风险提示:理性看待区块链,提高风险意识!
Gitcoin COO:如何与“Web3撸毛党”斗智斗勇?
首页 > 业界 > Web3 2023-05-26 10:06
摘要
女巫攻击(Sybil attacks,在空投届俗称“撸毛”)是一个非常严重的问题,它破坏了去中心化网络的信任度和完整性 。
币界网报道:

本文源自:Gitcoin

原文作者:Gitcoin 首席运营官Kyle Weiss

译者:Odaily 星球日报 Azuma

Gitcoin COO:如何与“Web3撸毛党”斗智斗勇?

女巫攻击(Sybil attacks,在空投届俗称“撸毛”)是一个非常严重的问题,它破坏了去中心化网络的信任度和完整性。

去中心化机制依赖于一个「唯一身份假设」而运作——每个参与者在网络上都拥有一个独立的身份,且不同身份之间有着平等的声音——然而,当单个用户通过女巫攻击创建了多个虚假身份并操纵系统时,这一假设就不再成立了。

通过女巫攻击,一名用户可以创建多个虚假地址,继而获得远超过单个地址的空投奖励。这种行为扭曲了奖励的分配比例,破坏了原本的空投计划,而该计划本该起到激励真实用户的作用。

Gitcoin 的二次匹配机制和投票机制也依赖于上文的「唯一身份假设」而运作,如果不对女巫攻击加以抵御,选票和资金或将不成比例地被分配给那些意料之外的虚假身份,从而削减了优质参与者本该获得的选票和资金。

本文介绍了一个全新的概念和策略——「造假成本」(Cost of Forgery)。这一概念考虑到了攻击者创造虚假身份时所需要的成本、时间和精力,通过实施该概念,可以放大攻击者的成本,并使正常用户的成本保持在较低水平。如此一来,项目方便可以利用该概念来限制女巫攻击行为。

破局的关键点在哪?

女巫攻击的类型非常复杂,发起者可能是“科学家”、犯罪组织甚至某个民族国家,动机则可能是利益、娱乐或者纯纯的恶意。这些对手可能会尝试截然不同的攻击策略,比如身份盗窃、IP 操纵、僵尸网络、社会工程攻击、胁迫串通等等,遏制这些攻击的策略各不相同,我们需要的是一个全面的、反脆弱的抵御方法。

在我看来,最重要的一件事是需要做到“让攻击成本高于防御成本”,这意味着对系统发动一次成功攻击的成本应该高于对此类攻击进行有效防御的成本。通过从经济效益上抑制攻击者,系统可以更有弹性地应对女巫攻击以及其他类型的欺诈。

“安全性、效率、可扩展性”间的平衡

抵御女巫攻击的共识要求每个身份都是独立且唯一的。当前,已有一些协议做到了在保证自我主权(在没有中心化第三方参与的情况下创建和控制身份)和隐私(在不泄露个人信息的情况下获取和利用身份)的同时,实现了对女巫攻击的抵御,这三个维度(抵御女巫攻击、保护自我主权、保护隐私)正是去中心化身份所面临的三难困境。

为了解决女巫攻击挑战并建立一个可靠的身份识别系统,在构建女巫攻击抵御系统时需要考虑到安全性、效率、可扩展性等三个因素之间的平衡。虽然更高的安全性可以实现更好的抵御效果,但这却会限制系统的效率和可扩展性,反之优先考虑效率和可扩展性也可能会导致更弱的抵御效果,因此,能否在这些不同因素间找到最佳平衡对于能够构建一个可抵御女巫攻击的去中心化身份系统而言至关重要。这也是为什么,解决女巫攻击问题没有单一的答案,而是会存在多种方法。

Gitcoin Passport 的举措

在 Gitcoin Passport(Gitcoin 开发的链上身份凭证系统)中,团队使用了两种机制来评估用户的独立身份:Gradual Unique Humanity Verification 和 Boolean Unique Humanity Verification。这些机制会对用户的各种行为成就(比如是否已验证 Twitter 或 Google 账户,是否持有 GTC 或 ETH,是否曾参加过 Gitcoin Grants)分配权重,进而Passport计算持有者的综合分数。分数可以决定 Passport 持有者是否可解锁某些权利、功能或其他好处。比如,想要在上一轮的 Gitcoin Grants Beta Round 中激活二次匹配资格,捐赠者的综合分数至少要达到 15 以上。

在下一阶段的发展中,Gitcoin Passport 团队正在探索将「造假成本」概念作为另一种机制来帮助项目设计其女巫防御系统。「造假成本」提供了一些设计选择,比如利用易于理解的指标来安全地分发空投。

