他們為同一專案維護多個帳戶,保持不被發現,並透過 Arbitrum、Aptos、Sui 等公司的空投實現利潤最大化。

「一晚上,你最多可以創建 10 個優質帳戶。這不是火箭科學,這只是日常工作。這就是為什麼這麼多人對此感到害怕。」33 歲的烏克蘭人伊利亞 (Ilya) 說,他的主要收入來源來自空投。

Ilya(他要求 CoinDesk 改名)也在交易加密貨幣以獲取利潤,但空投佔據了他過去幾個月的大部分時間,他在 Zoom 上告訴我,他來自一個「南歐國家」。

Ilya 是眾多透過 Sybil 攻擊代幣空投賺錢的加密貨幣交易者之一。換句話說,他們在區塊鏈專案上開設多個帳戶,預計該專案將空投其代幣,然後他們將搶購盡可能多的代幣。 (「Sybil」攻擊得名於 1973 年一本關於一名患有分離性身份障礙的女性的書。)

這些攻擊利用了這些項目識別和清除虛假帳戶的薄弱能力,並從每次空投中提取了數萬和數十萬美元。他們獲得代幣後,立即出售。

免費金錢競賽

去中心化金融(DeFi)專案使用空投(向其區塊鏈社群活躍成員的錢包贈送免費代幣)來吸引更多用戶並鼓勵專案區塊鏈上的活動,例如向去中心化交易所提供流動性、與智能合約互動以及其他交易。

透過空投,專案試圖識別和獎勵活躍用戶,而不會將代幣投放給那些在空投前最後一刻創建帳戶的人,以搶奪代幣,但實際上並未參與該專案。這些人拿到代幣後,立即拋售,因此拖累了代幣的價格。

Sybil 攻擊者不斷試圖欺騙系統,從屬於一個人或一個團隊的多個帳戶模仿健康的區塊鏈活動。因此,組織空投對於專案來說就變成了一場無休止的打地鼠遊戲——而且他們還遠遠沒有獲勝。

例如,據研究人員稱,在最近以太坊擴展協議 Arbitrum 的空投期間,控制多個地址的用戶和實體收到了所有已分發代幣的近 48%。

西比爾百萬富翁

Ilya 現年 33 歲,過去六年來,加密貨幣投機一直是他的主要工作。 「我是在 2016 年底進入這個行業的,那時 ICO 還沒有大肆宣傳,」他說。在進入網路行銷之前,他曾是一名小企業主,在烏克蘭從事穀物貿易。當他了解加密貨幣時,一切都改變了。他投資了幾個初始代幣發行,他的回報是十倍。

在 ICO 熱潮降溫後,首次交易所發行 (IEO) 出現,然後是 2020 年 DeFi 熱潮,然後是不可替代代幣 (NFT) 的痴迷。伊利亞說,如果你領先一種趨勢,那隻是免費贈品,空投只是最新的熱門機會。

我認識的一個人從數千個帳戶中獲得了 20 萬個代幣

Hypra 風險基金創始人 Igor Pertsiya 表示:“空投是一種比 ICO 更安全的分配項目代幣的方式。”他表示,特別狡猾的 Sybil 攻擊者可以透過一次空投獲得高達數百萬美元的加密貨幣,目標是以太坊名稱服務 (ENS)、Sui、Aptos 等項目。

「我知道有人只透過 Arbitrum 賺了 100 萬到 200 萬美元,」Pertsiya 告訴 CoinDesk。 “與 ICO 不同的是,其中許多項目的運作方式更像龐氏騙局,空投參與者不會過多談論它們,因為想要加入的人越多,每個人得到的就越少。”

證據不僅僅是軼事。區塊鏈研究人員發現,一些加密錢包從其他錢包中累積了價值超過 100 萬美元的 Arbitrum ARB 代幣,這表明它們屬於同一個人。後來發現,在某些情況下,這些錢包實際上屬於網路釣魚詐騙者,他們只是從多個受害者的錢包中吸走資金。

一些多帳戶用戶累積的代幣總量較為溫和。研究人員發現,在拍攝餘額快照並確認合格錢包清單後,至少有 198 個地址從多個其他地址聚集了資金。

“不是火箭科學”

