木星链 木星链
Ctrl+D收藏木星链
首页 > XRP > 正文

HOP:撸空投正确姿势:五个案例告诉你如何避免“被女巫”

作者:

时间:1900/1/1 0:00:00

Sybil Attack,中文翻译成“女巫攻击”。

Sybil 一词最早出自 1973 年的小说《Sybil》,这本小说讲的是女主 Sybil Dorsett 进行心理治疗的故事。她被诊断为分离性身份认同障碍,兼具 16 种人格。

而 Sybil Attack 这个词是由 John R. Douceur 在 2002 年提出的,用于形容 P2P 网络中的一种特定攻击形式。在 P2P 网络中,节点可以随时加入和退出,所以为了维护网络的稳定,同一份数据需要备份到多个分布式节点上,这就是数据冗余机制。如果网络中存在一个恶意节点,那么这个恶意节点就可以伪装成多重身份,如同小说中的女主可以分裂出 16 个人格。原来需要备份到多个节点的数据被地备份到了同一个恶意节点,这样一来作恶的节点,就有可能掌握网络的控制权。

简单讲,一人化身为多人,这就是女巫攻击的本质。

在空投领域,所谓女巫攻击,就是指一个“肉身”控制了多个链上地址,伪装成不同用户进行交互的行为。

币安:以共享办公室注册的英国实体Binance Ltd不是币安子公司:6月21日消息,币安发言人回应Binance Ltd不是币安实体。虽然围绕实体Binance Ltd的细节仍不清楚,但英国金融行为监管局此前已警告公众有关“克隆”加密公司的存在。该报道也将“币安在英国有六个实体”的表述更新为目前英国有几个实体的名字中含有Binance。[2023/6/21 21:52:00]

对于项目方来说,女巫的行为其实破坏了项目去中心化的过程,所以在空投发放的过程中项目方可能会主动筛查女巫,或者由社区举报,从而取消其空投资格。

首先我们要明确一点,项目方查女巫是很耗费时间和精力的,这并不是一件容易的事情。而过往查到的女巫行为很大一部分其实是来自于社区的举报。

比如跨链桥 Hop Protocol 就发动社区「举报 to earn」,举报者将会获得女巫地址被罚没空投代币的 25% ,最初 Hop 符合空投条件的有 43, 058 个地址,后来因社区举报有 10, 253 个地址被认定为女巫,取消了空投资格。同样在 Optimism 的第一轮空投中,社区也主动举报了 1.7 万个女巫地址,导致最后 1400 万个 $OP 代币被重新分配。

过去两天赵长鹏净资产缩水14亿美元,Coinbase CEO净资产缩水3.61亿美元:6月7日消息,根据彭博亿万富翁指数,过去两天,币安首席执行官赵长鹏的净资产缩水 14 亿美元至 260 亿美元,而 Coinbase 首席执行官 Brian Armstrong 的净资产缩水 3.61 亿美元至 22 亿美元。这是因为美 SEC 起诉两家公司违反证券规则,导致几家加密相关公司的股票和代币暴跌。[2023/6/7 21:21:09]

Optimism 并没有公开社区举报的详细信息,以及他们的判断标准。所以下面我们就从 Hop Protocol 具体的提案中,看看究竟哪些行为被查到或者说被举报了。

Hop 举报提案:https://github.com/hop-protocol/hop-airdrop/issues

案例一:

https://github.com/hop-protocol/hop-airdrop/issues/3 

该用户在使用完 Hop 之后,在 Arbitrum 网络上归集资金,将 471 个地址的所有资金都转移到了同一地址。

Web3防火墙技术提供商Blowfish完成1180万美元融资,Paradigm领投:9月30日消息,Web3网路防火墙技术提供商Blowfish完成1180万美元融资,Paradigm领投,Dragonfly、Uniswap Capital、Hypersphere和Ravikant Capital等参投。

