节和规则,以及空投代币的合约地址等。

2不要轻易泄露个人信息和钱包地址:

一些空投项目可能会要求参与者提供个人信息和钱包地址,但应该注意保护个人隐私和安全,不要将敏感信息泄露给不明身份的网站和项目。

3注意风险提示和注意事项:

在参与空投之前,一定要仔细阅读项目方发布的风险提示和注意事项,了解相关风险和注意事项,并确保自己具备足够的风险承受能力。

原地址

标签:TRUARBRESARBIBit Trust SystemJustCarbon Removalares币有发展前景吗ARBI价格

币安下载热门资讯
MEME:2亿人的迷因帝国大迁徙,9 GAG如何借助Memeland实现Web3转型?_LIONISLAND

Memeland初始世界观2023年伊始,Memeland凭借最新NFT系列的发售成为了NFT市场最炙手可热的项目之一,贯穿这个项目过去一年的发展史.

1900/1/1 0:00:00
coinbase:详解Coinbase Q4财报:收入结构渐趋多样化,监管介入危及质押业务_BITCOIN ADDITIONAL

近日,Coinbase公布了2022年第四季度财报,本季度收入为6.05亿美元,此前华尔街分析师预计为5.89亿美元.

1900/1/1 0:00:00
比特币:一文解读BTC-Fi:比特币生态的又一春_REN

你可能听说过BTC-Fi,也可能没有。即使BTC-Fi将激活很大一部分比特币的最大价值,但是市场根本不关心.

1900/1/1 0:00:00
CRV:BuidlerDAO:全面解读veToken经济模型的机制与创新_crv币值得长期持有吗

原文作者:@Jane@Niels文章目录:01/ve简介01/01Howveworks01/02Curve——ve模型的首创者02/从核心机制层面看ve及不同协议的创新02/01流动性的bala.

1900/1/1 0:00:00
SBT:一文读懂V神真正构想的SBT_MAS

原文作者:Vedent原文编译:白泽研究院SoulboundToken是以太坊创始人VitalikButerin的心血结晶。这个激动人心的技术将撼动Web3世界,并且已经引起了加密社区的关注.

1900/1/1 0:00:00
TER:透过最新上线的zkRouter,看Multichain理想中的跨链未来_route币简介

2月22日,跨链路由协议Multichain宣布已在测试网上推出了基于零知识证明的跨链基础设施zkRouter,并实现了从以太坊到Fantom的测试网跨链转账.

1900/1/1 0:00:00