木星链 木星链
Ctrl+D收藏木星链

FTX:Gitcoin女巫检测方案Top1解读及思考

作者:

时间:1900/1/1 0:00:00

GITCOIN在两个月前举办了OpenData社区黑客马拉松!其中公布了三个重点领域,分别是:

女巫检测、捐款激励措施优化分析、Dune高效分析,其结果也于近日公布。

相信大家最关心的应该是女巫问题,因为今年在OP和APT的刺激下,出现了人人羡慕撸毛党,人人皆是撸毛党的盛况。

今天对女巫检测的第一名开源方案结合自身理解,进行技术向的解读,并在文末给出自己对于女巫检测的一些个人思考。相信看完这篇文章,无论是项目方还是交互者都能有所收获。

注:本文不代表官方观点,仅为个人兴趣解读。

剧透,本文较长,涉及很多技术分析,没耐心的可以直接跳转文末浏览本文总结与个人思考。

由于出题者是gitcoin,其主要交互场景为捐赠。但内在逻辑在其他的场景下同样适用(transfer、mint等动作),以下将与项目方进行交互的操作统称为项目交互。

方案一:批量转移和交互

IOVLabs推出250万美元的资助计划以支持对Rootstock的采用:5月17日消息,IOVLabs 推出 250 万美元的资助计划以支持对比特币侧链 Rootstock 的开发与采用。Rootstock 兼容 EVM,开发者可以使用 Solidity 工具和库在其上进行开发。[2023/5/18 15:09:38]

女巫攻击本质上是用户将资金分散到多个地址,操纵这些地址与项目方合约进行交互的过程。

那么在这个过程中则可以将整个过程拆分两个部分,分别是批量资金转移和合约批量交互。

1.1批量转账检测

选择数据

批量转账最简单的就是通过智能合约的方式进行,因为节约gas费用。所以作者利用工具提取与项目方合约有过关联且链上具有批量转账操作的tx_hash。

设计指标

Coinbase交易平台负责人Vishal Gupta将离职:4月11日消息,Coinbase交易平台负责人Vishal Gupta即将离职。他加入Coinbase已有两年半多时间,此前曾在高盛工作。(TheBlock)[2023/4/11 13:55:55]

风险计算

作者采集了18926个贡献者地址与批量转账有关。将风险性压缩到0-13分,经过分析归纳得到

辅助判断手段

1、如果一个地址使用以下dapp,即使分数不高,也应该注意,是sybil的一个重要信号。

Starknet主网或将于本周进行Alphav0.11.0升级:金色财经报道,以太坊Layer 2扩容解决方案Starknet在推特称,Starknet Alpha v0.11.0或将于本周上线主网,用户需尽快升级Starknet钱包帐户以避免财产损失。[2023/3/28 13:31:04]

2、交互地址在其他平台存在可疑批量操作如openseaelementLooksrare等

1.2批量交互检测

女巫假设

为了简单,交互数额相同为了经济,交互数额尽量小为了方便,使用脚本/工具,使用相同的参数设置进行交互,如链ID、链层、令牌、数量为了统一,以一种顺序的方式交互,非常紧密交互地址分组及指标计算

7个指标值转化女巫风险得分如下图:

美国司法部和监管机构就FTX谈判联系币安:金色财经报道,据一位知情人士透露,包括司法部在内的美国当局已经联系了加密货币交易所Binance,要求提供有关其最近与FTX在两家公司关于潜在救援的谈判中的互动信息。这位知情人士说,币安收到了美国金融监管机构以及欧洲监管机构的来信,要求了解币安高管本周了解到的FTX内部运作情况。

币安的尽职调查团队很快发现,FTX与交易公司Alameda Research的关系存在模糊的冲突。Alameda Research也是由FTX首席执行长Sam Bankman-Fried创办的。该知情人士称,FTX客户资金似乎被用于商业目的。(coindesk)[2022/11/11 12:47:12]

女巫结果展示

百年扑克牌制造商Bicycle将推出基于BAYC #1227的收藏实物扑克牌:金色财经报道,创立于1885年的百年扑克牌制造商Bicycle宣布将推出一款基于BAYC #1227的收藏实物扑克牌。据Bicycle 及其母公司 Cartamundi Group 透露他们已经于今年六月以 103 ETH 的价格购买了该 BAYC NFT,新推出的收藏实物扑克牌由艺术家 Adrian Valenzuela 创作设计。该公司在公告中透露,Bored Ape #1227 也将出现在明年推出的其他扑克牌产品中,更多细节将在未来几周内公布。(blockchaintimes)[2022/10/20 16:32:03]

