據報道,Arbitrum 即將對其新治理代幣 ARB 進行的空投遭遇了嚴重的 Sybil 活動,專家所稱的“無效”檢測規則加劇了這一問題。

根據加密安全研究員 X-explore 的分析,Arbitrum 的 Sybil 檢測規則存在缺陷,被超過 279,328 個同一個人和 148,595 個 Sybil 空投地址利用。

1/8 我們發現 Arbitrum Sybil 檢測規則存在漏洞。通過我們的同人/Sybil 地址識別模型,我們識別出超過 279,328 個同人地址和 148,595 個 Sybil 空投地址。@arbitrum 歡迎與我們聯繫。詳情請見我們的鏡像:https://t.co/cZPP4NrsDC

— X-explore (@x_explore_eth) 2023 年 3 月 22 日

X-explore 推測,以太坊 (ETH) 第 2 層擴展解決方案的 Sybil 檢測標準存在漏洞,導致至少 4000 個 Sybil 社區從超過 2.53 億個代幣(佔空投的 21.8%)中獲利。

Sybil 規則在四種情況下無效

根據安全專家的說法,這些規則無法阻止四種形式的 Sybil,即:

  • 地址少於20個的;

  • 使用跨鏈橋、交易所和智能合約進行存款和取款的用戶;

  • 快照後有NFT或資金募集活動的;

  • 那些在不同鏈上具有可檢測批量操作行爲的鏈,例如以太坊和 Optimism(OP)。

Arbitrum 制定的規則對於防範以下四類 Sybils 並不有效:地址少於 20 個的 Sybils;通過交易所、跨鏈橋、智能合約進行充提的 Sybils;有明顯收集 NFT 行爲的 Sybils……

— Wu Blockchain (@WuBlockchain) 2023 年 3 月 22 日

Arbitrum 計劃將 44% 的新代幣分配給投資者和重要貢獻者,而 Arbitrum 社區將獲得剩餘的 56%。

Nansen 將負責空投,每個用戶將根據他們完成的交易數量、使用過的應用程序以及在網絡上花費的時間來獲得代幣。

該平臺還創建了一個單獨的分發列表,其中包括其生態系統中建立的 137 個項目。這些項目將獲得 112,834,000 個代幣,其中 GMX、Uniswap 和 Sushiswap 分別獲得 800 萬、437.8 萬和 424.9 萬。

爲在 Arbitrum 生態系統中構建應用程序的 DAO 分配了單獨的空投分配,包括協議啓動的時間、它是原生的還是多鏈的、TVL 的數量、活動、交易量、交易價值。https://t.co/5wpG62JRlO pic.twitter.com/DxhnH7smTW

— Wu Blockchain (@WuBlockchain) 2023 年 3 月 22 日

Arbitrum 的新治理體系可能面臨風險

Sybiling 是加密網絡中的一種攻擊,惡意行爲者會創建多個虛假身份或節點,以獲取超出其應得的影響力或資源。例如,在依賴投票或共識機制的對等網絡中,Sybil 攻擊者可以創建許多虛假節點來操縱投票結果或破壞網絡。

據 crypto.news 報道,Arbitrum 宣佈推出其新的治理代幣 ARB,以期發展成爲一個去中心化的自治組織 (DAO)。因此,對 Arbitrum One 和 Arbitrum Nova 進行重大更改的投票權將授予 ARB 持有者。但 Sybils 劫持該過程可能會危及 L2 協議的治理。

爲了防止 Sybil 攻擊,加密網絡通常使用工作量證明、權益證明或聲譽系統來限制可以加入或參與網絡的節點數量。