以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Arbitrum空投復盤:存四大漏洞,女巫地址獲利超21%空投代幣_ARB:TrustUSD

Author:

Time:1900/1/1 0:00:00

原文作者:X-explore&吳說區塊鏈

Arbitrum終于發布了空投消息,隨后,他們還公布了檢查女巫地址的規則。

根據描述的規則,我們可以推斷出項目方:

1.?在檢測女巫時排除了跨鏈橋、中心化交易所和智能合約

2.?對小規模和相同個人地址采取了相對寬容的檢測方式

3.?只使用了快照之前的數據進行女巫檢測

4.?只使用Arbitrum和Ethereum的數據進行女巫檢測,而忽略了其他EthereumL2的數據,如Optimism和Polygon。

我們發現,上述的女巫檢測規則會造成很大的漏洞。在擼空投團體和項目方的多次對抗后,他們經常大規模地使用交易所來存取資金。這將導致他們不被排除在Aribtrum的空投之外。

通過我們內部的同人/女巫地址識別模型,我們成功識別了超過279,?328個同人地址和148,?595個女巫地址,這些地址收到了空投。

衍生品交易平臺Syndr成為首個Arbitrum Orbit Chain生態DeFi協議:6月26日消息,衍生品交易平臺Syndr日前宣布基于Arbitrum Layer3 Orbit Chain推出測試網,并成為首個Arbitrum Orbit Chain生態DeFi協議。Syndr將利用L3 Rollup鏈具有的高性能,高擴展性為用戶提供低延遲的衍生品交易平臺。[2023/6/26 22:00:14]

同人地址

同人地址指的是由同一個實體控制的地址。我們在由所有624,?136個空投的EOA地址組成的子圖上運行Louvain社區檢測算法。結果顯示,共有279,?328個地址形成了60,?000多個社區。由于同一社區的個人地址有頻繁的資金轉移,他們被視為同人地址。他們約占5.57億個token或Arbitrum空投token總量的47.96%?。

下面是同人地址組規模及其對應的地址數的分布。從下圖中我們可以看出,在這次Arbitrum空投事件中,有大量的小規模同人社區獲得了token。

當前Arbitrum以太坊上鎖定資產價值突破40億美元:金色財經報道,據Dune Analytics數據顯示,當前Arbitrum以太坊(ERC20)鏈上鎖定資產價值已突破40億美元,本文撰寫時達到40.40億美元,累計以太坊(ERC20)鏈上鎖定資產價值為84.15億美元。截至目前,Arbitrum鏈上鏈上合約創建數量為1,960,999個,賬戶創建總量為443.2萬個,其中活躍賬戶量為366.3萬個。[2023/4/4 13:43:24]

以下是同人地址組大小及其相應的可領取token的分布情況。

女巫地址

我們進一步檢查了這些同人地址,并建立了最嚴格的篩選標準來識別其中的女巫地址。共有148,?595個女巫地址收到空投。他們約占2.53億Arb或空投token總數的21.8%?。女巫地址的構成來自兩部分:

1.?有大量同人地址的社區

2.?以太坊上的X-explore和多個以太坊L2識別的高可信度的女巫地址

區塊鏈碳信用交易平臺AirCarbon正尋求5000萬美元B輪融資:12月5日消息,據外媒報道,總部位于新加坡的區塊鏈碳信用交易平臺AirCarbon Exchange宣布正進行5000萬美元B輪融資,目前已經吸引了17家投資機構興趣,包括銀行、金融機構和傳統能源企業等,但具體機構名稱暫未披露,預計本輪融資將會在2023年3月底或4月初完成。

據悉,AirCarbon Exchange在傳統商品交易結構中使用分布式賬本技術并利用區塊鏈架構來創建證券化的碳信用額度,允許企業像傳統金融資產一樣交易和融資碳信用額度,繼而增加對全球碳減排和抵消計劃的參與和投資。(Deal Street Asia)[2022/12/5 21:23:25]

為了對抗女巫檢測,擼空投團體使用跨鏈橋、中心化交易所和智能合約來防止大量地址之間的直接連接,并使每個地址盡可能獨立以逃避女巫檢測。在Arbitrum的女巫剔除中,項目方還刪除了實體地址,如跨鏈橋、交易所和智能合約。根據我們的分析,一些擼空投團隊成功反擊了檢測規則,大量的地址收到了這次空投。

