什么是女巫攻击?
SybilAttack,中文翻译成“女巫攻击”。
Sybil一词最早出自1973年的小说《Sybil》,这本小说讲的是女主SybilDorsett进行心理治疗的故事。她被诊断为分离性身份认同障碍,兼具16种人格。
而SybilAttack这个词是由JohnR.Douceur在2002年提出的,用于形容P2P网络中的一种特定攻击形式。在P2P网络中,节点可以随时加入和退出,所以为了维护网络的稳定,同一份数据需要备份到多个分布式节点上,这就是数据冗余机制。如果网络中存在一个恶意节点,那么这个恶意节点就可以伪装成多重身份,如同小说中的女主可以分裂出16个人格。原来需要备份到多个节点的数据被地备份到了同一个恶意节点,这样一来作恶的节点,就有可能掌握网络的控制权。
简单讲,一人化身为多人,这就是女巫攻击的本质。
在空投领域,所谓女巫攻击,就是指一个“肉身”控制了多个链上地址,伪装成不同用户进行交互的行为。
对于项目方来说,女巫的行为其实破坏了项目去中心化的过程,所以在空投发放的过程中项目方可能会主动筛查女巫,或者由社区举报,从而取消其空投资格。
Celsius将于4月25日举行竞标拍卖,投标方包括NovaWulf、Fahrenheit等三名参与者:4月23日消息,Celsius无担保债权人官方委员会表示,拍卖将于4月25日举行,投标方包括数字资产投资机构NovaWulf、Fahrenheit, LLC、Blockchain Recovery Investment Committee。
其中,Fahrenheit, LLC股权由Arrington Capital、U.S. Data Mining Group, Inc.(d/b/a U.S. Bitcoin Corp.)、Proof Group Capital Management LLC、Steven Kokinos和Ravi Kaza直接或间接拥有。
Blockchain Recovery Investment Committee包括Van Eck Absolute Return Advisers Corporation、Global X Digital, LLC等。
Celsius的竞标程序计划已获美国联邦法官和纽约南部地区美国破产法院的批准。根据竞标程序的命令,与委员会协商的债务人已根据合理的酌处权确定进行拍卖将最大化债务人的价值。
此前4月中旬消息,NovaWulf表示计划接管Celsius所有资产,并在其债权人得到偿付后将其转入一家新公司,NovaWulf将管理新公司五年,董事会将由NovaWulf和官方债权人委员会选出。[2023/4/23 14:21:27]
项目方怎么查女巫?
观点:柴犬相关Meme币的上涨不可持续,无需过度解读:金色财经报道,周一,Twitter将网页LOGO图标从蓝鸟更改为DOGE狗狗头像,狗狗币(DOGE)的价格几乎立即飙升,其他几个以柴犬为主题的Meme币也大幅上涨,整个板块平均涨幅为14%。SHIB等大市值代币涨幅达10%,而FLOKI、KISHU和BABYDOGE等小市值代币涨幅达25%。此外,3月份上线的zkSync区块链上的zkDoge和zkShib,涨幅高达100%。
然而,这种上涨不太可能长期持续,一些交易员警告称,这种走势并不预示着更广泛的趋势。
加密货币交易公司Flowdesk首席执行官Guilhem Chaumont表示:“我们不认为这预示着一场长期牛市。恰恰相反,加密市场的上升趋势是有规律的,首先是比特币经历牛市,然后是主要的山寨币,最后是市值较小的代币。[2023/4/6 13:48:07]
首先我们要明确一点,项目方查女巫是很耗费时间和精力的,这并不是一件容易的事情。而过往查到的女巫行为很大一部分其实是来自于社区的举报。
比如跨链桥HopProtocol就发动社区「举报toearn」,举报者将会获得女巫地址被罚没空投代币的25%,最初Hop符合空投条件的有43,?058个地址,后来因社区举报有10,?253个地址被认定为女巫,取消了空投资格。同样在Optimism的第一轮空投中,社区也主动举报了1.7万个女巫地址,导致最后1400万个$OP代币被重新分配。
杠杆交易聚合器 MUX Protocol 已上线 Scroll 测试网:1月24日消息,杠杆交易聚合器 MUX Protocol 已上线 Scroll 测试网。目前 MUX Protocol 已支持 Arbitrum、Avalanche、BNB Chain 以及 Fantom。[2023/1/24 11:28:22]
Optimism并没有公开社区举报的详细信息,以及他们的判断标准。所以下面我们就从HopProtocol具体的提案中,看看究竟哪些行为被查到或者说被举报了。
Hop举报提案:https://github.com/hop-protocol/hop-airdrop/issues
案例一:
https://github.com/hop-protocol/hop-airdrop/issues/3?