方案二:行为序列模式挖掘

用户行为序列即用户交互时按执行时间顺序的事件集合。该检测主要针对于群控玩家。

相似性定义

两个钱包Addr的行为序列分别为s1={a1,a2,a3,...,an},s2={b1,b2,b3,...,bm}

相似度Sim(s1,s2)=1的条件为:

s1的长度=s2的长度,即n=m对于每一对动作ai,bi,它们是相同的,只有可以忽略的时间差异。作者认为将来可以尝试使用更复杂的指标。

相似性筛选

作者代码中将行为序列长度≥3,相似度为1,且地址集合数量≥5个的Addr认定为女巫。

相似性聚类

作者还尝试了通过AI的聚类方法进行相似度计算。

方案三:资产转移图(ATG)

删除交易所地址和合约地址,只留下EOA类型Addr和项目方地址作为构图节点,ETH、DAI、USDC、USDT流向作为边,构建有向图。

寻找寻找链式结构和钻石结构。

链式结构:即从第一个EOA地址出发,每次资金转移到另一个EOA地址,操纵该EOA地址进行一次项目方合约地址交互,剩余资金转移到下一个EOA地址,循环该过程,直到资金转移到最后一个EOA地址。

钻石结构:这个更为常见,一个EOA将资金分散给其他EOA地址,进行项目交互。

项目总结

女巫的行为,总结下来两个特征:批量性、同一性。

无论是利用同步器多开,还是批量化脚本操作,都无法逃脱这两种性质。

所以在反女巫分析时,多数项目方和分析师也是顺着这两种方法进行查找,但是在个别参数阈值的选择和使用AI或者链路分析的范围上互有差别。

另外,项目方还掌握着链上不会记录的信息,即IP和指纹这两个大特征。与此同时,现在项目方尽量从源头上去规避这些问题,例如更为严格的测试代币发放,利用twitter和dc进行机器人过滤和严格的KYC认证。毕竟项目方都想把空投发给真实用户。

但是虽然升级了反制措施,但是女巫仍旧层出不穷,毕竟空投的真金白银可太香了,反女巫检测并不是一成不变,而是动态升级的,毕竟女巫们在金钱面前,技术迭代绝对是更快的那个。

写在最后

写了那么多女巫检测的方法,也想站在一个希望拿到空投的参与者角度来谈谈如何避免自己成为项目方眼中的女巫:

交互资金不交叉,即不要出现上文中资金的链式或者钻石型,可视化一下资金链路,一清二楚,EigenTx或者其他插件直接一键生成,检测成本几乎为0;IP与指纹的重要性,对于部分项目方而言,是最稳妥和省时的过滤手段之一;不要使用几个相同的钱包多次批量交互不同的项目,链上信息永久保存,你的钱包之前做过什么,任何人都看得到不要为了空投而空投,你的钱包多去参与其他活动,例如银河任务,alphabot的NFT抽奖,要让项目方相信你的项目经历够丰富,认为你就是他们空投的必要目标,不给你空投,都是他们的损失那种;保持平常心,空投是项目方的馈赠而不是项目方的义务,希望大家别?做任务时笑开颜,最后RNM退钱。希望每个项目参与者能有有所收获,每个项目方都能熬过牛熊。毕竟2022,太多不可能颠覆了我们的认知。量力而为,切勿上头。

这里是coolberwin的Mirror,创作不易,希望看完顺手关注我的Twitter,感激不尽。

标签:FTXOINCOINCOIPHUNK Vault (NFTX)florincoinBaby BitcoinCHECOIN

火币网下载官方app热门资讯
NFT:钱包追踪分析的 3 个使用案例

Nov.2022,VincyDataSource:FootprintAnalytics-?WalletProfile钱包跟踪分析让分析师了解区块链用户的链上活动和持仓情况.

1900/1/1 0:00:00
KSY:全面解析以太坊 L2 明星扩容方案 zkSync2.0

长期以来围绕着以太坊将如何扩展,以及哪种方式或技术将最成功,在区块链行业一直争论不休,经过四年的准备,zkSync2.0的推出或将终结这一纷争,zkSync也是第一个推出主网的zkEVM.

1900/1/1 0:00:00
熊市暗战:ZK EVM会结束公链的纷争吗?

导言一切以技术特性为主要卖点的产品都是半成品。关于EVM和ZKEVM的炒作、争论已经延续一段时间,尤其是在Vitalik对ZKEVM的类型做出划分之后,关于字节码、虚拟机、兼容性等等拗口概念的科.

1900/1/1 0:00:00
HOOK:一文读懂币安Launchpad新项目Hooked Protocol

今天,Binance公布了即将上线的第?29?个Launchpad项目HookedProtocol(HOOK).

1900/1/1 0:00:00
DOT:10月最值得关注的Defi项目

10月最值得关注的Defi项目Defi现在有什么值得关注的项目吗?每个月,我都会根据资金走向来判断市场的方向,找到有价值的项目。基本上,能在熊市中融到资的项目就很有可能强势进入牛市.

1900/1/1 0:00:00
ETH:Ethereum最新技术路线图中的有趣事实和隐含密码(Nov2022)

1/30V神最近更新了ETH路线图,里面有些和给大家解读下:一共分为六个阶段,每个阶段有若干里程碑.

1900/1/1 0:00:00