几乎每次大型空投前后,都会出现一个词:女巫。项目方要找出它们,刷空投的人想躲开它们,普通用户也可能被误伤。弄清这件事,能少踩不少坑。
$ZRO 是 LayerZero 的代币,2024 年空投之前,项目方集中排查了多号地址。当前 2.104(24h +4.99%)。
— 女巫是什么 —
女巫攻击(Sybil attack)原本是网络安全里的概念,指一个人控制大量假身份,冒充许多独立用户。在空投里,“女巫”通常指用成批的钱包重复刷资格的地址。
空投的初衷是把代币和治理权分到真实用户手里。如果大量份额落到少数刷量的人手上,分配就失去了意义,所以项目方会花很大力气筛查。
— 项目方怎么查 —
常见的方法是关联分析:看地址的资金是不是来自同一个源头、交互时间是不是高度一致、操作路径是不是一模一样。规律越像,越可能是同一个人控制。
Arbitrum 在 2023 年发放 ARB 前做过女巫筛查;2024 年 LayerZero 空投前,公布的疑似女巫初步名单约有 80 万个地址,被认定为女巫的地址拿不到全额空投。
— 一次特别的做法 —
2024 年 5 月,LayerZero 允许多号用户主动申报:自我申报的地址可以保留原定份额的 15%,其余份额重新分给符合条件的用户。随后还开放了举报,举报成功的人可以拿到一部分奖励。
这种做法说明,项目方对反女巫的态度越来越严格,刷量的成本和风险也越来越高。
— 对普通用户的提醒 —
女巫判定靠的是统计规律,难免误伤正常用户。被误判时,可以留意项目有没有开放申诉渠道。
号称“代刷空投、包过”的工具和服务要远离,很多会要求导入私钥或助记词;来路不明的“资格查询网站”也别轻信,空投资格以项目官方公告为准。
— 写在最后 —
空投从来不是项目方的义务,规则也在不断收紧。与其花大量成本刷号,不如把时间花在弄懂项目本身。别拿全部资金压在一个项目上。
大家遇到过类似的坑没有?说出来给大家提个醒。
个人视角,未必准确,谨慎参考。