他說,伊利亞不是 Arbitrum 百萬富翁之一。他的幾個帳戶被發現是女巫攻擊的一部分,並被排除在空投之外。但他設立的五個帳戶確實成功收到了 20,000 個 ARB 代幣——幾乎是一個帳戶在空投期間可以獲得的最大金額(10,250 個代幣)的兩倍。

Ilya 毫不猶豫地以每個1.4 美元的價格出售這些代幣,利潤遠遠超過了他的開支:他說,為了維持一個不會被削減的優質帳戶,他需要為網路上的交易支付大約50美元的汽油費。 。

「我認識的一個人從數千個帳戶中獲得了 20 萬個代幣。他有一個團隊,每個人管理 500 個帳戶,」Ilya 說。

伊利亞只有一名員工幫他管理帳戶,他的薪水是固定薪資和空投利潤的一部分。伊利亞表示,識別有利可圖的空投並不需要技術專業知識。如果你能分析社會動態並感知下一個趨勢是什麼,那就足夠了。

一晚上,您最多可以建立 10 個優質帳戶。這不是火箭科學,這只是日常工作

保持這些帳戶的活力“不是火箭科學”,甚至高中生也可以維護一堆可行的區塊鏈錢包,透過空投賺錢。 「我認識一些還不到 18 歲的人,每個人都擁有 150 個帳戶,其中一個最近透過空投賺了 50 萬美元,」他說。

Pertsiya 表示:“20 歲的年輕人錯過了 ICO 的熱潮,現在又迎來了新一波年輕人和飢餓者。”

冒著風險

你永遠不知道有一天哪個項目會掉落代幣,因此空投獵人正在監視多個看起來有前途的項目。標準?

「它應該是眾所周知的,籌集了大量資金,有很多開發商和信譽良好的投資者,圍繞它進行了大量炒作,並且與目前加密貨幣領域正在發生的事情相關,」伊利亞說。他認為,目前符合這些標準的項目包括 zksynk、StarkNet 和 LayerZero,以及與擴展以太坊相關的所有項目。

在等待空投的過程中,如果項目遭到駭客攻擊並且所有流動性都被耗盡,這些獵人可能會面臨損失金錢的風險。根據區塊鏈分析公司 Chainalysis 的數據,DeFi 協議已成為駭客最喜歡的目標,光是 2022 年就損失了 20 億美元。尤其是跨鏈橋似乎是最具吸引力的攻擊目標之一。

「人們會湧入流動性,希望[未來]能獲得空投,然後這座橋被駭客入侵,一些駭客就拿走了你的 5,000 美元,」伊利亞說。伊利亞說,他不記得在此類攻擊中損失了很多,但他認識的人在最近被利用的歐拉借貸協議中擁有價值高達 10,000 美元的代幣。至少攻擊者自願歸還資金。

狩獵獵人

加密貨幣新創公司 Peanut Trade 的執行長 Alex Momot 表示,他的團隊一直在密切監視針對空投的 Sybil 攻擊。 Peanut 提供的服務之一就是幫助 DeFi 計畫避免此類濫用行為。他說,通常情況下,空投獵人的策略非常簡單:用最少量的代幣進行最低限度的交易,只是為了通過資格門檻。

獵人通常透過從中心化交易所提取資金來為錢包提供資金。由於所有此類提款都是從交易所的熱錢包處理的,熱錢包將許多用戶的代幣聚集在一個地方,因此不可能知道到底是誰提取了代幣。這使得識別從同一錢包接收資金的錢包變得更加困難,因此顯然屬於同一所有者。

然而,仍然有辦法將擁有多個帳戶的空投獵人排除在分配之外。例如,項目可能會削減所有勉強通過門檻的錢包。

「一方面,即使這樣,專案也能獲得一些吸引力,但他們對創造真正的社群並擁有真正的吸引力感興趣,」莫莫特說。 “最糟糕的是,項目在交易所上市時損失了數百萬美元的市值,因為這些用戶立即出售。”

#sui #dyor