Über 21.000 Sybil-Wallets wurden verwendet, um auf raffinierte Weise Aktivitäten in der Kette vorzutäuschen.

Es wurde festgestellt, dass eine nicht identifizierte Person ein ganzes Ökosystem geschaffen hatte, das 21.877 Sybil-Wallets, ihre eigenen Token und sogar eine dezentrale Börse (DEX) umfasste, um Aktivitäten in der Kette vorzutäuschen.

DeFi-Analyst enthüllt gefälschtes On-Chain-Aktivitätsprogramm

Laut DeFi-Analyst @lingland09 finanzierte die Person jede ihrer Wallets mit einer kleinen Menge Ethereum (ETH) und setzte dann einen Smart Contract für einen nicht-Open-Source-Token namens Gems (GEM) ein.

Warnung: Eine Person besitzt 21877 Sybil-Wallets #zkSync

Lassen Sie uns die Hexenstrategie dieses Mannes aufdecken: Er hat alle seine Geldbörsen mit einer winzigen Menge Ethereum finanziert und dann den nicht-Open-Source-Token Gemstone ($GEM) eingesetzt. -- Lingland 09. ∎ (@lingland09) 10. September 2023

Nach der Einführung des Tokens entwickelte der Mastermind einen persönlichen DEX und tauschte ihn langsam zwischen seinen Wallets aus, um die Illusion echter Aktivität zu erzeugen. Diese Transaktionen werden geschickt über verschiedene Monate, Wochen und Tage verteilt, um das Verhalten anderer L2-Projekte nachzuahmen.

Sobald der DEX betriebsbereit war, wurde er verwendet, um dem GEM-Token Liquidität zu verleihen, wobei die Finanzierung 80 ETH betrug und der Wert des Tokens künstlich in die Höhe getrieben wurde.

@lingland09 enthüllte: „Er tauschte Gem/Eth-Paare gegen $gem-Tokens, die er aus 21877 Wallets beanspruchte, und erhielt einen Gewinnwert von 0,6-0,7 Eth.“

Diese Person nutzt auch immer wieder dieselbe Liquidität und vermeidet so negative Auswirkungen eines Preisverfalls. Dadurch gelang es ihnen, Transaktionen im zkSync Era-Netzwerk mit minimalen Gebühren auszuführen.

Diese Person hat auch einen Trading-Bot erstellt, um den Prozess zu automatisieren und 10 Trades mit einem Gesamthandelsvolumen von 10.000 US-Dollar im zkSync Era-Netzwerk zu generieren. Es ist erwähnenswert, dass Analysten nur wenige gefälschte Geldbörsen aufspüren konnten.

@lingland09 sagte: „Zkscan Explorer unterstützt nur 1.000 Seiten Verlauf pro Vertrag. Daher kann ich nur 10.000 Wallets im Zusammenhang mit den Aktionen dieser Person verfolgen.“

Allerdings konnte @the_matter_labs alle 21.877 gefälschten Sybil-Wallets identifizieren, die mit dem $gem-Token-Vertrag in Zusammenhang stehen.

Verdächtige Aktivität im Zusammenhang mit angeblich gefälschten Luftabwürfen

Die Beweggründe für diese Maßnahmen sind unklar. Analysten spekulieren jedoch, dass es sich bei dieser Person um einen „professionellen Airdrop-Jäger“ handelt, der möglicherweise gefälschte Airdrops vorbereitet hat, indem er eine Kampagne im zkSync Era-Netzwerk erstellt hat.

Airdrops sind eine gängige Marketingtaktik in der Welt der Kryptowährungen und wurden von Sybil-Angreifern verwendet, um Benutzer zu täuschen. Bei Airdrops werden kostenlose Token oder Münzen verteilt, um Zinsen zu generieren. Bei einem Sybil-Angriff erstellt ein Angreifer mehrere gefälschte Konten, die sich als echte Benutzer ausgeben, mit dem Ziel, andere Benutzer auszunutzen.

Ein aktuelles Beispiel hierfür war der ARB-Governance-Token-Airdrop von Arbitrum im März, bei dem das Projekt aufgrund einer Zunahme der Sybil-Aktivität aufgrund ineffektiver Erkennungsregeln auf Probleme stieß. Nach Angaben des Krypto-Sicherheitsforschers X-explore nutzten mehr als 279.328 Adressen derselben Person und 148.595 Sybil-Adressen diese Schwachstellen aus. #伪造钱包 #链上活动