DeFi Sybil uzbrukums izveidoja 7.5 miljardu dolāru viltotu TVL vietnē Solana no “anon” izstrādātājiem

CoinDesk vadītā izmeklēšana atklāja, ka divi brāļi Ians Makalinao un Dilans Makalinao izmantoja pseidonīmus izstrādātāju profilus, lai palielinātu TVL par Solanu par 7.5 miljardiem USD.

Sybil Uzbrukumi

Šīs ziņas ir brīdinājums tiem, kuri var būt skeptiski par reālās pasaules iespējamību Sybil uzbrukums par kriptogrāfijas ekosistēmu. Saskaņā ar Binance Academy teikto, Sybil uzbrukums ir "sava veida drošības apdraudējums tiešsaistes sistēmai, kurā viena persona mēģina pārņemt tīklu, izveidojot vairākus kontus, mezglus vai datorus."

Kevins Owocki, Gitcoin līdzdibinātājs, atvērts EthCC[5] runājot par iespējamiem Sybil uzbrukumu riskiem savā runā “Sibilas pretestība demokrātiskākam tīmeklim3”. DeSoc koncepcijas, sociālo grafiku un Soulbound marķieru pieaugošā popularitāte sakrīt ar vēlmi samazināt efektīvu Sybil uzbrukumu iespējamību.

Tomēr, lai atbildētu uz jautājumu, vai tas ir reāls drauds, mēs varam aplūkot CoinDesk ziņojumu, kurā ir sīki aprakstīts, kā brāļi Macalinao spēja izveidot viltotus izstrādātāju profilus, lai simulētu kopienas attīstību.

Web3 pasaulē anonīmi izstrādātāju profili ir daudz izplatītāki nekā citās nozarēs, un slavenākais kriptovalūtu izstrādātājs ir bēdīgi slavenais Satoši Nakamoto, Bitcoin radītājs.

Izstrādātāju sapulces tīmeklī 3 bieži izskatās kā tālāk redzamais Google Meet zvans, kurā visi dalībnieki sniedz savu virtuālo identitāti.

A Hackermoon raksts no 2022. gada februāra komentēja anon izstrādātāju pašreizējo stāvokli kriptovalūtā:

“Ja Satoši būtu klāt, lai redzētu, kā mēs esam pielāgojuši anonimitāti atbilstoši savām vēlmēm, viņam, iespējams, nāksies pārskatīt savu nostāju par decentralizāciju. Tā kā pilnīga decentralizācija kropļotu adopciju, it īpaši tagad, kad arvien pieaug krāpniecība.

Brāļi Makalinao

Saskaņā ar CoinDesk izmeklēšanu Ians Makalinao ir būvējis projektus kā “11 it kā neatkarīgi izstrādātāji”, lai radītu uzpūstu TVL Solana blokķēdē. CoinDesk apgalvoja, ka Īans 26. martā ir izveidojis nepublicētu emuāra ziņu, kurā teikts:

“Es izstrādāju shēmu, lai maksimāli palielinātu Solanas TVL: es izveidoju protokolus, kas sakrauti viens otram, lai dolāru varētu saskaitīt vairākas reizes… Es uzskatu, ka tas veicināja dramatisko SOL pieaugumu.”

Brāļi izmantoja dažādas anonīmas identitātes, lai izveidotu a protokolu tīkls kas izmantotu divreiz skaitītus aktīvus, lai mākslīgi palielinātu kopējo ekosistēmas TVL. Īans, iespējams, paskaidroja: "Es gribēju likt izskatīties, ka daudzi cilvēki izmanto mūsu protokolu." — izcils Sybil uzbrukuma piemērs.

Dilans pat devās tik tālu, cik personīgi čivināt ka viņš jutās "ērti, ieguldot [savu] kriptovalūtu [projektā" Sunny Agreggator, kuru tagad, domājams, ir izstrādājuši brāļi.

Šķiet, ka pāris ir izmantojuši savu publisko identitāti, lai īstenotu projektus, pie kuriem viņi strādāja, lai anonīmi veicinātu adopciju. Šķiet, ka tālāk norādītajos tvītā iespējamie pseidonīmi Ian Macalinao, Surya Khosla un GokiProtocol ir pateikušies par Web3 rīku izveidi kopienai.

CoinDesk raksts detalizēti paskaidro, kā brāļi manipulēja ar Solana DeFi ekosistēmu, kas radās laikā, kad Solanu tikko satricināja Slope Finance maka izmantošana.

Sybil pretestība

Jūsu darbs IR Klientu apkalpošana Gitcoin pase mērķis ir risināt problēmu, ko izceļ viltoti izstrādātāju profili, ļaujot celtniekiem “izaudzēt decentralizētu identitātes ierakstu ar dažādiem akreditācijas datiem par jums”.

Soulbound žetoni (SBT) ir vēl viena tehnoloģija, kas var palīdzēt veidot Sybil pretestību, izmantojot nenododamus NFT marķierus, kas piesaistīti konkrētam makam. Kad Vitaliks Buterins, Ethereum dibinātājs, iepazīstināja ar SBT jēdzienu, viņš teica: "parasti kritika par "web3" telpu, kāda tā pastāv šodien, ir tas, cik viss ir orientēts uz naudu.

Iespējamā Solana DeFi ekosistēmas izmantošana, ko veica brāļi Makalinao, pastiprina Vitalika kritikas spēku. Brāļi, iespējams, izveidoja sarežģītu DeFi projektu tīklu, lai palielinātu DeFi TVL Solanā — naudas mērķis.

Vitaliks noslēdza savu prezentāciju par SBT, paziņojot: "mums ir jāpieliek lielākas pūles, lai pārdomātu un atrisinātu šīs problēmas" par "identitātes objektu" pārnesamību web3 telpā. Viens no galvenajiem “identitātes objektiem” ir izstrādātāju identitāte, kas veido atvērtā pirmkoda ekosistēmu.

Lai gan decentralizācija un “DeSoc” daudziem web3 var būt ilgtermiņa mērķis, būtiska problēma, kas vēl nav atrisināta, ir Sybil pretestība. Ja divi jauni izstrādātāji no Teksasas var apmānīt visu 7.5 miljardu dolāru ekosistēmu, tad kaut kas nav kārtībā.

Ja veidojat projektu, kura mērķis ir atrisināt Sybil uzbrukuma vektoru kriptovalūtu nozarē, sazinieties ar CryptoSlate, izmantojot iepriekš norādītās e-pasta vai Twitter saites. 

CryptoSlate sazinājās ar brāļiem Macalinao, taču nesaņēma tūlītēju atbildi uz komentāru pieprasījumiem.

Avots: https://cryptoslate.com/defi-sybil-attack-created-7-5b-fake-tvl-on-solana-from-anon-developers/