比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 瑞波幣 > Info

NCE:Gitcoin女巫檢測方案Top1解讀及思考_INFLUENCE幣

Author:

Time:1900/1/1 0:00:00

GITCOIN在兩個月前舉辦了OpenData社區黑客馬拉松!其中公布了三個重點領域,分別是:

女巫檢測、捐款激勵措施優化分析、Dune高效分析,其結果也于近日公布。

相信大家最關心的應該是女巫問題,因為今年在OP和APT的刺激下,出現了人人羨慕擼毛黨,人人皆是擼毛黨的盛況。

今天對女巫檢測的第一名開源方案結合自身理解,進行技術向的解讀,并在文末給出自己對于女巫檢測的一些個人思考。相信看完這篇文章,無論是項目方還是交互者都能有所收獲。

注:本文不代表官方觀點,僅為個人興趣解讀。

劇透,本文較長,涉及很多技術分析,沒耐心的可以直接跳轉文末瀏覽本文總結與個人思考。

由于出題者是gitcoin,其主要交互場景為捐贈。但內在邏輯在其他的場景下同樣適用(transfer、mint等動作),以下將與項目方進行交互的操作統稱為項目交互。

Arbitrum:“Sequencer資金用完”報道不實:金色財經報道,Arbitrum Sequencer(排序器)今日凌晨出現Bug,導致該網絡批量提交交易的功能短暫中斷,交易無法在主鏈上得到確認,目前問題已得到解決。Arbitrum Developer官推在社交媒體就相關問題進行了澄清,表示網絡臨時暫停只是為了完成交易排序,而Sequencer服務本身沒有中斷,有報道稱Sequencer資金用完是不正確的。Arbitrum Developer官推進一步解釋稱,Arbitrum資金機制由兩個錢包組成,分別是:“Sequencer”錢包和“gas-refunder”錢包,只有當Sequencer可以成功發布批次時才會被退款,Arbitrum網絡沒有就此故障向Sequencer退款,相關問題也不是因為Sequencer資金耗盡所致。[2023/6/8 21:23:34]

方案一:批量轉移和交互

女巫攻擊本質上是用戶將資金分散到多個地址,操縱這些地址與項目方合約進行交互的過程。

ParaSpace官推:此前從黑客攻擊中截流的資金實際被創始人Yubo控制:5月10日消息,Paraspace 團隊在推特上表示,通過鏈上數據分析顯示,此前在黑客攻擊中截留的 2909 枚以太坊被 ruanyubo.eth 和 paraspaceinsurance.eth 地址控制,而這兩個地址實際由 Paraspace 創始人 Yubo 控制,且黑客攻擊以來已有價值 100 萬美元的代幣流出到其他錢包以及 CEX 和 Circle。剩余資金已無法彌補協議此前因黑客攻擊導致的虧空。

團隊稱,此前在為 Paraspace 建立法人實體時因 Yubo 未正面回應財務方面問題而發現了資金被挪用。團隊目前將 Yubo 地址移出了項目多簽地址,并移除了 Yubo 的訪問權限。目前團隊要求 Yubo 將剩余的資金轉入協議多簽地址,但 Yubo 拒絕與之溝通。

Paraspace 團隊表示,目前團隊有能力填補協議的財務漏洞,將于今晚 20:00 進行直播分享事件的最新進展以及未來的恢復工作。[2023/5/10 14:55:04]

那么在這個過程中則可以將整個過程拆分兩個部分,分別是批量資金轉移和合約批量交互。

今日恐慌與貪婪指數為68,等級仍為貪婪:金色財經報道,今日恐慌與貪婪指數為68(昨日為68),等級仍為貪婪。注:恐慌指數閾值為0-100,包含指標:波動性(25%)+市場交易量(25%)+社交媒體熱度(15%)+市場調查(15%)+比特幣在整個市場中的比例(10%)+谷歌熱詞分析(10%)。[2023/4/15 14:05:42]

1.1批量轉賬檢測

選擇數據

批量轉賬最簡單的就是通過智能合約的方式進行,因為節約gas費用。所以作者利用工具提取與項目方合約有過關聯且鏈上具有批量轉賬操作的tx_hash。

設計指標

Galaxy Digital將發布首款NFT系列Galaxy Explorer Collection:9月23日消息,據《財富》雜志報道,加密投資銀行機構GalaxyDigital宣布推出該公司首款NFT系列Galaxy Explorer Collection,發布時間為10月14日,總計發行3210枚。據悉,這款NFT不僅會將Galaxy Digital的新公司徽章納入,而且還代表了其創始人Mike Novogratz對整個NFT行業的信心。據悉,Galaxy Digital已經開始向員工、投資組合公司創始人以及行業合作伙伴免費空投NFT。[2022/9/23 7:17:13]

風險計算

作者采集了18926個貢獻者地址與批量轉賬有關。將風險性壓縮到0-13分,經過分析歸納得到

輔助判斷手段

哥倫比亞稅務局負責人:計劃推出一種數字貨幣來防止逃稅:金色財經報道,據Watcher.Guru發推稱,哥倫比亞稅務局負責人表示,他們計劃推出一種數字貨幣來防止逃稅。[2022/8/17 12:31:37]

1、如果一個地址使用以下dapp,即使分數不高,也應該注意,是sybil的一個重要信號。

2、交互地址在其他平臺存在可疑批量操作如openseaelementLooksrare等

1.2批量交互檢測

女巫假設

為了簡單,交互數額相同為了經濟,交互數額盡量小為了方便,使用腳本/工具,使用相同的參數設置進行交互,如鏈ID、鏈層、令牌、數量為了統一,以一種順序的方式交互,非常緊密交互地址分組及指標計算

