什么是女巫攻擊?
SybilAttack,中文翻譯成「女巫攻擊」。
Sybil一詞最早出自1973年的小說《Sybil》,這本小說講的是女主SybilDorsett進行心理治療的故事。她被診斷為分離性身份認同障礙,兼具16種人格
而SybilAttack這個詞是由JohnR.Douceur在2002年提出的,用于形容P2P網絡中的一種特定攻擊形式。在P2P網絡中,節點可以隨時加入和退出,所以為了維護網絡的穩定,同一份數據需要備份到多個分布式節點上,這就是數據冗余機制。如果網絡中存在一個惡意節點,那么這個惡意節點就可以偽裝成多重身份,如同小說中的女主可以分裂出16個人格。原來需要備份到多個節點的數據被欺騙地備份到了同一個惡意節點,這樣一來作惡的節點,就有可能掌握網絡的控制權
報告:比特幣初創公司去年在風投交易方面的表現優于整個加密行業:4月27日消息,據 The Block 援引 Trammell Venture Partners 周四發布的一份報告,以比特幣為重點的初創公司在風險投資交易方面的表現優于整個加密行業。
2022 年加密風險融資交易的數量較前一年增長 1%,然而涉及比特幣初創公司的交易飆升 52.9%。同時比特幣初創公司籌集的總資本也有所增加,2022 年增長 13.9% 并達到 3.43 億美元。[2023/4/27 14:31:06]
簡單講,一人化身為多人,這就是女巫攻擊的本質。
在空投領域,所謂女巫攻擊,就是指一個「肉身」控制了多個鏈上地址,偽裝成不同用戶進行交互的行為。
數據:10000枚BTC從未知錢包轉移到未知錢包:金色財經報道,據Whale Alert監測,10000枚BTC (價值約212,156,952美元) 從未知錢包轉移到未知錢包。[2022/11/5 12:18:22]
對于項目方來說,女巫的行為其實破壞了項目去中心化的過程,所以在空投發放的過程中項目方可能會主動篩查女巫,或者由社區舉報,從而取消其空投資格。
項目方怎么查女巫?
首先我們要明確一點,項目方查女巫是很耗費時間和精力的,這并不是一件容易的事情。而過往查到的女巫行為很大一部分其實是來自于社區的舉報。
比如跨鏈橋HopProtocol就發動社區「舉報toearn」,舉報者將會獲得女巫地址被罰沒空投代幣的25%,最初Hop符合空投條件的有43,?058個地址,后來因社區舉報有10,?253個地址被認定為女巫,取消了空投資格。同樣在?Optimism?的第一輪空投中,社區也主動舉報了1.7萬個女巫地址,導致最后1400萬個$OP代幣被重新分配。
TikTok明星Khaby Lame成為幣安全球品牌大使:6月30日消息,幣安宣布意大利籍塞內加爾創作者Khaby Lame成為幣安全球品牌大使。Khaby通過TikTok爆紅視頻風靡全網,他目前是TikTok上擁有最多粉絲的創作者,擁有超過1.42億粉絲。幣安將與Khaby合作提高Web3的知名度和采用率。
據悉,在此次長期的合作伙伴關系中,Khaby將使用他的招牌風格來解決圍繞Web3的一些迷思。 Khaby還將與幣安合作開發獨家NFT系列,進一步為粉絲帶來更多新的體驗。[2022/6/30 1:42:26]
Optimism并沒有公開社區舉報的詳細信息,以及他們的判斷標準。所以下面我們就從HopProtocol具體的提案中,看看究竟哪些行為被查到或者說被舉報了。
去中心化索引協議The Graph將擴展至Juno Network:金色財經消息,去中心化索引協議The Graph將擴展至Juno Network,目前已有一個subgraph在Juno上可用。[2022/6/6 4:06:26]
Hop舉報提案:https://github.com/hop-protocol/hop-airdrop/issues
案例一:
https://github.com/hop-protocol/hop-airdrop/issues/3?
該用戶在使用完Hop之后,在?Arbitrum?網絡上歸集資金,將471個地址的所有資金都轉移到了同一地址。
案例二:
https://github.com/hop-protocol/hop-airdrop/issues/163?
最中心的地址將MATIC分發給藍色的地址,接著藍色地址再將資金轉移到綠色地址,最后綠色地址進行Hop交互從而拿到了空投。
案例三:
https://github.com/hop-protocol/hop-airdrop/issues/367?
地址之間的轉賬顯然更加復雜,但是依然屬于資金關聯從而被判定為女巫。這個案例還有一點值得一提,舉報者是在社區成員討論交互策略的時候,發現了幾個地址,然后著手深挖了這一系列的資金關系。這個事情告訴我們盡量不要公開自己的地址,埋伏空投別張揚。
案例四:
https://github.com/hop-protocol/hop-airdrop/issues/592?
這158?個地址在Optimism和Arbitrum上有完全類似的活動,并且他們在?Fantom、Gnosis和?Polygon?鏈上的所有的交易都在一天內完成,并且這之后就沒有任何交易記錄了。
案例五:
https://github.com/hop-protocol/hop-airdrop/issues/9?
這25個地址之間存在關聯性,并且這25個地址都在同一段時間內在Arbitrum上鑄造了同一個?NFT,同樣的所有地址又在同一段時間內鑄造了?Uniswap?V3LPNFT。并且在Snapshot上面的ArbitrumOdyssey的所有投票中,這些地址投票選項一模一樣。并且每次都是由下圖最中間深色的地址最先操作。
翻看Hop社區舉報的案例,被判定為女巫的主要就是以下兩種行為
A.市場觀點 一、宏觀流動性 貨幣流動性改善。美國政府正考慮擴表提供額外流動性,托底銀行危機。美聯儲加息周期接近尾聲,市場預期5月最后一次加息.
1900/1/1 0:00:00本文作者ElenaBurger,是a16zcrypto的交易合伙人,專注于游戲、NFT、web3媒體和去中心化基礎設施.
1900/1/1 0:00:00本文為?iZUMiFinance聯合創始人JimmyYin?于?3?月?3?日在?Denver?活動上的演講,經編譯整理如下.
1900/1/1 0:00:00TL;DR 再質押協議可能為驗證者帶來可觀收益,但它們的成功有可能損害以太坊自我調節質押參與和緩和中心化力量的能力。我們認為,合乎邏輯的最終目標是將驗證者群體限制在一定規模.
1900/1/1 0:00:00加密貨幣交易平臺?BitMEX概述了未來幾個月加密貨幣行業可能出現的三種情況。該公司認為美聯儲很可能在年底前停止加息,引發資金流入全球資本市場和避險資產.
1900/1/1 0:00:00在DeFi領域,永續合約去中心化交易所已經成為了一個備受關注的話題。隨著區塊鏈技術的發展和創新,越來越多的團隊正在努力構建各種類型的永續DEX.
1900/1/1 0:00:00