风险提示:理性看待区块链,提高风险意识!
Gitcoin COO:如何与“Web3撸毛党”斗智斗勇?
首页 > 业界 > Web3 2023-05-26 10:06
摘要
女巫攻击(Sybil attacks,在空投届俗称“撸毛”)是一个非常严重的问题,它破坏了去中心化网络的信任度和完整性 。
币界网报道:

本文源自:Gitcoin

原文作者:Gitcoin 首席运营官Kyle Weiss

译者:Odaily 星球日报 Azuma

Gitcoin COO:如何与“Web3撸毛党”斗智斗勇?

女巫攻击(Sybil attacks,在空投届俗称“撸毛”)是一个非常严重的问题,它破坏了去中心化网络的信任度和完整性。

去中心化机制依赖于一个「唯一身份假设」而运作——每个参与者在网络上都拥有一个独立的身份,且不同身份之间有着平等的声音——然而,当单个用户通过女巫攻击创建了多个虚假身份并操纵系统时,这一假设就不再成立了。

通过女巫攻击,一名用户可以创建多个虚假地址,继而获得远超过单个地址的空投奖励。这种行为扭曲了奖励的分配比例,破坏了原本的空投计划,而该计划本该起到激励真实用户的作用。

Gitcoin 的二次匹配机制和投票机制也依赖于上文的「唯一身份假设」而运作,如果不对女巫攻击加以抵御,选票和资金或将不成比例地被分配给那些意料之外的虚假身份,从而削减了优质参与者本该获得的选票和资金。

本文介绍了一个全新的概念和策略——「造假成本」(Cost of Forgery)。这一概念考虑到了攻击者创造虚假身份时所需要的成本、时间和精力,通过实施该概念,可以放大攻击者的成本,并使正常用户的成本保持在较低水平。如此一来,项目方便可以利用该概念来限制女巫攻击行为。

破局的关键点在哪?

女巫攻击的类型非常复杂,发起者可能是“科学家”、犯罪组织甚至某个民族国家,动机则可能是利益、娱乐或者纯纯的恶意。这些对手可能会尝试截然不同的攻击策略,比如身份盗窃、IP 操纵、僵尸网络、社会工程攻击、胁迫串通等等,遏制这些攻击的策略各不相同,我们需要的是一个全面的、反脆弱的抵御方法。

在我看来,最重要的一件事是需要做到“让攻击成本高于防御成本”,这意味着对系统发动一次成功攻击的成本应该高于对此类攻击进行有效防御的成本。通过从经济效益上抑制攻击者,系统可以更有弹性地应对女巫攻击以及其他类型的欺诈。

“安全性、效率、可扩展性”间的平衡

抵御女巫攻击的共识要求每个身份都是独立且唯一的。当前,已有一些协议做到了在保证自我主权(在没有中心化第三方参与的情况下创建和控制身份)和隐私(在不泄露个人信息的情况下获取和利用身份)的同时,实现了对女巫攻击的抵御,这三个维度(抵御女巫攻击、保护自我主权、保护隐私)正是去中心化身份所面临的三难困境。

为了解决女巫攻击挑战并建立一个可靠的身份识别系统,在构建女巫攻击抵御系统时需要考虑到安全性、效率、可扩展性等三个因素之间的平衡。虽然更高的安全性可以实现更好的抵御效果,但这却会限制系统的效率和可扩展性,反之优先考虑效率和可扩展性也可能会导致更弱的抵御效果,因此,能否在这些不同因素间找到最佳平衡对于能够构建一个可抵御女巫攻击的去中心化身份系统而言至关重要。这也是为什么,解决女巫攻击问题没有单一的答案,而是会存在多种方法。

Gitcoin Passport 的举措

在 Gitcoin Passport(Gitcoin 开发的链上身份凭证系统)中,团队使用了两种机制来评估用户的独立身份:Gradual Unique Humanity Verification 和 Boolean Unique Humanity Verification。这些机制会对用户的各种行为成就(比如是否已验证 Twitter 或 Google 账户,是否持有 GTC 或 ETH,是否曾参加过 Gitcoin Grants)分配权重,进而Passport计算持有者的综合分数。分数可以决定 Passport 持有者是否可解锁某些权利、功能或其他好处。比如,想要在上一轮的 Gitcoin Grants Beta Round 中激活二次匹配资格,捐赠者的综合分数至少要达到 15 以上。

