Cointime

扫码下载App
iOS & Android

Connext空投引发投毒风波:如何保护用户利益?

原文来源:Trusta Labs

最近 Connext 猎巫计划引起了社区的不满和热烈讨论,个别社区成员扬言要用 Connext 女巫地址投毒,尤其是 zkSync 上交易量前 10% 的地址。虽然多为口嗨,但现实中有用户表示自己被投毒了。链上数据分析和安全平台 Trusta Labs 讨论了女巫投毒攻击的两种主要策略,强制聚类和标签传播策略,并详细分析了一个在 Polygon 上发生的 Connext 真实女巫投毒案例。

这类投毒行为可能使许多无辜的地址被错误的标记为女巫,会伤害到用户和整个社区,也会影响社区与项目方之间的信任。因此 Trusta Labs 发起了「Proof of Innocence Program」(PoIP),跟社区和项目方联合起来对抗投毒,让被投毒地址证明自己的清白。在 PoIP 计划中,用户提交相关信息由 Trusta 结合手工和 AI 分析验证,用户在 1 天内获得反馈。这些数据将分享给项目方和反女巫团队,以防止女巫识别误杀行为,更好的保护用户。

Connext 猎巫计划与女巫投毒

Connext 是一个 L2 开放协议,使开发者能够构建可在任何链上使用任何代币的应用程序。上周 Connext 更新空投规则并宣布了女巫猎人计划,引起了社区的不满和热烈讨论,个别社区成员扬言要用 Connext 女巫地址投毒,尤其是 zkSync 上交易量前 10% 的地址。让我们先来概述一下 Connext 空投的时间表:

1. 8 月 18 日,Connext 宣布对其 xERC 20 $NEXT 代币进行跨链空投。

2. 8 月 24 日,Connext 像 HOP 和 SAFE 一样推出了社区举报女巫计划。

3. 从 8 月 24 日到 9 月 1 日,社区成员识别并举报了女巫攻击者,在 Github 提交举报报告。

4. 截至 9 月 1 日,该社区举报女巫计划从 62, 070 个候选地址中收集了约 600 份报告,涉及约 20 K 个地址(35% )(https://github.com/connext/community-sybil-reports/issues)。

虽然选择和奖励有价值的真实用户的初衷是好的,但我们看到社区内对女巫举报计划存在很多争议。其中「投毒」成为了一个热门话题,有一些被举报的女巫地址用户威胁要给其他钱包地址下毒,他们的目的是要搅乱整个女巫举报工作和空投计划,并且有 KOL 展示了利用机器人进行投毒的短视频,不过事后证明只是为了进行嘲讽,虽然这些投毒多为口嗨,但现实中有用户表示自己确实被投毒了。

女巫投毒策略讨论

Trusta Labs 根据链上数据分析和安全风控经验,分析讨论出女巫投毒攻击的两种主要手法和策略:强制聚类和标签传播,并且发现了真实的投毒案例。

投毒手法 I(强制关联/聚类): 投毒者使用批量操作脚本或 disperse.app 等工具进行批量 Token 转账。他们会在很短的时间内向一组无辜的地址进行许多小额转账。所有伪造的转账都是以极小的金额发送相同的 Token。

通过投毒者的大量 Token 转账,所有不相关的地址都被强行关联到一起,形成一个聚类,由于投毒的地址有批量的转账关系并属于一个聚类,一些女巫识别算法会把聚类中的所有地址标识为女巫地址。这种强制聚类完全是基于这些地址与投毒地址有批量转账关系,尽管这些地址实际上互不关联。

投毒手法 II(女巫标签传播): 标签传播是一种图挖掘算法,它基于图中紧密相连的节点往往具有相同标签的规则。在图中,方框中的地址由于具有链式资金转账关系已经被标记为女巫地址,攻击者可以利用这些女巫地址作为「投毒者」地址,故意向无辜地址进行转账,形成拓展的链式结构,从而将女巫标签传播给其他无辜地址。

女巫标签传播依靠现有的女巫地址通过资金转账关系将其标签传播到其他地址。这就要求投毒者自身必须是已经被标记为女巫标签。相比之下,强制关联不需要预先存在的女巫地址。任何地址都可以用作投毒者,人为制造虚假的女巫地址批量行为模式。这样,执行起来就更容易,成本也更低。

Trusta 在对链上数据分析的过程中,发现了一个在 Polygon 上 Connext 投毒案例,通过对这个案例的详细分析,解释了上述的投毒手法。

真实 Connext 女巫投毒案例

如图所示,投毒者地址 0x 6 ab 使用 disperse.app 向七个无辜地址批量转账。我们通过如下证据详细分析了这个 Connext 女巫投毒案例:

1. Polygon Scan 显示投毒者交易记录,投毒者从 OKX 存入 1 Matic 后,它唯一的行动就是向这 7 个地址批量转账。(https://polygonscan.com/address/0x6ab8472c4f92ecac445191ea787a0e4128c7af81)

2. 投毒转账发生在 2023 – 08 – 25 05: 49: 40 至 2023 – 08 – 25 05: 52: 12 期间,即 Context 社区女巫举报计划期间。

3. 投毒者进行了 7 轮转账,每轮向 7 个地址中的每个地址发送 0.0001 MATIC。由于投毒者可以在某一轮向同一地址进行多次转账,因此在所有 7 轮转账中总共进行了 180 次转账。180 次投毒转账的完整列表可在如下提供的谷歌文档链接中找到。(https://docs.google.com/spreadsheets/d/ 1 dR 9 wVZN 1 o 0 _vBixKrxg 6 JSycHj 7 ADQlo /edit?usp=sharingouid= 117000940990722879540 rtpof=truesd=true)

4. 所有 7 个地址都是 Connext 空投发放候选地址。女巫举报报告 #589(https://github.com/connext/community-sybil-reports/issues/589)以这些转账为证据,指控这七个地址是女巫聚类团伙。

5. 这 7 个地址之间没有检测到任何直接转账。除投毒地址的直接转账外,它们之间没有任何交易。

6. 我们分析了这些地址的 Polygon 活动统计。如表所示,这 7 个地址在首次资金来源、首次和最后一次交易日期、交互合约数目、交易费用和活跃周/月等指标上完全不同。这种极端差异意味着它们不可能属于一个人控制的女巫团伙。

通过分析,我们得出结论,这是一个与 Connext 空投有关的实际投毒案例,采用了强制关联/聚类的投毒策略。

Trusta 发起「Proof of Innocence」计划(PoIP)

Trusta 通过链上分析发现,由于女巫投毒攻击行为,许多不相关的地址被错误地标记为女巫,这不仅出现在 Connext 空投中,而且还出现在其他各种对无辜钱包的无差别攻击中。这类投毒攻击已经伤害到了用户和整个社区,同时影响了社区与项目方之间的信任。

Trusta 一直致力于在 Web3 和加密世界建立更多信任,为了更好的保护无辜地址被女巫投毒,联合起来打击投毒攻击行为,Trusta 发起了「Proof of Innocence」计划(PoIP)。这个计划可以让被投毒的无辜地址证明自己的清白。如果你的地址被投毒,你可以选择:

1. 访问 PoIP 入口(如下链接)并提供被投毒详情,如你的钱包地址、被投毒地址、交易哈希值和所在链等。(https://docs.google.com/forms/d/e/ 1 FAIpQLSe_ 1 dl 6 ocyhnDWUtm 9 BBvmWDGL_rDjhc 9 NNpfHXff 2 XhXL 5 eg /viewform)

2. Trusta 将结合人工和 AI 分析算法共同判断是否投毒攻击。

3. 你将在一天内通过电子邮件收到判断结果。

4. 这些数据将共同形成一个数据库,证明你的地址与投毒地址无关!

Trusta 已推出并被 Gitcoin Passport 等多个头部社区所使用的真实用户识别服务 TrustScan 和链上价值评分产品 TrustGo(https://www.trustalabs.ai/),都将结合这些数据不断提升用户识别结果的准确率。同时 Trusta 也将向所有项目方和反女巫团队提供这些数据,以防止因投毒攻击而错误地将这些无辜地址识别为女巫地址。

评论

所有评论

推荐阅读

  • 美国驻中东多国使馆发布警报 称地区局势可能升级

    8月1日,美国驻中东多国大使馆1日发布安全警报说,中东地区紧张局势有可能进一步升级,身处中东的美国公民应做好应对航班取消等情况的准备,并考虑离开该地区。当天,美国驻埃及、沙特阿拉伯、科威特、约旦、巴林、卡塔尔、阿联酋、伊拉克、阿曼、以色列等国大使馆分别发布安全警报,主要内容基本一致。

  • 美驻以大使馆发布安全警告 敦促在中东美国公民考虑撤离

    8月1日,据央视,美国驻以色列大使馆发布安全警告说,鉴于当前中东地区局势持续紧张,该地区安全环境依旧复杂,存在不可预测的升级风险。警告说,目前在中东地区的美国公民应当保持谨慎,提高警惕。同时,美国公民应为可能出现的航班取消、领空关闭以及潜在的旅行受阻做好准备。目前该地区部分航空公司已推迟恢复先前的航班计划,另有部分航线已被取消。美国大使馆强调,在中东地区的美国公民应当考虑撤离,或做好局势升级后随时撤离的准备。

