GITCOIN在两个月前举办了OpenData社区黑客马拉松!其中公布了三个重点领域,分别是:
女巫检测、捐款激励措施优化分析、Dune高效分析,其结果也于近日公布。
相信大家最关心的应该是女巫问题,因为今年在OP和APT的刺激下,出现了人人羡慕撸毛党,人人皆是撸毛党的盛况。
今天对女巫检测的第一名开源方案结合自身理解,进行技术向的解读,并在文末给出自己对于女巫检测的一些个人思考。相信看完这篇文章,无论是项目方还是交互者都能有所收获。
注:本文不代表官方观点,仅为个人兴趣解读。
剧透,本文较长,涉及很多技术分析,没耐心的可以直接跳转文末浏览本文总结与个人思考。
由于出题者是gitcoin,其主要交互场景为捐赠。但内在逻辑在其他的场景下同样适用(transfer、mint等动作),以下将与项目方进行交互的操作统称为项目交互。
方案一:批量转移和交互
Alliance DAO公布16个Web3加速器项目,包括Caldera、Wallchain等:5月18日消息,Alliance DAO 公布 16 个入选 Web3 加速器和建设者社区( ALL10)的项目,包括区块链数据 ChatGPT 平台 Teablocks、比特币钱包 Xverse、ZK rollups 即服务 Snapchain、碳信用体力劳动证明协议 Glow、基于 ZK 的 AI 项目 Modulus Labs、Web3 的 AI 社区管理工具 AwesomeQA、链上可组合游戏 Primodium、钱包管理工具 Fountain、永续合成期权 Itos、用户研究工具 Dataleap、Layer2 开发平台 Caldera、反 MEV 解决方案 Wallchain、应用链支付解决方案 Singularity、dApp 通信解决方案 Hashmail、区块链数据平台 Defined、Web3 欺诈预防插件 Pocket Universe。[2023/5/18 15:10:51]
女巫攻击本质上是用户将资金分散到多个地址,操纵这些地址与项目方合约进行交互的过程。
那么在这个过程中则可以将整个过程拆分两个部分,分别是批量资金转移和合约批量交互。
数据:持有至少100万LTC的地址在过去5周增持295万枚LTC:金色财经报道,Santiment发推表示,Litecoin的大型鲸鱼地址保持着自2017年6月以来的最高可用供应水平,据统计,在过去的5周里,持有至少100万LTC的地址在过去5周增持295万枚LTC,价值2.196亿美元。[2022/12/12 21:38:51]
1.1批量转账检测
选择数据
批量转账最简单的就是通过智能合约的方式进行,因为节约gas费用。所以作者利用工具提取与项目方合约有过关联且链上具有批量转账操作的tx_hash。
设计指标
风险计算
作者采集了18926个贡献者地址与批量转账有关。将风险性压缩到0-13分,经过分析归纳得到
ETH短时跌破1500美元,24小时跌幅3.13%:金色财经报道,ETH短时跌破1500美元,现报价1504.5美元,24小时跌幅3.13%。行情波动较大,请做好风险控制。[2022/10/28 11:51:44]
辅助判断手段
1、如果一个地址使用以下dapp,即使分数不高,也应该注意,是sybil的一个重要信号。
2、交互地址在其他平台存在可疑批量操作如openseaelementLooksrare等
1.2批量交互检测
女巫假设
为了简单,交互数额相同为了经济,交互数额尽量小为了方便,使用脚本/工具,使用相同的参数设置进行交互,如链ID、链层、令牌、数量为了统一,以一种顺序的方式交互,非常紧密交互地址分组及指标计算
LayerSwap已支持将部分Loopring上资产转账至Coinbase和币安:8月22日消息,Layer2的项目LayerSwap已支持用户将Loopring上以太坊、USDC和LRC直接转账至Coinbase和币安。[2022/8/22 12:40:29]
7个指标值转化女巫风险得分如下图:
女巫结果展示
以太坊Layer2总锁仓量为43.6亿美元 7日涨幅18.46%:金色财经消息,据L2BEAT数据显示,当前以太坊Layer2总锁仓量涨至43.6亿美元,7日涨幅18.46%。其中,锁仓量前五分别为Arbitrum(23.5亿美元,7日涨幅21.96%)、Optimism(8.63亿美元,7日涨幅27.21%)、dYdX(5.49亿美元,7日跌幅5.39%)、Loopring(1.98亿美元,7日涨幅15.22%)、Metis Andromeda(1.16亿美元,7日涨幅29.81%)。[2022/7/20 2:25:07]