在下一阶段的发展中,Gitcoin Passport 团队正在探索将「造假成本」概念作为另一种机制来帮助项目设计其女巫防御系统。「造假成本」提供了一些设计选择,比如利用易于理解的指标来安全地分发空投。

如何落地「造假成本」概念

「造假成本」概念本质上是一种让攻击者伪造身份变得更加昂贵的策略,其关键点在于将伪造身份所需的资源、时间和精力与实施防御的成本进行比较。通过提高造假的成本,攻击者不太可能从事欺诈行为,从而提高了系统的安全性。

如果说「造假成本」的主要策略就是拉高攻击者的成本,同时使普通用户的成本保持在较低水平,那么我们需要做的就是创建一种攻击比防御更昂贵的系统。以下是目前构建抵御女巫攻击的四种主要方法:

1. 基于政府签发的身份证明(驾照、护照、身份证等)验证;

2. 基于生物特征信息(面部扫描、指纹或视网膜扫描等)验证;

3. 当面(会议、聚会等)验证;

4. 基于社会/信任网络(Web2 账户、Web3 账户、NFT、ENS 等)验证。

在未来版本的 Gitcoin Passport 中,我们将根据这四个办法对不同的行为进行分类验证,以确保多种机制到位,因为没有单一的解决方案可以完全防止女巫攻击,使用多种机制可以使系统更能抵抗不同类型的攻击。

潜在缺点

尽管「造假成本」概念可能会很有效果,但如果系统中造假的总成本等于系统中的资金量,那么可能会使得只有富有的个人才有机会获得身份。这提出了一个潜在的挑战,即可能会不可避免地导致“富豪化”结果,因此需要优先考虑那些资金要求较少的验证机制。财务状况不应该影响到身份的获取。

给项目方的建议

任何抵御女巫攻击的计划都可以在一定代价下被破解,所以项目方需要将重点放在确定可接受的欺诈程度上;个人应可以更有效地通过适当渠道获得反女巫认证,而不用在灰色或黑市上购买;虽然需要将造假成本设计在较高水平之上,但也要注意保持平衡,以免导致真实用户完成获得验证。

值得注意的是,可抵御女巫攻击的身份系统仍然容易受到串通行为攻击(比如贿赂)。对于一个理想的系统而言,TCB(总贿赂成本)和 TCF(总造假成本)必须大于该系统内公民可以获得的奖励数量。虽然基于成本的度量在打击造假行为时是必不可少的,但它们并不总是防止造假的最有效方法,如果潜在的非经济利益超过了成本,攻击者可能仍然愿意去承担一定的成本损耗。比如,想要推广自家项目的对手方可能愿意花费时间和资源来创建多个假身份,即使造假的成本相当高,此外,拥有巨大财务资源优势的对手可能也愿意承担高成本,以获得有价值的利益或特权。

幸运的是,还有其他机制可以帮助我们减少这些攻击,Gitcoin 也已意识到,只有采用多种解决方案才能在与攻击者的战斗中保持优势。

共谋共策

「造假成本」概念为社区提供了一种更精细和直观的方法来设计女巫抵御系统的安全性、效率和可扩展性。

我们很乐意从社区收集更多相关反馈。如果您在 Dapps 中使用了 Gitcoin Passport 或打算集成它,请让我们知道综合打分情况与造假成本之间的对比情况。最后补充一点,随着技术的进步,某些人身份证明的机制(如反向图灵测试)已变得更容易受到人工智能的破坏,这也可能会对「造假成本」的方法及设计产生重大影响。