本轮融资将用于升级其欺诈检测引擎。Blowfish旨在帮助Web3公司抵御网络攻击,未来将允许钱包提供商和托管人向用户提供实时警告和人类可读的交易信息。目前Blowfish已支持Solana、以太坊和Polygon。Blowfish的客户之一是 Solana 生态钱包提供商 Phantom,自 4 月以来一直与该公司合作。(CoinDesk)[2022/9/30 6:04:43]

案例二:

https://github.com/hop-protocol/hop-airdrop/issues/163 

最中心的地址将 MATIC 分发给蓝色的地址,接着蓝色地址再将资金转移到绿色地址,最后绿色地址进行 Hop 交互从而拿到了空投。(相当于资金做了二级关联,但是依然被判定为女巫)

新加坡GameFi生态系统公司DEA获乐天集团投资:11月19日消息,新加坡GameFi生态系统公司Digital Entertainment Asset Pte. Ltd.(DEA)和乐天集团(Rakuten Group)签署Web3合作谅解备忘录,乐天集团旗下企业风险投资部门Rakuten Capital通过认购股份收购权的方式对DEA进行少数股权投资。据Rakuten Capital总裁Hiroshi Takasawa表示,通过本次投资将于DEA开展多项Web3业务计划,同时将利用DEA在GameFi、Token经济和元宇宙业务推广方面的经验为业务增长做出贡献。(MENAFN)[2022/11/19 13:24:10]

案例三:

https://github.com/hop-protocol/hop-airdrop/issues/367 

数据:ProShares旗下做空比特币的ETF上周净空头敞口增加逾300%:7月6日消息,据Arcane Research数据显示,ProShares推出的首只做空比特币的交易所交易基金(ETF)Short Bitcoin Strategy ETF(BITI)上周仅交易四天就成为美国第二大比特币相关ETF,净空头敞口进一步提高,上周共增加逾300%,达3811枚比特币。

此前消息,Short Bitcoin Strategy ETF(BITI)于6月21日上市,不直接投资或做空比特币,而是从比特币期货合约价格下跌中获益。[2022/7/6 1:54:52]

地址之间的转账显然更加复杂,但是依然属于资金关联从而被判定为女巫。这个案例还有一点值得一提,举报者是在社区成员讨论交互策略的时候,发现了几个地址,然后着手深挖了这一系列的资金关系。这个事情告诉我们尽量不要公开自己的地址,埋伏空投别张扬。

案例四:

https://github.com/hop-protocol/hop-airdrop/issues/592 

这 158  个地址在 Optimism 和 Arbitrum 上有完全类似的活动,并且他们在 Fantom、Gnosis 和 Polygon 链上的所有的交易都在一天内完成,并且这之后就没有任何交易记录了。

案例五:

https://github.com/hop-protocol/hop-airdrop/issues/9 

这 25 个地址之间存在关联性,并且这 25 个地址都在同一段时间内在 Arbitrum 上铸造了同一个 NFT,同样的所有地址又在同一段时间内铸造了 Uniswap V3 LP NFT。并且在 Snapshot 上面的 Arbitrum Odyssey 的所有投票中,这些地址投票选项一模一样。并且每次都是由下图最中间深色的地址最先操作。

翻看 Hop 社区举报的案例,被判定为女巫的主要就是以下两种行为?

多个钱包之间存在资金关联

短时间内大量钱包进行类似的操作

避免钱包之间的关联,这一点最最最最最重要。而相比于使用混币等方法掩盖钱包之间的转账关系,交易所才是最好的解决方案。

从交易所提币,资金都是从交易所几个固定的热钱包转出的。而交易所的热钱包每天都有大量的转账行为,所以没有人会从这里去查女巫,难度系数太大了。

但是向交易所充币就得注意了,比如我打算把 Optimism 网络的 ETH 充值回交易所,但是我币安的充值地址就是固定的一个,而我链上有 30 个钱包的资金需要归集。这里我肯定不能把 30 个钱包的币都打到这一个充值地址,因为这样就成了“多对一”的关系,会被怀疑是女巫攻击。