该用户在使用完Hop之后,在Arbitrum网络上归集资金,将471个地址的所有资金都转移到了同一地址。
案例二:
https://github.com/hop-protocol/hop-airdrop/issues/163?
Alameda Research在Clearpool上推出许可的借贷池:金色财经报道,加密交易公司Alameda Research正在Clearpool上推出一个获得许可的借贷池。?根据 Clearpool 今天的一份声明,投资管理公司 Apollo Capital 和去DeFi交易平台 Compound Capital 将成为第一批 Alameda 池的借贷方。?[2022/9/22 7:14:59]
最中心的地址将MATIC分发给蓝色的地址,接着蓝色地址再将资金转移到绿色地址,最后绿色地址进行Hop交互从而拿到了空投。
案例三:
BTC Markets获得澳大利亚金融服务许可证:6月21日消息,澳大利亚加密交易所BTC Markets宣布,其已通过其姊妹公司BTCM Payments获得澳大利亚金融服务许可证。这是澳大利亚首次向加密公司颁发此类许可证。BTC Markets还将加强现有的ISO认证以及补充获得服务组织自愿合规标准(SOC 2)。
BTCM Payments已获得由澳大利亚证券和投资委员会(ASIC)颁发的澳大利亚金融服务许可证(AFSL),可提供非现金支付产品和一般金融咨询。(Blockworks)[2022/6/21 4:41:51]
https://github.com/hop-protocol/hop-airdrop/issues/367?
地址之间的转账显然更加复杂,但是依然属于资金关联从而被判定为女巫。这个案例还有一点值得一提,举报者是在社区成员讨论交互策略的时候,发现了几个地址,然后着手深挖了这一系列的资金关系。这个事情告诉我们尽量不要公开自己的地址,埋伏空投别张扬。
案例四:
https://github.com/hop-protocol/hop-airdrop/issues/592?
这158?个地址在Optimism和Arbitrum上有完全类似的活动,并且他们在Fantom、Gnosis和Polygon链上的所有的交易都在一天内完成,并且这之后就没有任何交易记录了。
案例五:
https://github.com/hop-protocol/hop-airdrop/issues/9?
这25个地址之间存在关联性,并且这25个地址都在同一段时间内在Arbitrum上铸造了同一个NFT,同样的所有地址又在同一段时间内铸造了UniswapV3LPNFT。并且在Snapshot上面的ArbitrumOdyssey的所有投票中,这些地址投票选项一模一样。并且每次都是由下图最中间深色的地址最先操作。
翻看Hop社区举报的案例,被判定为女巫的主要就是以下两种行为?
多个钱包之间存在资金关联
短时间内大量钱包进行类似的操作
埋伏空投如何避免“被女巫”?