发表评论
发表评论
暂无评论
    相关阅读
    币界百科
    币界资讯
    美国总统唐纳德·特朗普周五表示,美国与欧盟达成贸易协议的可能性只有 50%,甚至可能更低。
    区块链
    2025-07-26 06:27:01
    在 Tornado Cash 开发商 Roman Storm 的刑事审判期间,联邦检察官表示他们正在考虑对 Dragonfly 提出刑事指控。
    区块链
    2025-07-26 04:29:53
    唐纳德·特朗普周五表示,美国并不专注于与加拿大达成贸易协议,并暗示他可能会保留现有的关税
    区块链
    2025-07-26 02:33:39
    日本和美国在如何分配5500亿美元贸易和投资协议的利润上发生冲突,在贡献方面也存在分歧。
    区块链
    2025-07-26 01:16:39
    加密货币市场今日发出的信号喜忧参半。过去几天,市场走势图看起来有些低迷,但情况正在开始好转。以太坊已上涨逾 50%……
    区块链
    2025-07-25 23:43:47
    近期莱特币市场表现活跃,出现日内大涨的情况。此前莱特币价格曾在不同时期有过大幅波动。如2021年2月8日,莱特币日内大涨5.11美元,现报156.30美元/枚,日内涨幅3.38%。莱特币诞生于2011年10月7日,旨在改进比特币不足。其价格波动受多种因素影响,投资者需DYOR,谨慎面对市场变化。
    区块链书籍
    2025-03-07 20:40:38
    在加密货币交易领域,PEIPEI永续合约与火币交易所的结合备受关注。火币交易所作为行业内的知名平台,有着丰富的经验和强大的实力。其曾在合约业务上表现出色,季度合约持仓量亮眼。如今若引入PEIPEI永续合约,有望为投资者带来新的交易体验和机会。PEIPEI永续合约自身特点也可能在火币平台上得到充分发挥,为市场注入新活力,值得投资者DYOR,密切关注。
    区块链书籍
    2025-03-07 09:23:01
    近期加密货币市场波动不断,2025年3月,由埃隆·马斯克父亲埃罗尔·马斯克背书的MUSKIT代币引发全球投资者关注。据CoinGecko最新数据,该代币24小时内暴涨240%,最高触及0.037美元。此前埃罗尔公开支持后,代币价格从0.01美元飙升至0.07美元。此外,Coinbase等顶级交易所交易量激增。加密货币市场风云变幻,MUSK币此次异动是市场短期波动还是项目新契机,值得深入探究,投资者需DYOR。
    区块链书籍
    2025-03-07 18:57:50
    2025年2月20日,Pi Network主网正式上线,然而其价格却经历了“过山车”式波动。上线首日,Pi价格先飙升至1.97美元,随后迅速跌至0.64美元的低点,暴跌超过60%,给早期投资者带来巨大损失,也引发了对其稳定性的担忧。不过,Pi币随后强势反弹,几天内飙升近160%,到2月24日,价格回升至约1.61美元。这波暴跌主要是由于交易所系统过载、巨鲸抛售及假币风波引发恐慌。Pi币的极端价格波动凸显了其高风险高回报的特性,也提醒投资者加密货币市场的固有波动性。分析师预测,如果当前趋势持续,Pi币价格可能继续上涨,甚至突破2美元大关,并在2025年3月中旬达到约2.20美元,但这些预测存在重大风险,投资者应保持谨慎,密切关注技术指标和整体市场状况。
    数字货币百科
    2025-03-07 16:50:04
    在加密货币的世界里,BSW平台宛如一颗闪耀的新星,吸引着众多投资者的目光。那么,这个平台究竟有何独特之处呢?今天,我们就来深度解析BSW平台,为你揭示其不可不知的5大核心亮点。通过对这些亮点的了解,你将能更好地判断该平台是否适合自己的投资需求,在加密货币的浪潮中找准方向。无论你是新手小白,还是资深玩家,都能从本文中获取有价值的信息,千万别错过这场知识盛宴!
    矿业百科
    2025-03-08 09:04:20
    推出加密货币和区块链行业早报《早8点》2730期,为您提供最新、最快的数字货币和区块链行业新闻。
    比特币新闻
    2025-06-20 08:31:24
    炒币平台:经济对决成加密投资变数,XBIT去中心化交易平台关键性
    区块链知识
    2025-04-08 14:07:31
    在加密货币的世界里,SHRUB平台与H2O交易所正逐渐崭露头角。SHRUB平台依托以马斯克宠物刺猬命名的模因币,凭借其独特的命名灵感与去中心化的特点,吸引了众多投资者目光,其在市场上的表现甚至优于部分热门币种。而H2O交易所作为Binance智能链上区块链初创企业的安全流动性提供商,拥有丰富且不断发展的数字资产生态系统。本文将深入剖析SHRUB平台与H2O交易所的特点、优势及未来发展潜力,为关注加密领域的人士提供有价值的参考。
