Home > web3.0 > body text

From zkSync to LayerZero: Sybil attacks can erode projects, and no one wants to see a fake community

WBOY
Release: 2024-07-26 19:08:01
Original
816 people have browsed it

Author: Builders

Compiled by: Deep Tide TechFlow

Token issuance is a critical moment in the history of a project. If the token issuance is messed up, the project may end.

Nothing can destroy the credibility of a token offering faster than a witch attack. In this attack, a malicious actor creates multiple false identities in an attempt to gain disproportionate influence and token distribution in the network.

No one wants to see a fake community.

Next, we will explore how Sybil attacks affect token issuance through two recent airdrop cases: zkSync and LayerZero.

zkSync

从 zkSync 到 LayerZero:女巫攻击会侵蚀项目,没有人希望看到虚假的社区

zkSync is an Ethereum Layer 2 scaling solution using zero-knowledge proofs and was one of the most anticipated airdrops of 2024. However, it received its fair share of criticism due to its lack of witch precautions. For example, Mudit Gupta, chief information security officer at Polygon Labs, commented on X:

zkSync’s airdrop has been released.

This is probably the easiest to farm airdrop ever.

As far as I know, there is almost no Sybil filtering.

Easily available in large quantities to anyone who understands the standards.

This makes people understand more about LayerZero’s efforts in Sybil filtering.

从 zkSync 到 LayerZero:女巫攻击会侵蚀项目,没有人希望看到虚假的社区

Cinneamhain Ventures partner Adam Cochran also expressed similar concerns:

I like the zkSync team very much, but from a Sybil prevention perspective, this airdrop was really not well planned.

These standards are easy to miss for real users and easy to achieve for "farm" users without any anti-Sybil measures.

With projects so new on the chain and the number of projects limited, real users may only use 1-2 dapps or hold a small number of tokens.

If the project does not want those "speculators" who sell quickly, it needs to put more thought into this aspect.

从 zkSync 到 LayerZero:女巫攻击会侵蚀项目,没有人希望看到虚假的社区

Aktiviti Rangkaian zkSync

Pada bulan selepas zkSync diturunkan kepada pengguna pada 17 Jun 2024 (sehingga 17 Julai 2024), bilangan alamat aktif pada rangkaian berkurangan sebanyak lebih kurang 78.7%. Ini menunjukkan bahawa kebanyakan pengguna berada di sana untuk mendapatkan airdrop dan kemudian meninggalkan projek itu. . . . Pada masa ini, hanya 17.9% daripada penerima utama ini masih memegang token mereka.

Menurut @CryptusChrist, 746 penyerang Sybil yang dikenali menerima kira-kira $6.9 juta dalam bentuk token ZK dalam airdrop. Sumber: Nansen ken harga turun kira-kira 39.29% antara tarikh airdrop pengguna (17 Jun 2024) dan 23 Julai 2024.

从 zkSync 到 LayerZero:女巫攻击会侵蚀项目,没有人希望看到虚假的社区

Sumber: CoinGecko

Jadi, apa yang salah dengan zkSync? Pertama, kriteria kelayakan undian udara pasukan agak mudah untuk dieksploitasi oleh penyerang Sybil, dan terdapat kekurangan langkah pencegahan Sybil yang berkesan. Selain itu, zkSync mengecualikan pengguna sah tertentu, seperti projek yang membina zkSync ERA dan menyumbang secara langsung kepada ekosistemnya.

从 zkSync 到 LayerZero:女巫攻击会侵蚀项目,没有人希望看到虚假的社区Kini pasukan mereka perlu menggandakan usaha mereka untuk melibatkan semula spekulasi harga yang ketara yang didorong oleh aktiviti palsu penyerang Sybil.

LayerZeroLayerZero ialah protokol kebolehoperasian yang direka untuk memudahkan komunikasi lancar dan pemindahan aset antara rantaian blok yang berbeza, Berbeza dengan dua contoh di atas, LayerZero melaksanakan langkah pencegahan sihir yang kuat.