7個指標值轉化女巫風險得分如下圖:

女巫結果展示

方案二:行為序列模式挖掘

用戶行為序列即用戶交互時按執行時間順序的事件集合。該檢測主要針對于群控玩家。

相似性定義

兩個錢包Addr的行為序列分別為s1={a1,a2,a3,...,an},s2={b1,b2,b3,...,bm}

相似度Sim(s1,s2)=1的條件為:

s1的長度=s2的長度,即n=m對于每一對動作ai,bi,它們是相同的,只有可以忽略的時間差異。作者認為將來可以嘗試使用更復雜的指標。

相似性篩選

作者代碼中將行為序列長度≥3,相似度為1,且地址集合數量≥5個的Addr認定為女巫。

相似性聚類

作者還嘗試了通過AI的聚類方法進行相似度計算。

方案三:資產轉移圖(ATG)

刪除交易所地址和合約地址,只留下EOA類型Addr和項目方地址作為構圖節點,ETH、DAI、USDC、USDT流向作為邊,構建有向圖。

尋找尋找鏈式結構和鉆石結構。

鏈式結構:即從第一個EOA地址出發,每次資金轉移到另一個EOA地址,操縱該EOA地址進行一次項目方合約地址交互,剩余資金轉移到下一個EOA地址,循環該過程,直到資金轉移到最后一個EOA地址。

鉆石結構:這個更為常見,一個EOA將資金分散給其他EOA地址,進行項目交互。

項目總結

女巫的行為,總結下來兩個特征:批量性、同一性。

無論是利用同步器多開,還是批量化腳本操作,都無法逃脫這兩種性質。

所以在反女巫分析時,多數項目方和分析師也是順著這兩種方法進行查找,但是在個別參數閾值的選擇和使用AI或者鏈路分析的范圍上互有差別。

另外,項目方還掌握著鏈上不會記錄的信息,即IP和指紋這兩個大特征。與此同時,現在項目方盡量從源頭上去規避這些問題,例如更為嚴格的測試代幣發放,利用twitter和dc進行機器人過濾和嚴格的KYC認證。畢竟項目方都想把空投發給真實用戶。

但是雖然升級了反制措施,但是女巫仍舊層出不窮,畢竟空投的真金白銀可太香了,反女巫檢測并不是一成不變,而是動態升級的,畢竟女巫們在金錢面前,技術迭代絕對是更快的那個。

寫在最后

寫了那么多女巫檢測的方法,也想站在一個希望拿到空投的參與者角度來談談如何避免自己成為項目方眼中的女巫:

交互資金不交叉,即不要出現上文中資金的鏈式或者鉆石型,可視化一下資金鏈路,一清二楚,EigenTx或者其他插件直接一鍵生成,檢測成本幾乎為0;IP與指紋的重要性,對于部分項目方而言,是最穩妥和省時的過濾手段之一;不要使用幾個相同的錢包多次批量交互不同的項目,鏈上信息永久保存,你的錢包之前做過什么,任何人都看得到不要為了空投而空投,你的錢包多去參與其他活動,例如銀河任務,alphabot的NFT抽獎,要讓項目方相信你的項目經歷夠豐富,認為你就是他們空投的必要目標,不給你空投,都是他們的損失那種;保持平常心,空投是項目方的饋贈而不是項目方的義務,希望大家別?做任務時笑開顏,最后RNM退錢。希望每個項目參與者能有有所收獲,每個項目方都能熬過牛熊。畢竟2022,太多不可能顛覆了我們的認知。量力而為,切勿上頭。

這里是coolberwin的Mirror,創作不易,希望看完順手關注我的Twitter,感激不盡。

Tags:NCESequenceUENCSEQMEET.ONE FinanceINFLUENCE幣SEQ價格

瑞波幣
HTT:Web3 避坑指南:C 端安全十大工具_web3域名注冊官網

Web3通過區塊鏈技術為用戶拿回了數據與資產主權,讓用戶自己管理自己的信息與財產,同時也讓用戶進入了黑森林.

1900/1/1 0:00:00
UNI:Uniswap 簡史_people幣對標以太坊

2018年11月2日,Uniswap公開發布并部署到以太坊主網。在一個激動人心、令人緊張的時刻,我向我的大約200多名粉絲發布了公告推文。 對于許多人來說,這是他們第一次聽說這個項目.

1900/1/1 0:00:00
Amber Group: 需要加速的零知識證明

1.簡介 零知識證明允許一方在不透露任何額外信息的情況下向另一方證明給定的聲明是正確的。它自然可以用來保護隱私,在隱藏所有細節的情況下證明某些交易是有效的.

1900/1/1 0:00:00
FTX:MarsBit日報 | Binance 宣布收購 FTX;加密貨幣總市值跌破 9000 億美元大關_數字貨幣和加密貨幣的區別是什么

MarsBitCryptoDaily2022年11月9日 一、今日要聞 SBF:FTX與幣安達成戰略投資協議?SBF發推稱,FTX.com與幣安達成一項戰略投資協議.

1900/1/1 0:00:00
FTX:崩盤前的FTX里還剩下什么?_KEN

一個「空盒」 有太多想要說的,但我要從Serum開始。如果一家陷入困境的公司在申請破產前的幾天時間向潛在投資者求助,并將資產負債表發送給這些投資者,以便他們考慮是否投資,但并未獲得資金,該公司隨.

1900/1/1 0:00:00
ARK:zk 系四大 L2 協議大 PK:進度、異同和生態_INSTAR幣

近期,隨著zkSync2.0的推出,zk系擴容方案又迎來一波高潮。此外,在上個月波哥大Devcon之后,zkEVM領域又出現了許多“新”的聲音.

1900/1/1 0:00:00
ads