    交易所知识
    2025-03-03 20:24:35
    本期简析比特币挖矿RWA相关内容,供参考。
    比特币新闻
    2025-05-18 14:31:21
    近日,加密货币市场波澜不断,其中特朗普币日内出现大幅下跌,引起市场广泛关注。此前加密市场就持续低迷,比特币等主流加密货币价格也出现不同程度的波动。特朗普的比特币战略储备计划迟迟未能兑现,进一步消磨了市场的信心。特朗普币的此次大跌,是偶然事件,还是市场趋势的延续?投资者需密切关注其后续走势,DYOR,谨慎应对市场变化,及时调整投资策略,以更好地适应市场的风云变幻。
    区块链知识
    2025-03-03 22:01:06
    推荐专栏
    热门币种
    更多
    币种
    美元价格
    24H涨跌幅
    BTC比特币
    117,530.49 USDT
    ¥855,621.97
    -0.11%
    ETH以太坊
    3,723.58 USDT
    ¥27,107.66
    +1.75%
    XRP瑞波币
    3.14 USDT
    ¥22.85
    +1.05%
    USDT泰达币
    1.00000 USDT
    ¥7.17
    -0.03%
    BNB币安币
    783.42 USDT
    ¥5,703.30
    +2.16%
    SOL
    186.29 USDT
    ¥1,356.19
    +2.4%
    USDC
    0.99980 USDT
    ¥7.28
    +0.04%
    DOGE狗狗币
    0.23574 USDT
    ¥1.72
    +3.62%
    TRX波场币
    0.31750 USDT
    ¥2.28
    +1.21%
    ADA艾达币
    0.81830 USDT
    ¥5.96
    +2.1%
    热搜币种
    更多
    币种
    美元价格
    24H涨跌幅
    Conflux
    0.1852 USDT
    ¥1.35
    +6.62%
    比特币
    117,530.49 USDT
    ¥855,621.97
    -0.11%
    Curve
    1.0347 USDT
    ¥7.53
    +9.46%
    柚子
    0.5731 USDT
    ¥4.17
    +0.74%
    狗狗币
    0.23574 USDT
    ¥1.72
    +3.62%
    波场
    0.3172 USDT
    ¥2.31
    +1.12%
    以太坊
    3,723.58 USDT
    ¥27,107.66
    +1.75%
    Uniswap
    10.4464 USDT
    ¥76.05
    +4.32%
    Filecoin
    2.6461 USDT
    ¥19.26
    +3.05%
    Solana
    186.29 USDT
    ¥1,356.19
    +2.4%
    币安币
    783.42 USDT
    ¥5,703.30
    +2.16%
    Horizen
    8.728 USDT
    ¥63.54
    +2.74%
    最新快讯
    更多
    最大的PUMP机构私募地址完成PUMP清仓,约获利820万美元
    2025-07-26 08:25:36
    特朗普:如果我们达成协议,欧盟协议将是最大的
    2025-07-26 07:02:44
    美国启动为特朗普“金色穹顶”项目规模达1510亿美元的采购程序
    2025-07-26 06:40:39
    萨尔瓦多的 Bitcoin 储备未能帮助普通民众 — NGO 高管
    2025-07-26 06:15:31
    亚马逊:创始人贝索斯于7月23日出售151万股股票
    2025-07-26 06:02:06
    特朗普:希望与俄罗斯维持核限制
    2025-07-26 06:02:06
    马斯克的Neuralink加入仿生眼研究
    2025-07-26 06:02:06