買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > FTT > Info

ARB:Arbitrum 空投研究:規則存在四大漏洞,女巫地址獲利超 21%_Quidd Token

Author:

Time:1900/1/1 0:00:00

撰文:X-explore&吳說區塊鏈

概述

期待已久的Arbitrum終于發布了空投消息,隨后,他們還公布了檢查女巫地址的規則。

根據描述的規則,我們可以推斷出項目方:

1.?在檢測女巫時排除了跨鏈橋、中心化交易所和智能合約

2.?對小規模和相同個人地址采取了相對寬容的檢測方式

3.?只使用了快照之前的數據進行女巫檢測

4.?只使用Arbitrum和Ethereum的數據進行女巫檢測,而忽略了其他EthereumL2的數據,如Optimism和Polygon。

我們發現,上述的女巫檢測規則會造成很大的漏洞。在擼空投團體和項目方的多次對抗后,他們經常大規模地使用交易所來存取資金。這將導致他們不被排除在Aribtrum的空投之外。

通過我們內部的同人/女巫地址識別模型,我們成功識別了超過279,328個同人地址和148,595個女巫地址,這些地址收到了空投。

Lyra在Arbitrum鏈上日交易量突破710萬美元,創歷史新高:金色財經報道,期權協議Lyra發推特稱,在Arbitrum鏈上每日交易量突破710萬美元,創歷史新高。

此前報道,期權協議Lyra已在以太坊二層網絡Arbitrum開放存款功能。[2023/5/11 14:56:31]

同人地址

同人地址指的是由同一個實體控制的地址。我們在由所有624,136個空投的EOA地址組成的子圖上運行Louvain社區檢測算法。結果顯示,共有279,328個地址形成了60,000多個社區。由于同一社區的個人地址有頻繁的資金轉移,他們被視為同人地址。他們約占5.57億個token或Arbitrum空投token總量的47.96%。

下面是同人地址組規模及其對應的地址數的分布。從下圖中我們可以看出,在這次Arbitrum空投事件中,有大量的小規模同人社區獲得了token。

以下是同人地址組大小及其相應的可領取token的分布情況。

Mask Network:已從Arbitrum處收到約26萬枚ARB,將分配給社區與財庫:5月5日消息,Mask Network發文稱,已從Arbitrum處收到257,540枚ARB代幣,并將在Mask社區與Mask DAO財庫中分發代幣。其中,10%的ARB將空投給符合條件的Mask社區成員,其余90%將按照30%、30%、30%的比例直接存入Mask Network、Next.ID和Firefly的財庫與社區基金。空投給社區的標準如下:持有Mask Network發行的POAPs & NFTs占25%,共計6438.5枚;擁有MaskOn NFT收藏占35%,共計9013.9枚;與Mask Network交互至少7次占20%,共計5150.8枚,通過Snapshot參與治理占20%,共計5150.8枚。[2023/5/5 14:45:09]

女巫地址

我們進一步檢查了這些同人地址,并建立了最嚴格的篩選標準來識別其中的女巫地址。共有148,595個女巫地址收到空投。他們約占2.53億Arb或空投token總數的21.8%。女巫地址的構成來自兩部分:

某“空投工作室”地址已拋售其全部93萬枚ARB,獲利約127萬美元:金色財經報道,據推特用戶余燼監測,3個多小時前,于3月23日從630個地址歸集了超93萬枚ARB的“空投工作室”地址(0xbd4e開頭),將這些空投代幣全部售出換成708 ETH (約合127萬美元),出售均價為1.36美元。[2023/3/31 13:37:15]

1.?有大量同人地址的社區

2.?以太坊上的X-explore和多個以太坊L2識別的高可信度的女巫地址

為了對抗女巫檢測,擼空投團體使用跨鏈橋、中心化交易所和智能合約來防止大量地址之間的直接連接,并使每個地址盡可能獨立以逃避女巫檢測。在Arbitrum的女巫剔除中,項目方還刪除了實體地址,如跨鏈橋、交易所和智能合約。根據我們的分析,一些擼空投團隊成功反擊了檢測規則,大量的地址收到了這次空投。