Infura現已完全支持Arbitrum的Goerli測試網:金色財經消息,Web3開發平臺Infura發推稱,Infura現已完全支持Arbitrum的Goerli測試網。[2022/8/13 12:22:14]

案例?1?:CEX女巫

地址超過250個的CEX女巫識別的例子。

1.?2022年8月24日至8月28日期間,共有2997個收到空投的地址從Binance交易所提取資金。提款金額非常一致,在0.00114和0.00116ETH之間。這些地址共收到183萬個空投token。

2.?在2022年6月3日和6月4日之間,共有1001個收到空投的地址從FTX交易所提取資金。提款金額非常一致,在0.0022和0.0023ETH?之間。這些地址共收到104萬個空投token。

3.?2022年11月27日至11月30日期間,共有645個收到空投的地址從Binance提取資金。提款金額非常一致,為?0.05ETH。這些地址共收到70萬個空投token。

GoPlus Security:ArbitrumGas費飆升系L2本質上使用競價模型,部分費用用戶越多越貴:6月29日消息,針對今日ArbitrumGas費飆升,GoPlusSecurity撰文分析稱,本質原因是L2也是使用競價模型。具體而言,L2的費用分兩部分,一部分是L1數據提交費,另一部分是L2本身sequencer的運行費用。第一部分理論上是人越多,均攤到每個人的費用越便宜;第二部分則是人越多越貴。“雖然知道L2運行費用理論上有可能很高,但實踐中從沒見過。這次Arbitrum奧德賽活動太火了,直接導致L2的費用居然可以高到比L1還高。”

GoPlus Security表示,“實際上只要對運算收費,所有的L2都會存在這個問題。所以對各家L2項目來說,這是必須優化的。”在解決方案方面,GoPlus Security認為L2主要有兩個選擇,一是優化計費模型,二是降低Computational的實際成本,比如Nitro。(Medium)[2022/6/29 1:40:11]

4.?在2022年10月29日至11月1日期間,共有1035個收到空投的地址從Binance提取資金。提款金額非常一致,為0.003ETH。這些地址共收到98萬個空投token。

5.?2023年2月6日,?294個收到空投的地址從Binance提取資金。提款金額非常一致,為?0.0008ETH。這些地址共收到29.1萬個空投token。

6.?2022年12月12日,?273個收到空投的地址從Binance提取資金。提款金額非常一致,為?0.0095ETH。這些地址共收到24.2萬個空投token。

7.?2022年8月19日,?261個收到空投的地址從FTX交易所提取了資金。而且提取的資金數額非常一致,為?0.003ETH。這些地址共收到18.9萬個token。

我們進一步取出了這些從FTX交易所提幣的女巫地址。除了資金數量一致外,它們還有非常一致的智能合約調用。

注:圖中的節點表示地址,邊表示地址之間的交互。

案例?2?:跨鏈橋女巫

例子如下:

1.?在2022年11月02日至11月07日期間,共有1114個接收空投的地址通過HOP橋跨鏈到Arbitrum。存款金額非常一致,這些地址總共收到了108萬個token。

案例?3?:智能合約女巫

地址0x?922008?a?118?feff?7?fb?017?ee?67?eb?3?b?02371?e?559999通過Disperse合約將資金存入1,?274個空投地址。存款金額非常一致,為0.0005ETH。這些地址共收到105.9萬個token。

類似的,通過Disperse合約避免直接連接的女巫地址數量為9483個。這些地址總共收到了1098萬個token。

案例?4?:快照后的女巫資金歸集

我們從這種類型的女巫中選擇了一個有代表性的例子。示例女巫總共有198個地址,并獲得了174,?375個token。雖然這些地址具有明顯的歸集行為,但由于收集行為發生在快照之后,因此沒有將它們排除在空投地址之外。