如何落地「造假成本」概念

「造假成本」概念本质上是一种让攻击者伪造身份变得更加昂贵的策略,其关键点在于将伪造身份所需的资源、时间和精力与实施防御的成本进行比较。通过提高造假的成本,攻击者不太可能从事欺诈行为,从而提高了系统的安全性。

如果说「造假成本」的主要策略就是拉高攻击者的成本,同时使普通用户的成本保持在较低水平,那么我们需要做的就是创建一种攻击比防御更昂贵的系统。以下是目前构建抵御女巫攻击的四种主要方法:

1. 基于政府签发的身份证明(驾照、护照、身份证等)验证;

2. 基于生物特征信息(面部扫描、指纹或视网膜扫描等)验证;

3. 当面(会议、聚会等)验证;

4. 基于社会/信任网络(Web2 账户、Web3 账户、NFT、ENS 等)验证。

在未来版本的 Gitcoin Passport 中,我们将根据这四个办法对不同的行为进行分类验证,以确保多种机制到位,因为没有单一的解决方案可以完全防止女巫攻击,使用多种机制可以使系统更能抵抗不同类型的攻击。

潜在缺点

尽管「造假成本」概念可能会很有效果,但如果系统中造假的总成本等于系统中的资金量,那么可能会使得只有富有的个人才有机会获得身份。这提出了一个潜在的挑战,即可能会不可避免地导致“富豪化”结果,因此需要优先考虑那些资金要求较少的验证机制。财务状况不应该影响到身份的获取。

给项目方的建议

任何抵御女巫攻击的计划都可以在一定代价下被破解,所以项目方需要将重点放在确定可接受的欺诈程度上;个人应可以更有效地通过适当渠道获得反女巫认证,而不用在灰色或黑市上购买;虽然需要将造假成本设计在较高水平之上,但也要注意保持平衡,以免导致真实用户完成获得验证。

值得注意的是,可抵御女巫攻击的身份系统仍然容易受到串通行为攻击(比如贿赂)。对于一个理想的系统而言,TCB(总贿赂成本)和 TCF(总造假成本)必须大于该系统内公民可以获得的奖励数量。虽然基于成本的度量在打击造假行为时是必不可少的,但它们并不总是防止造假的最有效方法,如果潜在的非经济利益超过了成本,攻击者可能仍然愿意去承担一定的成本损耗。比如,想要推广自家项目的对手方可能愿意花费时间和资源来创建多个假身份,即使造假的成本相当高,此外,拥有巨大财务资源优势的对手可能也愿意承担高成本,以获得有价值的利益或特权。

幸运的是,还有其他机制可以帮助我们减少这些攻击,Gitcoin 也已意识到,只有采用多种解决方案才能在与攻击者的战斗中保持优势。

共谋共策

「造假成本」概念为社区提供了一种更精细和直观的方法来设计女巫抵御系统的安全性、效率和可扩展性。

我们很乐意从社区收集更多相关反馈。如果您在 Dapps 中使用了 Gitcoin Passport 或打算集成它,请让我们知道综合打分情况与造假成本之间的对比情况。最后补充一点,随着技术的进步,某些人身份证明的机制(如反向图灵测试)已变得更容易受到人工智能的破坏,这也可能会对「造假成本」的方法及设计产生重大影响。