案例1:CEX女巫

地址超過250個的CEX女巫識別的例子。

Arbitrum發起新交易排序策略提案,旨在為當前“先到先得”策略添加時間權重:3月2日消息,Arbitrum今日發布一項新提案,提出了為Arbitrum排序器(sequencer)修改后的交易排序策略,為當前的先到先得策略添加“時間權重”(timeboost),將允許用戶支付優先費用以在多個訂單中獲得小的優勢或“時間權重”。

據悉,該提案并不會對大多數用戶產生影響,但可以提供更好的方法來管理“延遲競賽”行為。[2023/3/2 12:38:02]

1.?2022年8月24日至8月28日期間,共有2997個收到空投的地址從Binance交易所提取資金。提款金額非常一致,在0.00114和0.00116ETH之間。這些地址共收到183萬個空投token。

2.?在2022年6月3日和6月4日之間,共有1001個收到空投的地址從FTX交易所提取資金。提款金額非常一致,在0.0022和0.0023ETH之間。這些地址共收到104萬個空投token。

數據:Arbitrum交易筆數首次超越以太坊主網,創歷史新高:金色財經報道,據Dune數據顯示,昨日以太坊Layer 2擴容解決方案Arbitrum交易筆數達110萬次,首次超越以太坊主網,創歷史新高。

昨日,以太坊主網交易筆數為108萬次,Optimism的交易筆數約為19萬次。[2023/2/22 12:21:33]

3.?2022年11月27日至11月30日期間,共有645個收到空投的地址從Binance提取資金。提款金額非常一致,為0.05ETH。這些地址共收到70萬個空投token。

4.?在2022年10月29日至11月1日期間,共有1035個收到空投的地址從Binance提取資金。提款金額非常一致,為0.003ETH。這些地址共收到98萬個空投token。

5.?2023年2月6日,294個收到空投的地址從Binance提取資金。提款金額非常一致,為0.0008ETH。這些地址共收到29.1萬個空投token。

6.?2022年12月12日,273個收到空投的地址從Binance提取資金。提款金額非常一致,為0.0095ETH。這些地址共收到24.2萬個空投token。

7.?2022年8月19日,261個收到空投的地址從FTX交易所提取了資金。而且提取的資金數額非常一致,為0.003ETH。這些地址共收到18.9萬個token。

我們進一步取出了這些從FTX交易所提幣的女巫地址。除了資金數量一致外,它們還有非常一致的智能合約調用。

注:圖中的節點表示地址,邊表示地址之間的交互。

案例2:跨鏈橋女巫

例子如下:

1.?在2022年11月02日至11月07日期間,共有1114個接收空投的地址通過HOP橋跨鏈到Arbitrum。存款金額非常一致,這些地址總共收到了108萬個token。

案例3:智能合約女巫

地址0x922008a118feff7fb017ee67eb3b02371e559999通過Disperse合約將資金存入1,274個空投地址。存款金額非常一致,為0.0005ETH。這些地址共收到105.9萬個token。

類似的,通過Disperse合約避免直接連接的女巫地址數量為9483個。這些地址總共收到了1098萬個token。

案例4:快照后的女巫資金歸集

我們從這種類型的女巫中選擇了一個有代表性的例子。示例女巫總共有198個地址,并獲得了174,375個token。雖然這些地址具有明顯的歸集行為,但由于收集行為發生在快照之后,因此沒有將它們排除在空投地址之外。

案例5:其他鏈上的女巫

我們已經選擇了一個代表這種女巫的例子。示例女巫總共包含202個地址,并獲得了204,250個token。這些地址在Arb上也有非常相似的交易記錄,但交易金額和時間略有不同,所以他們沒有被識別為女巫。然而,他們在OP上也有相同的交易記錄。值得一提的是,X-explore不僅可以在Arbitrum上識別女巫地址,還支持以太坊、Optimism等以太坊L2。