案例?5?:其他鏈上的女巫

我們已經選擇了一個代表這種女巫的例子。示例女巫總共包含202個地址,并獲得了204,?250個token。這些地址在Arb上也有非常相似的交易記錄,但交易金額和時間略有不同,所以他們沒有被識別為女巫。然而,他們在OP上也有相同的交易記錄。值得一提的是,X-explore?不僅可以在Arbitrum上識別女巫地址,還支持以太坊、Optimism等以太坊L2。

我們可以推斷,Arbitrum制定的規則并沒有有效地防止以下四種類型的女巫:

●地址少于20個的女巫

●通過交易所、跨鏈橋接、智能合約存取款的女巫

●快照后具有明顯的NFT或資金歸集行為的女巫

●在其他鏈上具有明顯批處理行為的女巫,如OP,以太坊

智能合約接收空投:

當我們調查女巫時,我們還發現了一些有趣的例子。此次ARB空投的獲勝者不僅是EOA,而且一些合約地址也收到了空投。共有1007個合約地址收到空投,收到的ARBtoken總數約為100萬個。

例子:

0x?8?c?44?c?0?ab?9?a?15?bacad?7?a?4?b?663?a?89593?c?406?c?6?b?4?ea

0x?44?e?4?c?3668552033419520?be?229?cd?9?df?0?c?35?c?4417?

0x?6?e?87672?e?547?d?40285?c?8?fdce?1139?de?4?bc?7?cbf?2127?

0x?8585?a?10?f?59?fd?4?dd?6?e?7?d5?e?19254?d5?a?791?dc?25?f?3?f?4?

簡介

女巫識別一直是項目方的燙手山芋。項目方一方面需要擼空投大軍來支撐項目的熱度,另一方面又要承擔女巫獲利的風險以及女巫套現后市場暴跌的風險。根據X-explore的估計,空投中包含約15萬個女巫地址和至少4000個女巫社區,女巫地址的總利潤超過2.53億個token。

此外據@BitcoinEmber統計,擼毛大戶正從有空投資格的大量地址領取并歸集$ARB,0x?e?1...ab?6?e從超1200個地址歸集了210萬$ARB;0x?77...195?c從1375個地址歸集了119萬$ARB;0x?bd...9?dcb從630個地址歸集了93萬$ARB。

Tags:ARBBITRBITRUMARBLEbitcoin幣價格ArbitrageCTTrustUSD

火必交易所
關於Radiant Capital (RDNT)合約升級完成恢復提現的公告_COIN:TCO

尊敬的用戶:RDNT合約升級已完成,Hotcoin現已開啟資產RDNT提現業務,升級完成後,Hotcoin只默認新合約資產.

1900/1/1 0:00:00
BitMart新增ID逐倉杠桿交易對_BIT:Bitdeal

親愛的BitMart用戶,BitMart逐倉杠桿新增ID代幣交易對。 逐倉杠桿交易對: 馬斯克與木頭姐將在The Word Bitcoin會議上對比特幣進行現場討論:Bitcoin Magazi.

1900/1/1 0:00:00
瑞波幣是什么?值得購買嗎?_PPL:瑞波幣

瑞波幣,又稱XRP幣,是由OpenCoin公司發行的虛擬貨幣,稱作RippleCredits。瑞波幣是當前市值排名第6的加密貨幣,是除了比特幣、以太坊外受歡迎的虛擬幣之一.

1900/1/1 0:00:00
SEC采取行動,但SUSHI持有者本周仍將看漲的四個原因_USH:MUSH

SushiSwap價格在1.05美元附近形成一個看漲背離的基礎,暗示本周看漲。鏈上指標指向支持買家的前景,SUSHI持有者有10%到20%的上漲空間.

1900/1/1 0:00:00
盤點4個提供ARB流動性的DEX:誰的收益率最高?_UNI:DEX

原文作者:DeFiMadeHere原文編譯:深潮TechFlow作者列出了幾個提供ARB流動性的DEX,包括KyberNetwork、TraderJoe、Uniswap和Camelot.

1900/1/1 0:00:00
關于CLA交易功能臨時關閉的公告_BitMart:MAR

親愛的BitMart用戶:為了維護市場穩定性,BitMart已暫時關閉CLA代幣的交易功能。對您造成任何不便,我們深表歉意。具體開放時間請密切關注官網公告.

1900/1/1 0:00:00
ads