发表评论
发表评论
暂无评论
    相关阅读
    币界百科
    币界资讯
    当局已经查获了用于窃取数百万人加密钱包数据和其他凭证的恶意软件服务的关键基础设施。
    区块链
    2025-05-22 12:27:42
    科技巨头谷歌推出了一套强大的生成工具,同时为高级访问增加了高昂的价格标签。
    区块链
    2025-05-22 05:24:54
    X 官方账号否认 xAI 与博彩公司有任何正式合作关系,但提到对预测市场的普遍兴趣。
    区块链
    2025-05-22 04:41:35
    数据显示,随着比特币价格上涨,美国投资者周一和周二向新的比特币 ETF 投入了 10 亿美元。
    比特币
    2025-05-22 03:18:24
    AI视频生成新纪元!谷歌Veo 3上线:一句话生成带BGM、对白、环境音的完整影片。社交平台已经涌现大量“尝鲜”视频。
    区块链
    2025-05-22 02:40:15
    在加密货币的风云变幻中,艾达币(ADA)近期市场表现让投资者不安。从CoinGecko数据看,其价格在过去一段时间波动下行,截至2025年3月4日,较前一周已下跌一定比例。多空双方观点不一,多方认为Cardano区块链技术强大且交易活跃度增加;空方指出市场调整、竞争压力及巨鲸抛售问题。此外,宏观经济层面,美联储利率政策和CPI数据也会影响其价格,投资者需警惕潜在大跌风险。
    区块链百科
    2025-03-07 11:48:13
    在加密货币的浪潮中,ACH交易所官网与DEL杠杆成为了众多投资者关注的焦点。ACH币作为近期备受瞩目的数字货币,其交易平台选择多样。而DEL杠杆又会在其中扮演怎样的角色呢?本文将深入探究ACH交易所官网的相关信息,以及DEL杠杆带来的影响,为你揭开背后的神秘面纱。
    交易所百科
    2025-03-07 14:48:49
    近期加密货币市场中,SOL币备受关注。美国投资机构VanEck预测,随着智能合约平台需求升温以及美国M2货币供应量持续增长,到2025年底,Solana(SOL)价格有望飙升至520美元,市值上看2500亿美元。目前SOL交易价格为197.43美元,若预测成真,今年还会再上涨163%。过去一年,SOL已飙涨102%,现为市值第5大的加密货币。此外,Metaplex生态的技术突破也可能推动SOL币价格上涨。该生态引入新的NFT标准,提高了NFT的可扩展性和互操作性,促进了NFT市场繁荣,增加了对SOL币的需求。不过,市场存在不确定性,行业竞争、政策变化等因素都可能影响SOL币价格走势。投资者需DYOR,谨慎做出决策。
    区块链书籍
    2025-03-07 13:29:25
    在加密货币领域,MOVE平台和$PURPE平台备受关注。MOVE平台以其独特的交易机制和丰富的币种选择吸引了众多投资者目光。而$PURPE平台则凭借创新的技术架构和社区生态,在市场中崭露头角。本文将深入剖析这两个平台的特点、优势、面临的挑战等,为你全面解读它们在加密货币世界中的表现和潜力,助你更好地了解这两个平台,做出更明智的决策。
    交易所百科
    2025-03-07 11:43:15
    在加密货币投资领域,BDX交易所官网和MNEE合约备受关注。BDX交易所官网是一个混合型交易平台,以确保资金安全、交易透明著称,还能有效解决流动性问题,且交易费用低廉。而MNEE合约作为加密金融衍生品的新宠儿,在市场上引发了广泛讨论。对于想要参与加密货币交易的投资者而言,了解BDX交易所官网和MNEE合约的相关信息至关重要。深入探究它们的特点和优势,或许能为投资者带来新的投资思路和方向。
    交易所百科
    2025-03-07 14:08:42
    在加密货币交易领域,OKB永续合约与OUSD杠杆是备受关注的两种交易方式。OKB永续合约作为无到期日的期货合约,交易灵活,依赖资金费率机制维持平衡,投资者可根据所选杠杆倍率在合约市场进行操作。而OUSD杠杆交易涉及借币过程,通过放大交易资金来增加潜在收益,但操作相对复杂。两者虽都涉及杠杆,同属保证金交易,但在操作方法、定义、规则及特点等方面存在显著差异。永续合约偏向期货交易,杠杆交易则与现货市场关联紧密。投资者在选择这两种交易方式时,需充分了解其特点,根据自身需求和风险承受能力做出决策,以在加密货币市场中
    矿业知识
    2025-03-03 17:59:51
    近期瑞波币迎来重大利好消息!据金色财经报道,据Coingecko数据显示,在被选为特朗普加密货币战储的五大标的之一后,瑞波币(XRP)市值已超越Tether,重新成为全球第三大加密货币,今晨其市值短时突破1700亿美元。在加密货币的世界里,瑞波币一直备受关注。其价格受全球经济形势、技术发展、监管环境等多种因素影响。若全球经济稳定增长,投资者投资热情溢出,瑞波币或从中受益。瑞波公司不断推进技术创新,若实现重大技术突破,将提升其市场竞争力,推动价格上涨。若监管机构采取友好明确的监管政策,也将为其市场推广和价格
    矿业知识
    2025-03-03 19:29:11
    在当今数字化的时代,加密货币交易平台如雨后春笋般涌现,TOKEm交易平台和MAJOR交易平台便是其中备受关注的两个。TOKEm交易平台以其独特的交易机制和用户体验吸引了众多投资者的目光,而MAJOR交易平台则凭借其强大的技术实力和丰富的产品线在市场中占据一席之地。这两个平台各有其优势与特点,无论是在交易流程、安全保障还是用户服务方面,都有着不同的表现。对于投资者来说,深入了解这两个平台的差异,有助于做出更明智的投资决策。本文将对TOKEm交易平台和MAJOR交易平台进行全面且深入的对比分析,为您呈现这两个
