Вьетнамская мобильная ферма активно использует шифрование и Аирдроп, тридцать тысяч устройств переполняют железный ангар

Автор | Феликс Нг

Компиляция | У Сюэ Цюанькуй Аки Чен

Текст следующий:

На расстоянии всего 40 минут езды от Хошимина, в "железном сарае" с системой охлаждения, генеральный директор Mirai Labs Кори Уилтон впервые по-настоящему осознал огромные масштабы злоупотребления криптоаирдропами. "Это действительно пугающе," - заявил Уилтон в интервью. Ранее он только что посетил "ферму смартфонов" на юге Вьетнама, где, по его оценкам, в комнате размером с однокомнатную квартиру было как минимум 30,000 смартфонов.

В течение последних четырех лет Уилтон надеялся увидеть своими глазами ту схему работы, которая разрушила его флагманскую NFT-игру Pegaxy в 2021 году. «Когда Pegaxy взорвалась, количество наших активных пользователей в день достигло около 500 000», — вспоминает Уилтон. «В то время мы начали получать постоянные сообщения о "роботах-фермерах"». Эти роботы могут одновременно управлять сотнями аккаунтов, быстро скупая лошадей с высокой вероятностью выигрыша и многократно участвуя в гонках, чтобы заработать внутриигровую валюту, которую затем можно конвертировать в реальные деньги. «Вы видите скриншоты, на которых одновременно работают десятки или даже двадцати приложений, и такие же сцены часто появляются в социальных сетях», — объясняет он.

Pegaxy — это игра в лошадиные гонки, в которой автоматически участвуют 15 лошадей. Уилтон заявил, что роботизированная ферма изменила эту игру с «кто может выиграть» на «кто может быстрее извлечь ценность» — атмосфера игры изменилась, что также ускорило упадок проекта.

Прямое присутствие: раскрытие "профессиональной" мобильной фермы во Вьетнаме

В мае этого года Уилтон наконец-то осуществил свою мечту: с помощью одного из бывших игроков Pegaxy он смог эксклюзивно посетить «высокоспециализированную ферму для мобильных устройств» во Вьетнаме. Этот игрок случайно наткнулся на следы этой фермы в TikTok.

!

"Я побывал в двух местах, до которых от моего текущего местоположения примерно 40 минут на машине, это довольно удаленные районы." Он вспомнил: "Туда определенно не поедут иностранцы, и они совершенно не хотят, чтобы кто-то знал об этом." Уилтон описал одно из мест как железный сарай, расположенный прямо у дороги, внутри кондиционер был настроен на "насколько холодно, настолько и холодно".

Внутри металлического ангара стоят металлические стеллажи, на каждом из которых плотно размещены тысячи смартфонов, оставляя узкий проход для сотрудников. Вся планировка выглядит как "пиратская" крипто-майнинг ферма.

Уилтон заявил, что ему показали «этап аренды» в этом бизнесе, где клиенты могут арендовать эту мобильную ферму в зависимости от своих потребностей для любых целей. В отличие от традиционных роботизированных серверов, каждое устройство в мобильной ферме оснащено независимой SIM-картой и отпечатком устройства, а также может маскировать IP-геолокацию, что делает его труднее обнаружить, что особенно подходит для систем, требующих привязки каждого аккаунта к номеру мобильного телефона. Кроме того, мобильные устройства обеспечивают высокое соотношение цены и качества между вычислительной способностью и стоимостью, и даже если одно из устройств выйдет из строя, его можно быстро заменить, что не повлияет на общую работу.

Уилтон заявил, что в случаях, которые он наблюдал своими глазами, оператор управляет "главным телефоном" через компьютер, а это устройство подключено к более чем 500 "подчиненным телефонам". Независимо от того, какие действия выполняются на главном телефоне, все подчиненные устройства синхронно копируют. "На самом деле большинство их клиентов приходят из Web2. Например, есть агентства K-pop, которые арендуют эти устройства для накрутки трафика; также есть казино, которые используют это, чтобы имитировать реальных игроков, чтобы игра выглядела более 'реально', но на самом деле это сделано, чтобы подавить вас и заставить проигрывать."

"Некоторые игроки Web2 массово играют в мобильные игры, прокачивая аккаунты и затем продавая эти улучшенные аккаунты." Он добавил. Тем не менее, Уилтон отметил, что основной бизнес этой фермы на самом деле заключается в "производстве".

!