我們可以推斷,Arbitrum制定的規則并沒有有效地防止以下四種類型的女巫:

●地址少于20個的女巫

●通過交易所、跨鏈橋接、智能合約存取款的女巫

●快照后具有明顯的NFT或資金歸集行為的女巫

●在其他鏈上具有明顯批處理行為的女巫,如OP,以太坊

智能合約接收空投:

當我們調查女巫時,我們還發現了一些有趣的例子。此次ARB空投的獲勝者不僅是EOA,而且一些合約地址也收到了空投。共有1007個合約地址收到空投,收到的ARBtoken總數約為100萬個。

例子:

0x8c44c0ab9a15bacad7a4b663a89593c406c6b4ea

0x44e4c3668552033419520be229cd9df0c35c4417

0x6e87672e547d40285c8fdce1139de4bc7cbf2127

0x8585a10f59fd4dd6e7d5e19254d5a791dc25f3f4

簡介

女巫識別一直是項目方的燙手山芋。項目方一方面需要擼空投大軍來支撐項目的熱度,另一方面又要承擔女巫獲利的風險以及女巫套現后市場暴跌的風險。根據X-explore的估計,空投中包含約15萬個女巫地址和至少4000個女巫社區,女巫地址的總利潤超過2.53億個token。

此外據@BitcoinEmber統計,擼毛大戶正從有空投資格的大量地址領取并歸集$ARB,0xe1...ab6e從超1200個地址歸集了210萬$ARB;0x77...195c從1375個地址歸集了119萬$ARB;0xbd...9dcb從630個地址歸集了93萬$ARB。

Tags:ARBTOKENKENTOKEarb幣和op幣哪個值得長期持有oudtokenQuidd TokenTESE Token

FTT
WEB3:Web3 最大的鏈游巡回賽 Player One Tournament 第二賽季圓滿落幕_AME

PlayerOneTournament,行業最具影響力的鏈游巡回賽第二賽季圓滿落幕。該巡回賽由GameSpace,首個CasualGameFiHub主辦,攜手3A級鏈游TheLostLand,O.

1900/1/1 0:00:00
比特幣:福布斯:不丹主權財富基金 Druk 在 2022 年向加密貨幣投入數千萬美元_比特幣今日價格今天

據福布斯報道,法庭文件顯示,在過去的一年里,不丹王國皇家持有和管理政府的主權財富基金DrukHoldings&Investments向比特幣、以太坊和其他數字資產投入了數千萬美元.

1900/1/1 0:00:00
FIL:FVM 如何全方位解鎖 Filecoin 創新用例?_ECOL

來源:Siddarth,IOSGVentures什么是FVM,為什么需要它?ProtocolLabs提到了他們去中心化互聯網的三個階段計劃:1.建立世界上最大的去中心化存儲網絡.

1900/1/1 0:00:00
WOR:Swords of Blood 血之劍:巨大增長潛力的 AAA 質量級 RPG 游戲_WOO

作者:veDAO研究院 SwordsofBlood項目簡介SwordsofBlood血之劍,它是一款獨特的RPG角色扮演游戲.

1900/1/1 0:00:00
以太坊:綠色比特幣聯盟正式成立,HashKey 等推出比特幣區塊算力碳中和應用_波場幣在以太坊發布

在“2023香港Web3嘉年華”主會場《比特幣生態:技術與發展》中,萬向區塊鏈董事長兼總經理、HashKeyGroup董事長肖風主持“綠色比特幣聯盟”成立儀式.

1900/1/1 0:00:00
WEB:Web3 應用開發平臺 Mirror World 獲 Alchemy Ventures Pre-A 輪戰略投資_WEB3

一站式Web3應用開發平臺MirrorWorld宣布已經獲得AlchemyVenturesPre-A?輪戰略投資.

1900/1/1 0:00:00
ads