  • 高至2万美元 美签证保证金将涨价并长期化

    8月1日,据央视,美国国务院将把面向部分国家公民的签证保证金制度长期化,50个国家的公民面临高达2万美元保证金。公告说,这项规定适用于以商务或旅游为目的申请美国B1、B2类签证的人员。领事官员可根据具体情况,将缴纳保证金作为发放签证的条件。

  • 四大科技巨头未来数年将投入 2.4 万亿美元建设 AI 基础设施

    8月1日消息,谷歌母公司 Alphabet、Meta、微软和亚马逊已承诺为未来数年数据中心建设投入近 2.4 万亿美元。其中,Alphabet 未完成采购承诺等总额达 9020 亿美元,Meta 披露未来支出接近 7000 亿美元,亚马逊今年资本支出将提高到 2200 亿美元。尽管 Alphabet 和亚马逊自由现金流已转负,四家公司仍上调支出计划,显示科技巨头对 AI 基础设施建设的持续押注。

  • 美国无力消除霍尔木兹海峡的伊朗威胁

    安全政策与防务分析师沃尔夫冈·普斯塔伊表示,美国绝对无法终结霍尔木兹海峡及北阿拉伯海船只所面临的威胁。他们能做的只是通过打击伊朗用于攻击这些船只的资产,来限制袭击数量。现在看到的是美国采取一种时紧时松的策略。每当伊朗袭击该地区的船只,美国人就会以强力打击作为回应。(金十)

  • 德黑兰市场黄金价格上涨

    伊朗德黑兰黄金珠宝协会公布数据显示,周六(8月1日)全球市场黄金价格为每盎司4043美元。据此,德黑兰市场18K黄金价格为每克1873.3万里亚尔(约合1873.3万托曼),24K黄金价格为每克2497.5万里亚尔。在硬币市场方面,新版全金币(Bahār-e Āzādī金币)售价为1亿8750万托曼,旧版全金币售价为1亿8450万托曼,半金币售价为9540万托曼,四分之一金币售价为5300万托曼,金币克重版售价为2750万托曼。 (注:托曼为伊朗民间长期使用的习惯计价单位,1托曼 = 10里亚尔,在伊朗的日常交易、黄金市场、房地产、外汇报价中几乎都用托曼,因里亚尔面额太大、计算不方便。)(金十)

  • 过去7日CEX净流入4701.35枚BTC

    8月1日,据Coinglass数据,过去7日CEX累计净流入4701.35枚BTC,其中流入量排在前三位的CEX如下:Coinbase Pro流入3540.44枚BTC;Binance流入577.64枚BTC;Bitfinex流入458.92枚BTC。

  • 美国驻约旦使馆:中东局势可能进一步升级

    8月1日,据央视,美国驻约旦大使馆8月1日发布安全警告说,中东地区安全形势依旧复杂,地区局势可能进一步升级。美驻约旦使馆建议目前身处中东地区的美国公民保持高度警惕,并为可能的航班取消、空域阶段性关闭及旅行中断做好准备。身处中东以外地区的美国公民应重新考虑前往或途经该地区的行程。该使馆还建议美国公民避免前往约旦境内美军基地,以及“有大量警力部署的危险区域”。

  • PlanB:比特币已开始筑底,通常需1-3个月

    8月1日,知名分析师PlanB发文表示,比特币7月收盘价62,818美元,200周移动平均线对应63,000美元。看起来比特币已开启筑底过程。这一过程通常需要1-3个月,期间BTC可能会跌至更低水平。

  • BNB Chain:前员工未获授权使用原官方测试钱包发行新Meme代币,已采取法律行动

    8月1日消息,BNBChain官方发文表示,一个钱包地址此前由一名前员工创建,并被其用于发行一个代币(Meme币TST),作为视频教程的一部分。该员工因本次事件已不再任职于公司。该员工在离职后仍保留了对相关种子短语的未授权访问权限,并利用它生成了新的私钥。 BNBChain现已获悉,同一地址正被独立用于与一个新的Meme代币(BNBChain上Meme币ASTEROID)相关的活动。BNBChain并未创建、授权、推广或参与该代币的生成,对该代币或钱包地址也无任何控制权。这些均与BNBChain无关,亦未获得BNBChain的认可。BNBChain正对该前员工采取法律行动,并就此事与相关政府机构合作。