1、不要在链上进行资金分发/归集,用交易所代替
避免钱包之间的关联,这一点最最最最最重要。而相比于使用混币等方法掩盖钱包之间的转账关系,交易所才是最好的解决方案。
从交易所提币,资金都是从交易所几个固定的热钱包转出的。而交易所的热钱包每天都有大量的转账行为,所以没有人会从这里去查女巫,难度系数太大了。
但是向交易所充币就得注意了,比如我打算把Optimism网络的ETH充值回交易所,但是我币安的充值地址就是固定的一个,而我链上有30个钱包的资金需要归集。这里我肯定不能把30个钱包的币都打到这一个充值地址,因为这样就成了“多对一”的关系,会被怀疑是女巫攻击。
那么该如何解决呢?如果我有30个币安账户,有30个充值地址,那当然可以。不过使用OKX进行资金的汇集显然会更加方便。
因为OKX有一个功能非常好用,每一个主账户可以生成20个充值地址,如果你觉得不够用,那就开通子账户,每个账号最多开通20?个子账户。也就是说你开通一个OKX的账号,最多可以拥有21*?20?=?420个不同的充值地址。
2、避免短时间集中的批量行为,做到操作的随机化
所谓的随机化,包括两方面
交互方面:交互时间随机化;交互金额随机化;交互路线随机化
钱包方面:钱包创建时间随机化;资金转账随机化;ENS取名随机化
比如像OptimismQuests,你打算撸50个账号,你在操作的时候除了要避免资金关联,在实际交互的时候也可以稍微注意一下:尽量不要在短时间内集中转账/做任务,偶尔打乱任务的顺序……
总之,如果你是纯手工操作的话,基本是可以规避这些问题的。批量化的行为大部分是靠程序去操控的。
3、低调,不要公开自己的地址
撸空投这件事儿当然需要“伙伴”,因为这是一件枯燥的事情,伙伴之间互相监督互相打气很有必要。但是这也是私底下的事儿,千万不要在公开场合高调讨论自己的交互,更不要去曝光自己的地址。
就如同前面Hop的案例三,不小心公开了自己的地址,就有人去挖他的链上操作,只要被人抓到把柄,人家反手就是一个举报。
4、其它
其它我们可以做的就是尽可能丰富自己的链上行为,比如注册ENS域名,平时多参与snapshot投票,参与gitcoin捐赠……总之就是让你的账号像一个真人。
不过最后还是想说,大家在多账号进行交互的时候,也不需要过于小心翼翼。
比如关于IP的问题,过往发空投的项目其实很少有查IP的,除非是一些免费撸的,或者像?gamefi、元宇宙类的可能会查。另外,少数几个账号存在资金关联,比如四五个账号之间有互转,其实也没大问题的。
标签:HOPPROCOLROThop币价格Onomy ProtocolMaverick ProtocolAerotyne
近期,加密友好银行Silvergate、SVB和Signature相继关闭,让持续低迷的加密行业雪上加霜,多数人认为加密友好银行的倒闭是银行遭到挤兑,但也有人持不同观点,认为是美国政府从中作梗.
1900/1/1 0:00:00作者:MilesDeutscher,加密货币分析师;翻译:金色财经xiaozou错过了ARB空投?我总结了一份有望成为下一个Arbitrum的最佳加密货币空投名单。加密货币市场竞争激烈.
1900/1/1 0:00:00作者:Base编译:Felix,PANews在宣布推出Base生态系统基金的三周后,该基金于3月26日公布了支持的四大方向,包括稳定币、DeFi、链上声誉平台以及链上限价订单簿交易平台.
1900/1/1 0:00:00来源:SophonLabs编译:CindyNFT市场是一个快速发展的数字资产市场,其市场规模不断扩大,应用场景也变得更加多元化.
1900/1/1 0:00:00头条▌德国最高的塔楼上出现巨型比特币LOGO的投影金色财经报道,据BitcoinMagazine在社交媒体上表示,德国最高的塔楼上出现巨型比特币LOGO的投影.
1900/1/1 0:00:0021:00-7:00关键词:抖音App、5月加息、比特币挖矿权、Gemini1.报告:如果SBF没被指控从事欺诈活动.
1900/1/1 0:00:00