比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Gitcoin女巫檢測方案Top1解讀及思考_COI

Author:

Time:1900/1/1 0:00:00

GITCOIN在兩個月前舉辦了OpenData社區黑客馬拉松!其中公布了三個重點領域,分別是:

女巫檢測、捐款激勵措施優化分析、Dune高效分析,其結果也于近日公布。

相信大家最關心的應該是女巫問題,因為今年在OP和APT的刺激下,出現了人人羨慕擼毛黨,人人皆是擼毛黨的盛況。

今天對女巫檢測的第一名開源方案結合自身理解,進行技術向的解讀,并在文末給出自己對于女巫檢測的一些個人思考。相信看完這篇文章,無論是項目方還是交互者都能有所收獲。

注:本文不代表官方觀點,僅為個人興趣解讀。

劇透,本文較長,涉及很多技術分析,沒耐心的可以直接跳轉文末瀏覽本文總結與個人思考。

由于出題者是gitcoin,其主要交互場景為捐贈。但內在邏輯在其他的場景下同樣適用(transfer、mint等動作),以下將與項目方進行交互的操作統稱為項目交互。

多鏈DeFi管理協議Instadapp推出Avocado多簽解決方案:5月11日消息,多鏈DeFi管理協議Instadapp推出Avocado多簽解決方案,適用于個人、團隊和機構等,簡化所有簽名者的交易流程,并允許在所有鏈中使用相同的地址,以為多重簽名用戶提供類似EOA的體驗。[2023/5/11 14:56:54]

方案一:批量轉移和交互

女巫攻擊本質上是用戶將資金分散到多個地址,操縱這些地址與項目方合約進行交互的過程。

那么在這個過程中則可以將整個過程拆分兩個部分,分別是批量資金轉移和合約批量交互。

1.1批量轉賬檢測

選擇數據

批量轉賬最簡單的就是通過智能合約的方式進行,因為節約gas費用。所以作者利用工具提取與項目方合約有過關聯且鏈上具有批量轉賬操作的tx_hash。

約4813萬美元BTC轉入Coinbase:金色財經報道,2030枚 BTC 于今日09:24從未知錢包轉入Coinbase,價值約4813萬美元。[2023/2/17 12:12:15]

設計指標

風險計算

作者采集了18926個貢獻者地址與批量轉賬有關。將風險性壓縮到0-13分,經過分析歸納得到

輔助判斷手段

1、如果一個地址使用以下dapp,即使分數不高,也應該注意,是sybil的一個重要信號。

央行等八部門印發建設科創金融改革試驗區總體方案:支持試驗區內區域性股權市場開展區塊鏈應用試點:金色財經報道,中國人民銀行、發展改革委、科技部、工業和信息化部、財政部、銀保監會 證監會、外匯局發布關于印發《上海市、南京市、杭州市、合肥市、嘉興市建設科創金融改革試驗區總體方案》的通知,其中指出在依法合規、風險可控的前提下,積極探索區塊鏈技術在供應鏈金融、貿易金融、交易清算、征信等金融場景的安全應用,支持長三角征信鏈建設,推動長三角征信一體化發展。支持試驗區內高等院校、研究機構和金融科技企業加強合作。支持試驗區內區域性股權市場開展區塊鏈應用試點,建立區域性股權市場與中國證券登記結算有限責任公司的賬戶對接機制。[2022/11/21 22:12:26]

2、交互地址在其他平臺存在可疑批量操作如openseaelementLooksrare等

1.2批量交互檢測

女巫假設

為了簡單,交互數額相同為了經濟,交互數額盡量小為了方便,使用腳本/工具,使用相同的參數設置進行交互,如鏈ID、鏈層、令牌、數量為了統一,以一種順序的方式交互,非常緊密交互地址分組及指標計算

英國新首相:相比Crypto Punks,我更喜歡BAYC:10月25日消息,英國新任首相里希·蘇納克(Rishi Sunak)曾在幾個月前的一場選舉中接受記者提問時表示,相比Crypto Punks,他更喜歡BAYC。相比選擇一兩種加密貨幣,他在投資時更偏好于多種Token的投資組合。

此前報道,英國新任首相里希·蘇納克(Rishi Sunak)曾于今年4月提議將英國打造成加密友好型技術中心。此前披露的消息還顯示,去年年底,蘇納克訪問加州,會見了紅杉和a16z的代表,并與包括Bitwise、Celo、Solana和Iqoniq在內的公司共同參與了圓桌會議。[2022/10/25 16:37:58]

7個指標值轉化女巫風險得分如下圖:

推特用戶:NFT比可替代代幣更好的主要原因是NFT是不可分割的:金色財經報道,推特用戶0xSisyphus發推表示,我認為對于社會群體來說,NFT是比可替代代幣更好的模型主要原因是:(1)NFT 是不可分割的,更容易感受到“社區”感;(2)Sudo的聯合曲線可以在沒有太多 TVL 的情況下實現高流動性交易,否則需要努力實施。考慮到這一點,我們用來控制 Discord 的PEBBLE ERC-20代幣已轉換為NFT格式,如果您有足夠數量的ERC-20,您可以從合約中鑄造NFT,NFT也可以在Sudoswap上買賣。[2022/8/16 12:28:55]

