Pour les personnes qui effectuent des parachutages, il y a deux choses les plus critiques. La première est de choisir le projet à réaliser, et la seconde est de savoir comment éviter d'être filtré par les sorcières. La première évite beaucoup de travail inutile et offre des opportunités de gagner plus. revient tandis que ce dernier évite le risque de repartir les mains vides.
À en juger par le marché actuel des parachutages, la plupart des gens choisissent des projets basés sur un financement de montant élevé, tant qu'il s'agit d'un projet de financement de montant élevé, ils le surveilleront toujours et s'impliqueront à la moindre opportunité. Il est également difficile de choisir un projet. Il devient également de plus en plus petit, l'accent étant davantage mis sur la sélection des sorcières.
En bref, une attaque de sorcière est une méthode consistant à utiliser un lot de faux comptes pour attaquer. Lorsqu'elle est placée dans un airdrop, une personne utilise plusieurs comptes pour interagir et effectuer des tâches, et obtient finalement un énorme airdrop. Les premiers projets de largage aérien n'ont pratiquement pas prêté attention aux sorcières, comme uniswap. Tant que les utilisateurs de la chaîne interagissent, il y aura des largages de jetons UNI. Plus tard, 1inch n'a pas ajouté la détection des sorcières. Cependant, depuis 2021, de nombreux projets ont été mis en œuvre. détection des sorcières afin d'empêcher les utilisateurs d'être seuls. Plusieurs comptes ont commencé à utiliser KYC et d'autres méthodes pour définir des seuils. Au début, KYC était encore très efficace. Cependant, plus tard, les fournisseurs de KYC ont inondé le marché. Les identités KYC asiatiques pour effectuer une authentification par nom réel, fournissant ainsi des services à certains utilisateurs multi-comptes, font du KYC quelque chose qui peut être fait avec juste de l'argent.
D'une part, l'émergence du KYC vise à empêcher une personne d'avoir plusieurs comptes. D'autre part, il existe également des inquiétudes quant à la conformité des projets. Cependant, du point de vue actuel, certains projets à gros budget comme UNI, DyDx, ENS et OP n'ont pas de KYC. Cependant, la détection des sorcières est devenue populaire.
Comment détecter une sorcière
Il existe de nombreuses méthodes de détection des sorcières, et les différentes parties au projet ont également des règles différentes, mais en général, la détection des sorcières peut effectivement éliminer certains lots de personnes laineuses, mais elle ne peut pas être complètement éliminée, car il s'agit en soi d'un processus de confrontation mutuelle. détection et être Les détecteurs améliorent constamment leurs méthodes, ce qui rend le seuil de pratique de la sorcellerie de plus en plus élevé. En fin de compte, quelques personnes sont capables de persister et la plupart des gens pourraient être éliminés à l'avenir.
Généralement, la détection des sorcières est principalement divisée en détection côté Web et détection de comportement en chaîne. Par exemple, la partie du projet collecte des informations côté Web ou télécharge le fichier d'informations identifié sur la machine de l'utilisateur, ou collecte directement l'adresse IP de l'utilisateur. Bien sûr, il existe des moyens de les pirater. Par exemple, l'utilisateur installe une machine virtuelle localement, utilise un navigateur d'empreintes digitales ou utilise un proxy IP résidentiel pour éviter cette partie de la détection, se faisant ainsi davantage ressembler à un réel ordinaire. utilisateur.
La détection du comportement en chaîne est principalement basée sur les caractéristiques d'interaction du portefeuille. Par exemple, si la partie du projet constate que des lots de portefeuilles interagissent à un moment donné, ces portefeuilles seront retirés et analysés séparément pour trouver leurs modèles et leurs connexions. Après la décision finale, interdisez directement ces portefeuilles pour éviter la situation dans laquelle une personne possède plusieurs comptes. De plus, par exemple, vérifiez le processus de transfert de fonds entre les portefeuilles associés pour vous renseigner. De plus, certains peuvent même faire la distinction entre l’interaction scriptée et l’interaction manuelle.
La détection du comportement en chaîne est une méthode de détection relativement avancée. Généralement, les parties en laine utilisent des scripts/contrôles de groupe/API et d'autres méthodes pour améliorer l'efficacité des interactions. Après tout, d'un simple clic de souris, des centaines de milliers de comptes peuvent compléter le processus. tâche d'opération en quelques minutes, au lieu d'avoir à parcourir chaque portefeuille, ce qui permet également d'économiser beaucoup de temps et d'énergie, mais cela laissera également beaucoup de failles dans la chaîne, qui seront interdites par le projet.
Par conséquent, pour certaines méthodes de mise à niveau de la fête de la laine, ils peuvent adopter une manière manuelle d'interagir avec chaque compte. Bien sûr, cette méthode augmente la difficulté de détecter les sorcières, mais en même temps, elle augmente également le coût de la fête de la laine (. y compris le coût du temps et les coûts de main-d'œuvre), ils sont donc susceptibles d'être contre-attaqués, entraînant des pertes. De plus, l'embauche de personnes introduit également des risques externes, ce qui augmente la probabilité de vol de clés privées.
Comment faire
Bien qu'en théorie des mesures anti-sorcières puissent être mises en œuvre dès maintenant, cela présente certains inconvénients pour le projet, car plus il y a d'interactions dans la chaîne, meilleures sont les données que le projet peut montrer aux investisseurs, et la valorisation de son projet sera meilleure. Il augmentera également naturellement, vous donnant la possibilité de récolter plus d’argent. Bien que le Wool Party existe, cela a également un effet positif sur le projet. C'est aussi un secret tacite que tout le monde connaît. Par conséquent, il n'est pas bénéfique de tuer tous les Wool Party, au contraire, cela peut produire des effets néfastes, par exemple. ainsi que quelques impressions négatives (il est facile pour tout le monde de penser que le projet n'existe pas).
En d'autres termes, la plupart des gangsters de laine qui ont été interdits à l'heure actuelle, soit ont de faibles compétences et peuvent être facilement exposés, soit se masturbent trop. Pour les gens ordinaires qui possèdent deux ou trois comptes, il est peu probable que l’équipe du projet les bloque. Par exemple, l'auteur a 6 comptes qui ont reçu des parachutages dans cet arbitrage, et ces comptes sont tous exploités sur le même ordinateur. Ils n'utilisent pas de navigateurs d'empreintes digitales, ni de contrôle de groupe, etc., ni de scripts, ni de scripts. ils utilisent des adresses IP. Le même, le compte final est normal, ce qui montre également de côté que les utilisateurs ordinaires avec un petit nombre de comptes ne seront pas strictement bannis par le fonctionnaire.
Dans le même temps, cela montre également que la laine a commencé à passer d'un changement quantitatif à un changement qualitatif. L'ancienne méthode extensive n'est plus réalisable. La spécialisation dans deux ou trois comptes pourrait devenir la norme. il existe encore des opportunités. Vous pouvez gagner beaucoup d'argent, mais en même temps, vous devez également supporter le risque correspondant d'être contre-attaqué. Certains projets à petite échelle peuvent même donner une illusion aux gens, obligeant les partisans de la laine à payer beaucoup d'argent pour cela. Lorsque ces facteurs sont additionnés, l'ensemble du marché se débarrasse progressivement du mythe du « faible risque et du rendement élevé ». ", donc finalement, cela reviendra progressivement à la normale et le seuil de récolte de la laine lui-même est relativement bas. Si vous considérez la récolte de la laine comme un travail à long terme et à temps plein, ce ne sera peut-être pas une bonne stratégie dans le futur. Cependant, à court terme, le marché du parachutage présente encore certaines opportunités et perspectives.