方案二:行为序列模式挖掘
用户行为序列即用户交互时按执行时间顺序的事件集合。该检测主要针对于群控玩家。
相似性定义
两个钱包Addr的行为序列分别为s1={a1,a2,a3,...,an},s2={b1,b2,b3,...,bm}
相似度Sim(s1,s2)=1的条件为:
s1的长度=s2的长度,即n=m对于每一对动作ai,bi,它们是相同的,只有可以忽略的时间差异。作者认为将来可以尝试使用更复杂的指标。
相似性筛选
作者代码中将行为序列长度≥3,相似度为1,且地址集合数量≥5个的Addr认定为女巫。
相似性聚类
作者还尝试了通过AI的聚类方法进行相似度计算。
方案三:资产转移图(ATG)
删除交易所地址和合约地址,只留下EOA类型Addr和项目方地址作为构图节点,ETH、DAI、USDC、USDT流向作为边,构建有向图。
寻找寻找链式结构和钻石结构。
链式结构:即从第一个EOA地址出发,每次资金转移到另一个EOA地址,操纵该EOA地址进行一次项目方合约地址交互,剩余资金转移到下一个EOA地址,循环该过程,直到资金转移到最后一个EOA地址。
钻石结构:这个更为常见,一个EOA将资金分散给其他EOA地址,进行项目交互。
项目总结
女巫的行为,总结下来两个特征:批量性、同一性。
无论是利用同步器多开,还是批量化脚本操作,都无法逃脱这两种性质。
所以在反女巫分析时,多数项目方和分析师也是顺着这两种方法进行查找,但是在个别参数阈值的选择和使用AI或者链路分析的范围上互有差别。
另外,项目方还掌握着链上不会记录的信息,即IP和指纹这两个大特征。与此同时,现在项目方尽量从源头上去规避这些问题,例如更为严格的测试代币发放,利用twitter和dc进行机器人过滤和严格的KYC认证。毕竟项目方都想把空投发给真实用户。
但是虽然升级了反制措施,但是女巫仍旧层出不穷,毕竟空投的真金白银可太香了,反女巫检测并不是一成不变,而是动态升级的,毕竟女巫们在金钱面前,技术迭代绝对是更快的那个。
写在最后
写了那么多女巫检测的方法,也想站在一个希望拿到空投的参与者角度来谈谈如何避免自己成为项目方眼中的女巫:
交互资金不交叉,即不要出现上文中资金的链式或者钻石型,可视化一下资金链路,一清二楚,EigenTx或者其他插件直接一键生成,检测成本几乎为0;IP与指纹的重要性,对于部分项目方而言,是最稳妥和省时的过滤手段之一;不要使用几个相同的钱包多次批量交互不同的项目,链上信息永久保存,你的钱包之前做过什么,任何人都看得到不要为了空投而空投,你的钱包多去参与其他活动,例如银河任务,alphabot的NFT抽奖,要让项目方相信你的项目经历够丰富,认为你就是他们空投的必要目标,不给你空投,都是他们的损失那种;保持平常心,空投是项目方的馈赠而不是项目方的义务,希望大家别?做任务时笑开颜,最后RNM退钱。希望每个项目参与者能有有所收获,每个项目方都能熬过牛熊。毕竟2022,太多不可能颠覆了我们的认知。量力而为,切勿上头。
这里是coolberwin的Mirror,创作不易,希望看完顺手关注我的Twitter,感激不尽。
标签:LAYEROINCOINALLPlayermonJUST StablecoinHOMIECOIN价格trustwallet怎么读
MD币,全称,是一种新的加密货币,是世界首个可在手机上获取的元宇宙一般等价物。据知情人士称:该项目由毕业于牛津大学的P博士团队研发,此匿名团队除了开发区块链应用课程外,还是块链和分布式系统以及社.
1900/1/1 0:00:00作为我们日常生活中的住房和住宿需求的租房,通过进入其他具有高购买力的行业而继续发展。如今,从车辆到衣服,一切都可以出租.
1900/1/1 0:00:00在整个加密货币生态系统中,每个项目都有其代币模型,其中描述了其发行方式、效用等。区块链项目不一定需要“代币”才能成功。然而,如果想去中心化一个项目并鼓励人们与之合作,代币是至关重要的.
1900/1/1 0:00:00回顾加密市场的前几天,第三大加密货币交易所FTX在遭遇挤兑期间停止了用户提款。据报道有一个80亿美元的缺口。该交易所的创始人SamBankman-Fried是加密行业寻求合法性的典型代表.
1900/1/1 0:00:00Genesis是加密领域唯一提供全方位服务的主要经纪商,它在使大型机构获取和管理加密货币风险方面发挥了关键作用.
1900/1/1 0:00:00据MarsBit统计,11月5日至11月11日期间,加密市场共发生16笔投融资事件,其中基础设施领域2笔、链游和NFT领域3笔、Web3领域3笔。已披露投融资总金额约2.13亿美元.
1900/1/1 0:00:00