    币种知识
    2025-03-04 11:08:56
    无论你是希望及时捕捉市场机会,还是进行日内交易,选择一个低手续费且流动性高的交易平台,无疑会让你的交易体验更加顺畅。但面对市场上琳琅满目的交易平台,如何才能找到那些真正适合频繁交易的呢?我们将为大家推荐五大低手续费及高流动性交易平台,助你更好地进行数字货币交易。
    交易所知识
    2025-04-07 09:30:39
    在加密货币市场不断发展的当下,CTK交易所与MANA永续合约备受关注。CTK币是基于Substrate架构开发的加密货币,自2020年发行后,凭借其在区块链安全验证、数字身份验证等方面的应用价值,得到市场广泛认可。而MANA永续合约,作为一种创新的数字资产交易合约,没有到期日期,交易灵活且有诸多优势。深入了解CTK交易所的特色与MANA永续合约的交易机制,对于想要参与加密货币领域的投资者来说至关重要。无论是CTK交易所的服务模式,还是MANA永续合约的交易策略,都值得我们去深入探究,以便在这个充满机遇与挑
    币种知识
    2025-03-03 17:14:01
    推荐专栏
    Boss Wallet Web3 Econom Pass
    去中心化交易所
    一位相信价值投资的币圈KOL。稳定盈利的缠论野生交易员 #BTC行情分析师 #价值投资 #链上数据分析
    爱Web 3,爱生活,爱科技,爱炒币的老韭菜
    热门币种
    更多
    币种
    美元价格
    24H涨跌幅
    BTC比特币
    111,408.96 USDT
    ¥802,590.14
    +3.49%
    ETH以太坊
    2,638.08 USDT
    ¥19,004.72
    +2.03%
    USDT泰达币
    0.99980 USDT
    ¥7.20
    -0.06%
    XRP瑞波币
    2.41 USDT
    ¥17.39
    +1.35%
    BNB币安币
    682.62 USDT
    ¥4,917.59
    +3.16%
    SOL
    176.92 USDT
    ¥1,274.53
    +3.4%
    USDC
    0.99960 USDT
    ¥7.20
    +0.01%
    DOGE狗狗币
    0.24060 USDT
    ¥1.73
    +3.48%
    ADA艾达币
    0.79060 USDT
    ¥5.70
    +3.97%
    TRX波场币
    0.27140 USDT
    ¥1.96
    +0.07%
    热搜币种
    更多
    币种
    美元价格
    24H涨跌幅
    比特币
    111408.96 USDT
    ¥811,057.23
    +3.49%
    柚子
    0.7682 USDT
    ¥5.59
    -2.31%
    Filecoin
    3.03 USDT
    ¥22.06
    +4.66%
    Curve
    0.7848 USDT
    ¥5.71
    +4.26%
    Solana
    176.92 USDT
    ¥1,287.98
    +3.4%
    Uniswap
    6.4079 USDT
    ¥46.65
    +0.55%
    狗狗币
    0.2406 USDT
    ¥1.75
    +3.48%
    以太坊
    2638.08 USDT
    ¥19,205.22
    +2.03%
    Horizen
    10.3304 USDT
    ¥75.21
    +11.64%
    火币积分
    0.2167 USDT
    ¥1.58
    -0.37%
    波场
    0.2714 USDT
    ¥1.98
    +0.07%
    瑞波币
    2.4141 USDT
    ¥17.57
    +1.35%
    最新快讯
    更多
    美国30年期国债收益率升至5.088%,为2023年10月以来的最高水平
    2025-05-22 13:37:19
    密歇根州提出四项加密相关法案,拟支持比特币投资及挖矿
    2025-05-22 13:28:33
    SOON基金会:SOON代币预存款现已完成
    2025-05-22 13:25:12
    密歇根州立法者提出四项新的加密货币相关法案
    2025-05-22 13:21:31
    B²Network推出MiningSquaredDeFi收益策略,BTC年化收益达2%–5%
    2025-05-22 13:16:36
    美国司法部查封LummaC2恶意软件基础设施,该软件曾窃取加密货币钱包助记词
    2025-05-22 13:06:56
    WillyWoo:目前比特币资金流入平稳,机构投资者正有序投资比特币
    2025-05-22 13:00:12