GITCOIN在兩個月前舉辦了OpenData社區黑客馬拉松!其中公布了三個重點領域,分別是:
女巫檢測、捐款激勵措施優化分析、Dune高效分析,其結果也于近日公布。
相信大家最關心的應該是女巫問題,因為今年在OP和APT的刺激下,出現了人人羨慕擼毛黨,人人皆是擼毛黨的盛況。
今天對女巫檢測的第一名開源方案結合自身理解,進行技術向的解讀,并在文末給出自己對于女巫檢測的一些個人思考。相信看完這篇文章,無論是項目方還是交互者都能有所收獲。
注:本文不代表官方觀點,僅為個人興趣解讀。
劇透,本文較長,涉及很多技術分析,沒耐心的可以直接跳轉文末瀏覽本文總結與個人思考。
由于出題者是gitcoin,其主要交互場景為捐贈。但內在邏輯在其他的場景下同樣適用(transfer、mint等動作),以下將與項目方進行交互的操作統稱為項目交互。
微軟與前以太坊礦企CoreWeave簽署價值數十億美元的人工智能算力協議:6月2日消息,據 CNBC 援引知情人士報道,微軟已與前以太坊礦企 CoreWeave 簽署人工智能算力協議,價值可能 (至少) 數十億美元。微軟和 CoreWeave 都拒絕置評。總部位于紐約 CoreWeave 專門提供基于圖形處理器(GPU)的云計算服務,已成為 OpenAI 的 ChatGPT 等人工智能(AI)服務的核心。
此前報道,CoreWeave 于 4 月 22 日宣布以 20 億美元估值完成 2.21 億美元 B 輪融資,Magnetar Capital 領投,英偉達、GitHub 前首席執行官 Nat Friedman 和蘋果前高管 Daniel Gross 參投。[2023/6/2 11:53:54]
方案一:批量轉移和交互
女巫攻擊本質上是用戶將資金分散到多個地址,操縱這些地址與項目方合約進行交互的過程。
那么在這個過程中則可以將整個過程拆分兩個部分,分別是批量資金轉移和合約批量交互。
Binance將上線Launchpool項目Sui:金色財經報道,據官方公告,Binance 將上線第 33 期 Launchpool 項目 Sui(SUI),可使用 BNB、TUSD 挖礦。用戶可以在 2023 年 5 月 1 日 8:00(東八區時間)后在 Launchpad 網站 將 BNB 丶 TUSD 投入到 SUI 挖礦池中獲得 SUI 獎勵,SUI 共計可挖礦 2 天。[2023/5/1 14:36:10]
1.1批量轉賬檢測
選擇數據
批量轉賬最簡單的就是通過智能合約的方式進行,因為節約gas費用。所以作者利用工具提取與項目方合約有過關聯且鏈上具有批量轉賬操作的tx_hash。
設計指標
Galaxy Digital將與DWS合作開發ETP:4月26日消息,專注于加密貨幣的金融服務公司 Galaxy Digital 宣布將與 DWS 合作開發在歐洲上市的交易平臺交易產品 (ETP)。公告稱,總部位于法蘭克福的 DWS 管理著 8210 億歐元(約合 9070 億美元)的資產,將成為 Galaxy 在歐洲加密 ETP 的獨家盟友。[2023/4/26 14:28:28]
風險計算
作者采集了18926個貢獻者地址與批量轉賬有關。將風險性壓縮到0-13分,經過分析歸納得到
輔助判斷手段
1、如果一個地址使用以下dapp,即使分數不高,也應該注意,是sybil的一個重要信號。
Wintermute在Terra崩潰期間曾進行超2.5億美元套利交易,獲利數千萬美元:12月27日消息,加密貨幣做市商Wintermute在Terra崩潰期間進行超過2.5億美元的UST-LUNA套利交易,并把每筆交易的上限限制在500萬美元,以防止大幅虧損,總計賺取數千萬美元的利潤。(福布斯)
據此前報道,加密貨幣做市商Wintermute在2022年前九個月的收入為2.25億美元;而2021年全年的收入為10億美元,凈利潤為5.82億美元。Wintermute首席執行官Evgeny Gaevoy表示,Wintermute擁有4億美元的股權和7.2億美元的資產。4億美元股權中的3.5億美元是穩定幣(主要是USDC)和現金,剩余5000萬美元中大部分是風險投資。
2021年,Wintermute交易額達到1.5萬億美元。一些員工獲得數百萬美元年度獎金。Wintermute向股東支付3500萬美元的股息,Gaevoy去年因持有33%的股份而獲得1200萬美元股息。[2022/12/27 22:09:35]
2、交互地址在其他平臺存在可疑批量操作如openseaelementLooksrare等
Watcher.Guru:全球通貨膨脹的上升正在推動投資者購買比特幣:金色財經消息,Watcher.Guru發推特稱,幣安在拉丁美洲的負責人表示,全球通貨膨脹的上升正在推動投資者購買比特幣。[2022/8/15 12:25:30]