女巫結果展示

方案二:行為序列模式挖掘

用戶行為序列即用戶交互時按執行時間順序的事件集合。該檢測主要針對于群控玩家。

相似性定義

兩個錢包Addr的行為序列分別為s1={a1,a2,a3,...,an},s2={b1,b2,b3,...,bm}

相似度Sim(s1,s2)=1的條件為:

s1的長度=s2的長度,即n=m對于每一對動作ai,bi,它們是相同的,只有可以忽略的時間差異。作者認為將來可以嘗試使用更復雜的指標。

相似性篩選

作者代碼中將行為序列長度≥3,相似度為1,且地址集合數量≥5個的Addr認定為女巫。

相似性聚類

作者還嘗試了通過AI的聚類方法進行相似度計算。

方案三:資產轉移圖(ATG)

刪除交易所地址和合約地址,只留下EOA類型Addr和項目方地址作為構圖節點,ETH、DAI、USDC、USDT流向作為邊,構建有向圖。

尋找尋找鏈式結構和鉆石結構。

鏈式結構:即從第一個EOA地址出發,每次資金轉移到另一個EOA地址,操縱該EOA地址進行一次項目方合約地址交互,剩余資金轉移到下一個EOA地址,循環該過程,直到資金轉移到最后一個EOA地址。

鉆石結構:這個更為常見,一個EOA將資金分散給其他EOA地址,進行項目交互。

項目總結

女巫的行為,總結下來兩個特征:批量性、同一性。

無論是利用同步器多開,還是批量化腳本操作,都無法逃脫這兩種性質。

所以在反女巫分析時,多數項目方和分析師也是順著這兩種方法進行查找,但是在個別參數閾值的選擇和使用AI或者鏈路分析的范圍上互有差別。

另外,項目方還掌握著鏈上不會記錄的信息,即IP和指紋這兩個大特征。與此同時,現在項目方盡量從源頭上去規避這些問題,例如更為嚴格的測試代幣發放,利用twitter和dc進行機器人過濾和嚴格的KYC認證。畢竟項目方都想把空投發給真實用戶。

但是雖然升級了反制措施,但是女巫仍舊層出不窮,畢竟空投的真金白銀可太香了,反女巫檢測并不是一成不變,而是動態升級的,畢竟女巫們在金錢面前,技術迭代絕對是更快的那個。

寫在最后

寫了那么多女巫檢測的方法,也想站在一個希望拿到空投的參與者角度來談談如何避免自己成為項目方眼中的女巫:

交互資金不交叉,即不要出現上文中資金的鏈式或者鉆石型,可視化一下資金鏈路,一清二楚,EigenTx或者其他插件直接一鍵生成,檢測成本幾乎為0;IP與指紋的重要性,對于部分項目方而言,是最穩妥和省時的過濾手段之一;不要使用幾個相同的錢包多次批量交互不同的項目,鏈上信息永久保存,你的錢包之前做過什么,任何人都看得到不要為了空投而空投,你的錢包多去參與其他活動,例如銀河任務,alphabot的NFT抽獎,要讓項目方相信你的項目經歷夠豐富,認為你就是他們空投的必要目標,不給你空投,都是他們的損失那種;保持平常心,空投是項目方的饋贈而不是項目方的義務,希望大家別?做任務時笑開顏,最后RNM退錢。希望每個項目參與者能有有所收獲,每個項目方都能熬過牛熊。畢竟2022,太多不可能顛覆了我們的認知。量力而為,切勿上頭。

這里是coolberwin的Mirror,創作不易,希望看完順手關注我的Twitter,感激不盡。

Tags:NFTOINCOINCOINFTradeLoyalCoinhotcoinglobalAgricoin

比特幣價格
福布斯:淡馬錫、Paradigm等頂級風投基金在FTX中損失了多少錢?_SOLA

FTX的危機,不僅讓客戶「陷入困境」,投資人也遭受重創,FTX最高估值為320億美元,累計融資達到18億美元,其中不乏國際頂尖風投機構,其中誰是主要的「冤大頭」?福布斯握有一份FTX股東名單.

1900/1/1 0:00:00
加密大空頭:比電影還精彩的商戰復盤_FTX

我不知道“CZ”的手法是否會載入商業史或金融史,但至少會載入加密史,一般人可能看不懂,但如果是trader,一定會大受震撼。十年后再看今天,不僅會發現是比電影還精彩的商戰,而且可能會意義非凡.

1900/1/1 0:00:00
解決中心化交易所挪用客戶資產問題的關鍵是第三方資產存管_0x協議

FTX一聲驚雷,加密世界眾生唏噓。原來即使頭頂全球第二大中心化交易所桂冠,也可以在一夜之間崩塌。FTX、Alameda、SBF踐踏了商業世界最基本的紅線:不挪用客戶托付的資產.

1900/1/1 0:00:00
AI Art會是下一個NFT嗎?_Fusion

AIArt工具主要在歐美等國家發展較快,國內起步稍晚。如果說人們對于效率性人工智能的定義是自動駕駛、數據分析、無人工廠等等,那么創造性人工智能的邊界在哪里?在文字創作領域,彩云小夢、Jasper.

1900/1/1 0:00:00
市場已經觸底?Placeholder 合伙人給出 5 個依據_BTC

2022年是殘酷的一年,Terra、3AC和FTX等前巨頭的倒閉對該行業造成了嚴重破壞。情緒低落,價格下跌非常非常糟糕.

1900/1/1 0:00:00
代幣化網絡:Web3,有狀態的網絡_WEB

如果我們認為WWW帶來了信息革命、Web2徹底改變了交互,那么,Web3就有可能徹底改變協議和價值交換。它改變了互聯網后端的數據結構,引入了通用狀態層,通常以代幣激勵網絡參與者來實現.

1900/1/1 0:00:00
ads