Menurut Bryan Pellegrino, Ketua Pegawai Eksekutif LayerZero Labs, pasukan akhirnya mengenal pasti 1.1 juta hingga 1.3 juta dompet sihir unik semasa fasa pelaporan diri dan analisis sybil, dan pasukan mereka terus melibatkan diri dan memberi ganjaran kepada komuniti kerana melaporkan serangan sybil Oleh .

Aktiviti Rangkaian LayerZero

Bilangan mesej pada LayerZero menurun sebanyak 91.5% antara 30 April 2024 (sehari sebelum tarikh syot kilat) dan 7 Julai 2024.

从 zkSync 到 LayerZero:女巫攻击会侵蚀项目,没有人希望看到虚假的社区

Sumber: LayerZero Scan

Begitu juga, bilangan transaksi harian juga menurun lebih daripada 92% antara tarikh syot kilat dan tarikh airdrop. . Walau bagaimanapun, pendekatan pasukan yang disebutkan di atas terhadap pencegahan Sybil mungkin juga telah memberi kesan kejatuhan ini, membolehkan mereka melakukan airdrop dengan lebih sedikit penyerang Sybil.

从 zkSync 到 LayerZero:女巫攻击会侵蚀项目,没有人希望看到虚假的社区ZRO Trend Harga

Dari 20 Jun 2024 (tarikh airdrop) hingga 18 Julai 2024, harga ZRO token asli LayerZero turun daripada $4.79 kepada $4, penurunan lebih kurang 16%. Penurunan ini jauh lebih rendah daripada penurunan 39% ZK dalam tempoh masa yang sama. Terutama, harga ZRO akhirnya melebihi harga penyenaraian awalnya, walaupun terdapat penurunan dalam aktiviti rangkaian LayerZero.

Sumber: CoinGecko

Walaupun sukar untuk menentukan semua faktor yang menyumbang kepada teknologi LayerZero yang mempunyai kestabilan harga relatif.

从 zkSync 到 LayerZero:女巫攻击会侵蚀项目,没有人希望看到虚假的社区Mengapa pembina perlu mengambil berat tentang pencegahan ahli sihir?

Dalam jangka pendek, serangan Sybil mungkin kelihatan memberi manfaat kepada projek, kerana ia boleh meningkatkan data secara buatan dan menjana keuntungan segera. Walau bagaimanapun, seperti yang ditunjukkan oleh contoh di atas, pengenalan serangan Sybil boleh menyebabkan penjualan token dan penurunan dalam aktiviti rangkaian – kedua-duanya boleh menghakis kemampanan jangka panjang sesuatu projek.

Apabila penyerang Sybil dialih keluar, peserta yang sah mempunyai lebih banyak peluang untuk mengambil bahagian dan menyumbang, kerana penyingkiran entiti penipuan membebaskan slot berharga.

Kebanyakan pasukan yang melancarkan melalui titisan udara perlu menggandakan usaha mereka untuk melibatkan semula spekulasi harga yang ketara dan aktiviti rangkaian yang didorong oleh aktiviti palsu. Tiada siapa yang mahu melihat komuniti palsu.

The above is the detailed content of From zkSync to LayerZero: Sybil attacks can erode projects, and no one wants to see a fake community. For more information, please follow other related articles on the PHP Chinese website!

source:chaincatcher.com
Statement of this Website
The content of this article is voluntarily contributed by netizens, and the copyright belongs to the original author. This site does not assume corresponding legal responsibility. If you find any content suspected of plagiarism or infringement, please contact admin@php.cn
Popular Tutorials
More>
Latest Downloads
More>
Web Effects
Website Source Code
Website Materials
Front End Template
About us Disclaimer Sitemap
php.cn:Public welfare online PHP training,Help PHP learners grow quickly!