1.2批量交互檢測
女巫假設
為了簡單,交互數額相同為了經濟,交互數額盡量小為了方便,使用腳本/工具,使用相同的參數設置進行交互,如鏈ID、鏈層、令牌、數量為了統一,以一種順序的方式交互,非常緊密交互地址分組及指標計算
7個指標值轉化女巫風險得分如下圖:
女巫結果展示
方案二:行為序列模式挖掘
用戶行為序列即用戶交互時按執行時間順序的事件集合。該檢測主要針對于群控玩家。
相似性定義
兩個錢包Addr的行為序列分別為s1={a1,a2,a3,...,an},s2={b1,b2,b3,...,bm}
相似度Sim(s1,s2)=1的條件為:
s1的長度=s2的長度,即n=m對于每一對動作ai,bi,它們是相同的,只有可以忽略的時間差異。作者認為將來可以嘗試使用更復雜的指標。
相似性篩選
作者代碼中將行為序列長度≥3,相似度為1,且地址集合數量≥5個的Addr認定為女巫。
相似性聚類
作者還嘗試了通過AI的聚類方法進行相似度計算。
方案三:資產轉移圖(ATG)
刪除交易所地址和合約地址,只留下EOA類型Addr和項目方地址作為構圖節點,ETH、DAI、USDC、USDT流向作為邊,構建有向圖。
尋找尋找鏈式結構和鉆石結構。
鏈式結構:即從第一個EOA地址出發,每次資金轉移到另一個EOA地址,操縱該EOA地址進行一次項目方合約地址交互,剩余資金轉移到下一個EOA地址,循環該過程,直到資金轉移到最后一個EOA地址。
鉆石結構:這個更為常見,一個EOA將資金分散給其他EOA地址,進行項目交互。
項目總結
女巫的行為,總結下來兩個特征:批量性、同一性。
無論是利用同步器多開,還是批量化腳本操作,都無法逃脫這兩種性質。
所以在反女巫分析時,多數項目方和分析師也是順著這兩種方法進行查找,但是在個別參數閾值的選擇和使用AI或者鏈路分析的范圍上互有差別。
另外,項目方還掌握著鏈上不會記錄的信息,即IP和指紋這兩個大特征。與此同時,現在項目方盡量從源頭上去規避這些問題,例如更為嚴格的測試代幣發放,利用twitter和dc進行機器人過濾和嚴格的KYC認證。畢竟項目方都想把空投發給真實用戶。
但是雖然升級了反制措施,但是女巫仍舊層出不窮,畢竟空投的真金白銀可太香了,反女巫檢測并不是一成不變,而是動態升級的,畢竟女巫們在金錢面前,技術迭代絕對是更快的那個。
寫在最后
寫了那么多女巫檢測的方法,也想站在一個希望拿到空投的參與者角度來談談如何避免自己成為項目方眼中的女巫:
交互資金不交叉,即不要出現上文中資金的鏈式或者鉆石型,可視化一下資金鏈路,一清二楚,EigenTx或者其他插件直接一鍵生成,檢測成本幾乎為0;IP與指紋的重要性,對于部分項目方而言,是最穩妥和省時的過濾手段之一;不要使用幾個相同的錢包多次批量交互不同的項目,鏈上信息永久保存,你的錢包之前做過什么,任何人都看得到不要為了空投而空投,你的錢包多去參與其他活動,例如銀河任務,alphabot的NFT抽獎,要讓項目方相信你的項目經歷夠豐富,認為你就是他們空投的必要目標,不給你空投,都是他們的損失那種;保持平常心,空投是項目方的饋贈而不是項目方的義務,希望大家別?做任務時笑開顏,最后RNM退錢。希望每個項目參與者能有有所收獲,每個項目方都能熬過牛熊。畢竟2022,太多不可能顛覆了我們的認知。量力而為,切勿上頭。
這里是coolberwin的Mirror,創作不易,希望看完順手關注我的Twitter,感激不盡。
Tags:TERWININTMUTEMoonStarterxWIN FinanceEurocoinTokenAlaskan Malamute Token
香港特別行政區財經事務及庫務局于今日正式發布《有關香港虛擬資產發展的政策宣言》,就在香港發展蓬勃的虛擬資產行業和生態圈,闡明政府的政策立場和方針.
1900/1/1 0:00:002022年11月10日,以太坊開發人員齊聚第149次全體核心開發者(ACD)電話會議,這次ACD電話會議由以太坊基金會的TimBeiko主持,本周.
1900/1/1 0:00:00什么是投票托管? 投票托管是由CurveFinance提出,代幣持有者將其治理代幣鎖定一段預定的時間,并獲得投票托管代幣作為回報的一種協議.
1900/1/1 0:00:00密切關注去中心化金融的讀者應該都很熟悉“自動化做市商”這個詞。這是一個非常有趣的概念,可以協助人們的交易而無需人力干預.
1900/1/1 0:00:00出品|虎嗅科技組作者|周舟編輯|陳伊凡頭圖|無界版圖AI創作工具生成去新加坡,還是去中國香港?對中國Web3的創業者來說,是一個問題.
1900/1/1 0:00:00內容概要 01.NFT價格的跌幅超過了原生代幣和許多DeFi項目的價格。關鍵的驅動因素是價值集中在少數收藏品中,而原生代幣失去價值之后加劇了這種情況.
1900/1/1 0:00:00