Antes y después de casi todos los grandes airdrops aparece una palabra: Sybil. Los proyectos intentan detectarlos, quienes buscan sacar provecho del airdrop tratan de esquivarlos y los usuarios corrientes también pueden verse afectados por error. Entender el tema puede ayudarte a evitar muchos problemas.
$ZRO es el token de LayerZero. Antes del airdrop de 2024, el proyecto llevó a cabo una revisión exhaustiva de las direcciones con múltiples cuentas. Actualmente: 2.104 (+4,99 % en 24 h).
— ¿Qué es un ataque Sybil? —
El ataque Sybil era originalmente un concepto de ciberseguridad: se refiere a una persona que controla numerosas identidades falsas y se hace pasar por muchos usuarios independientes. En los airdrops, «Sybil» suele referirse a direcciones que usan grandes cantidades de monederos para repetir acciones y obtener los requisitos para participar.
El propósito original de los airdrops es poner los tokens y los derechos de gobernanza en manos de usuarios reales. Si una gran parte acaba en manos de unas pocas personas que manipulan la actividad, la distribución pierde su sentido. Por eso, los equipos de los proyectos dedican mucho esfuerzo a detectar estos casos.
— Cómo los equipos de los proyectos investigan —
Un método habitual es el análisis de vínculos: se comprueba si los fondos de las direcciones proceden de una misma fuente, si sus interacciones se producen en momentos muy similares o si siguen exactamente los mismos pasos. Cuanto más se parecen los patrones, más probable es que las controle una misma persona.
Antes de distribuir ARB en 2023, Arbitrum llevó a cabo una investigación para detectar ataques Sybil. Antes del airdrop de LayerZero en 2024, se publicó una lista preliminar de unas 800.000 direcciones sospechosas de ser Sybil. Las direcciones identificadas como tales no podían recibir el airdrop completo.
— Una medida poco habitual —
En mayo de 2024, LayerZero permitió que los usuarios con varias cuentas se identificaran voluntariamente: las direcciones que se autodeclararan podían conservar el 15 % de la asignación prevista, y el resto se redistribuiría entre los usuarios que cumplieran los requisitos. Después, también abrió un programa de denuncias; quienes presentaran denuncias válidas podían recibir una parte de las recompensas.
Esta medida muestra que los equipos de los proyectos adoptan una postura cada vez más estricta contra los ataques Sybil, y que el coste y el riesgo de manipular la actividad también son cada vez mayores.
— Un consejo para los usuarios —
La identificación de ataques Sybil se basa en patrones estadísticos, por lo que es inevitable que algunos usuarios legítimos se vean afectados por error. Si te clasifican erróneamente, comprueba si el proyecto ofrece un canal para presentar apelaciones.
Aléjate de las herramientas y los servicios que prometen «farmear airdrops por ti» o «garantizar que los consigas». Muchos te pedirán que importes tu clave privada o frase semilla. Tampoco confíes en sitios web de «consulta de elegibilidad» de procedencia desconocida: la información oficial del proyecto es la única referencia válida para saber si cumples los requisitos del airdrop.
— Para terminar —
Los airdrops nunca son una obligación para los equipos de los proyectos, y sus reglas son cada vez más estrictas. En lugar de gastar mucho tiempo y dinero en crear cuentas, es mejor dedicar ese tiempo a entender el proyecto. No inviertas todo tu capital en un solo proyecto.
¿Os habéis encontrado con algún problema parecido? Contadlo para que sirva de advertencia a los demás.
Esta es una opinión personal y puede no ser del todo precisa. Tómala con cautela.