什么是女巫攻击?
SybilAttack,中文翻译成「女巫攻击」。
Sybil一词最早出自1973年的小说《Sybil》,这本小说讲的是女主SybilDorsett进行心理治疗的故事。她被诊断为分离性身份认同障碍,兼具16种人格
而SybilAttack这个词是由JohnR.Douceur在2002年提出的,用于形容P2P网络中的一种特定攻击形式。在P2P网络中,节点可以随时加入和退出,所以为了维护网络的稳定,同一份数据需要备份到多个分布式节点上,这就是数据冗余机制。如果网络中存在一个恶意节点,那么这个恶意节点就可以伪装成多重身份,如同小说中的女主可以分裂出16个人格。原来需要备份到多个节点的数据被地备份到了同一个恶意节点,这样一来作恶的节点,就有可能掌握网络的控制权
何一:Binance上币逻辑尽量兼顾大部分用户需求,对Launchpad的项目方钱包和做市商账号有监控:6月4日消息,Binance 联合创始人何一在社交平台与社区探讨 Binance 上币标准时表示,Binance 上币不是某一个人说了算,在上币逻辑上尽量兼顾大部分用户需求,只是谣言和诋毁更有传播度,欢迎各位大 v 把今年上的所有项目,挨个拉出来做分析对比。
此外,针对个别币种上架 Binance 后表现不佳以及部分小币种暴涨暴跌现象,何一表示 Binance 对 Launchpad 的项目方钱包和做市商账号有监控,Launchpad 项目 Token 目前要求项目方 Token 多方托管,作为互相监督的一部分。[2023/6/4 21:14:50]
简单讲,一人化身为多人,这就是女巫攻击的本质。
Terraform Labs正出售AVAX,LFG地址仍持有85万枚AVAX:金色财经报道,据推特用户余烬监测,Terraform Labs 正在链上出售 AVAX 。Luna Foundation Guard(LFG) 地址一年前 (2022/4/27) 接收到 1,085,421枚AVAX(价值1535万美元);前天 (5/30) LFG 地址将 20 万枚 AVAX(289万美元) 转至 0x49ee 并开始出售,目前已将 14.7 万枚 AVAX 换成 211万 稳定币;目前正在出售 AVAX 的 0x49ee 地址,在 1/11-3/12 还从 Terraform Labs 地址接收 12,738,900 枚LDO 并售出换成 2868万 稳定币。(Terraform Labs 的 LDO 是 2020 年私募投资获得,数量为 2000 万枚,目前已全部出售)。 LFG 地址目前还持有 85 万枚 AVAX(1200万美元)。[2023/6/1 11:53:04]
在空投领域,所谓女巫攻击,就是指一个「肉身」控制了多个链上地址,伪装成不同用户进行交互的行为。
a16z crypto敦促英国考虑更细致的监管框架:金色财经报道,a16z crypto 在给英国财政部的一封公开信中表示,“一刀切”的加密资产交易监管方法不符合财政部“相同风险,相同监管结果”的核心设计原则,英国应该考虑采用“更细致的方法”来监管数字资产,政策制定者和监管者需要对去中心化在 web3 系统中的运作方式形成“更统一”的理解。
这份公开信是对英国政府 2 月份首次发布的咨询文件的回应。该风险投资公司认为,监管框架应包括“基于原则的分析”,考虑给定平台或协议的结构是否已经减轻了可能的风险,法规不应不必要地阻碍项目去中心化。a16z crypto 敦促监管 DeFi 应用程序和业务,而不是协议或软件。此外,允许通过旨在实现去中心化的协议免费分发代币的规则将对开发人员具有吸引力。[2023/5/2 14:37:46]
对于项目方来说,女巫的行为其实破坏了项目去中心化的过程,所以在空投发放的过程中项目方可能会主动筛查女巫,或者由社区举报,从而取消其空投资格。
数据:Paxos Treasury销毁75,817,145BUSD:金色财经报道,据Whale Alert数据显示,Paxos Treasury销毁75,817,145BUSD(价值约75,786,818美元)。[2023/1/16 11:13:45]
项目方怎么查女巫?
首先我们要明确一点,项目方查女巫是很耗费时间和精力的,这并不是一件容易的事情。而过往查到的女巫行为很大一部分其实是来自于社区的举报。
比如跨链桥HopProtocol就发动社区「举报toearn」,举报者将会获得女巫地址被罚没空投代币的25%,最初Hop符合空投条件的有43,?058个地址,后来因社区举报有10,?253个地址被认定为女巫,取消了空投资格。同样在?Optimism?的第一轮空投中,社区也主动举报了1.7万个女巫地址,导致最后1400万个$OP代币被重新分配。
Optimism并没有公开社区举报的详细信息,以及他们的判断标准。所以下面我们就从HopProtocol具体的提案中,看看究竟哪些行为被查到或者说被举报了。
Hop举报提案:https://github.com/hop-protocol/hop-airdrop/issues
案例一:
https://github.com/hop-protocol/hop-airdrop/issues/3?
该用户在使用完Hop之后,在?Arbitrum?网络上归集资金,将471个地址的所有资金都转移到了同一地址。
案例二:
https://github.com/hop-protocol/hop-airdrop/issues/163?
最中心的地址将MATIC分发给蓝色的地址,接着蓝色地址再将资金转移到绿色地址,最后绿色地址进行Hop交互从而拿到了空投。
案例三:
https://github.com/hop-protocol/hop-airdrop/issues/367?
地址之间的转账显然更加复杂,但是依然属于资金关联从而被判定为女巫。这个案例还有一点值得一提,举报者是在社区成员讨论交互策略的时候,发现了几个地址,然后着手深挖了这一系列的资金关系。这个事情告诉我们尽量不要公开自己的地址,埋伏空投别张扬。
案例四:
https://github.com/hop-protocol/hop-airdrop/issues/592?
这158?个地址在Optimism和Arbitrum上有完全类似的活动,并且他们在?Fantom、Gnosis和?Polygon?链上的所有的交易都在一天内完成,并且这之后就没有任何交易记录了。
案例五:
https://github.com/hop-protocol/hop-airdrop/issues/9?
这25个地址之间存在关联性,并且这25个地址都在同一段时间内在Arbitrum上铸造了同一个?NFT,同样的所有地址又在同一段时间内铸造了?Uniswap?V3LPNFT。并且在Snapshot上面的ArbitrumOdyssey的所有投票中,这些地址投票选项一模一样。并且每次都是由下图最中间深色的地址最先操作。
翻看Hop社区举报的案例,被判定为女巫的主要就是以下两种行为
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。