那么该如何解决呢?如果我有 30 个币安账户,有 30 个充值地址,那当然可以。不过使用 OKX 进行资金的汇集显然会更加方便。

因为 OKX 有一个功能非常好用,每一个主账户可以生成 20 个充值地址,如果你觉得不够用,那就开通子账户,每个账号最多开通 20 个子账户。也就是说你开通一个 OKX 的账号,最多可以拥有 21* 20 = 420 个不同的充值地址。(关于 OKX 具体的操作,放在文末了)

所谓的随机化,包括两方面

交互方面:交互时间随机化;交互金额随机化;交互路线随机化

钱包方面:钱包创建时间随机化;资金转账随机化;ENS 取名随机化

比如像 Optimism Quests (俗称 OP 奥德赛),你打算撸 50 个账号,你在操作的时候除了要避免资金关联,在实际交互的时候也可以稍微注意一下:尽量不要在短时间内集中转账/做任务,偶尔打乱任务的顺序……

总之,如果你是纯手工操作的话,基本是可以规避这些问题的。批量化的行为大部分是靠程序去操控的。

撸空投这件事儿当然需要“伙伴”,因为这是一件枯燥的事情,伙伴之间互相监督互相打气很有必要。但是这也是私底下的事儿,千万不要在公开场合高调讨论自己的交互,更不要去曝光自己的地址。

就如同前面 Hop 的案例三,不小心公开了自己的地址,就有人去挖他的链上操作,只要被人抓到把柄,人家反手就是一个举报。

其它我们可以做的就是尽可能丰富自己的链上行为,比如注册 ENS 域名,平时多参与 snapshot 投票,参与 gitcoin 捐赠…… 总之就是让你的账号像一个真人。

不过最后还是想说,大家在多账号进行交互的时候,也不需要过于小心翼翼。

比如关于 IP 的问题,过往发空投的项目其实很少有查 IP 的,除非是一些免费撸的,或者像 gamefi、元宇宙类的可能会查。另外,少数几个账号存在资金关联,比如四五个账号之间有互转,其实也没大问题的。

金色财经 善欧巴

金色早8点

白话区块链

Odaily星球日报

深潮TechFlow

欧科云链

Arcane Labs

MarsBit

BTCStudy

标签:HOPBSPNBSPROCHOPPERBSPT币NBS价格Rangers Protocol

XRP热门资讯
SIG:Signature、Silvergate倒下后 小型银行向加密敞开大门

编译:比推BitpushNews Mary Liu在两家对加密友好的大型银行 Signature Bank 和 Silvergate Capital 倒闭后.

1900/1/1 0:00:00
NFT:探索NFT原生的解决方案:NFT MEV的基础设施和机会

作者:Alana Levin,Variant编译:深潮 TechFlowNFT 市场结构与 FT 市场结构大不相同.

1900/1/1 0:00:00
BSP:超详细学习指南:如何使用工具网站DefiLlama

你第一次用 DefiLlama 是为了查询什么?我第一次是领导分配给我查询 Avalanche 生态的潜力 DeFi 任务.

1900/1/1 0:00:00
CHA:ChatGPT与教育的未来

作者:王鹏 腾讯研究院资深专家ChatGPT火爆以来,其对教育理念和方式的冲击引起广泛讨论,似乎也让人看到了人工智能影响下未来教育的一些走向.

1900/1/1 0:00:00
STA:Stacks生态项目一览:不容忽视的比特币生态力量

原文作者:Babywhale,Foresight News近期,「比特币 NFT」概念受到了市场关注,并再度引发了比特币究竟应该只保留单纯的价值存储功能,还是应该添加可编程性的讨论.

1900/1/1 0:00:00
WEB:如何打破社交疲劳?探究 Web3.0 社交产品的现状和未来

随着Web3.0社交产品的普及,其用户数量不断攀升。然而,一旦空投结束,日活用户数量就会急剧下滑。项目需要什么来维持生命力?代币化是否能够真正激励用户参与仍是一个谜团.

1900/1/1 0:00:00