Оператор будет закупать поврежденные или устаревшие смартфоны по низкой цене, затем модернизировать их с помощью программного обеспечения и других средств, в конечном итоге упаковывая в устройства "автономной мобильной фермы", которые будут продаваться на зарубежные рынки. Этот проект может производить более 1000 мобильных телефонов для фермы, готовых к развертыванию, каждое "набор мобильной фермы" примерно содержит 20 устройств. Уилтон заявил, что эти люди не управляют телефонами лично. Они не будут сами заниматься получением аирдропов или выполнять связанные операции. Их основной бизнес на самом деле заключается в упаковке и продаже этих устройств, которые отправляются за границу тем, кто хочет работать с ними из дома. Далее вам просто нужно поддерживать эти устройства в сети и приобретать больше телефонов для подключения.

Уилтон воскликнул, что неудивительно, что "роботизированный криптоаирдроп" стал одной из больших проблем в криптоиндустрии. Так называемый криптоаирдроп подразумевает получение бесплатных токенов, которые должны были быть вознаграждены настоящим ранним пользователям, путем создания большого количества адресов кошельков, подделки пользовательского поведения и т. д. Несмотря на то, что большинство криптоаирдропов не требуют проверки номера телефона, все же можно обойти механизмы защиты от атак "Сибил" (Sybil protection) с помощью уникального отпечатка устройства и IP-адреса.

Подобные методы "заработка на аирдропах" часто приводят к тому, что пользователи фарминга сразу же распродают токены после их получения, что сказывается на рыночной цене, а также усложняет получение аирдропов для настоящих пользователей. Во многих проектах перед аирдропом наблюдается большое количество ложной активности, а после завершения распределения аирдропов количество пользователей и цена токенов часто быстро падают.

Споры вокруг крипто-аирдропов часто возникают, и действия роботов подвергаются широкой критике.

Будь то управление с помощью большого количества мобильных телефонов или с помощью одного компьютера, поведение роботов нанесло серьезный ущерб крипто-аирдроп-акциям. В прошлом июне проект расширения Ethereum с нулевыми знаниями (ZK) Layer2 ZKsync подвергся массовым атакам роботов во время аирдропа и подвергся жесткой критике, пользователи начали обвинять его в том, что он открыл двери для "роботов, стригущих овец".

Платформа анализа данных на блокчейне Lookonchain сообщила, что один «охотник за аирдропами» получил более 3 миллионов токенов ZKsync (ZK) через 85 адресов кошельков, общая стоимость которых на тот момент достигала 753 тысяч долларов. Другой пользователь открылся в социальной сети и похвастался, что заработал почти 800 тысяч долларов с помощью «крайне эффективной стратегии атаки $ZK ведьмы».

Так называемая "атака Сибилла" (Sybil attack) является угрозой безопасности, при которой злоумышленник создает несколько ложных личностей, пытаясь получить необоснованное преимущество в сетевой системе. Этот термин происходит из книги под названием "Сибилла", в которой описан случай женщины с расстройством множественной личности. Мудит Гупта, директор по безопасности конкурента ZKsync - Polygon, назвал это "возможно, самым легким и самым сильно эксплуатируемым аирдропом в истории", и возложил вину на отсутствие механизмов защиты от ботов. Несмотря на то, что ZKsync установил семь критериев для отбора, направленных на предотвращение атак Сибилла.

ZKsync в своем официальном FAQ отмечает, что текущие стратегии атак ведьм становятся все более сложными, и их уже трудно отличить от реальных пользователей; если же применять слишком строгие критерии фильтрации, то хотя бы часть атакующих ведьм будет остановлена, но это также может привести к ошибочному блокированию большого количества реальных пользователей.

!

Однако всего месяц назад Binance (Бинанс), исправляя поведение роботов в своей программе «Binance Alpha Points», высказала другую точку зрения. «Традиционные роботы обычно следуют предсказуемым, повторяющимся паттернам поведения, поэтому их относительно легко идентифицировать», — заявил представитель Binance в интервью. «Но с ростом популярности ИИ-роботов мы сталкиваемся с системой, которая ближе к человеческому поведению — от привычек просмотра до времени взаимодействия, она может высоко имитировать поведение людей, что значительно увеличивает сложность их идентификации». Binance сообщила, что платформа постоянно усиливает борьбу с роботами, разрабатывая новые инструменты для выявления аномальных действий на основе масштабных паттернов поведения. Например, анализ связи адресных сущностей может помочь выявить кластеры кошельков, контролируемых одним и тем же субъектом, даже если эти кошельки на поверхности выглядят как независимые друг от друга.

Эти анализы особенно важны для выявления скрытых позиций, манипуляций с массовыми переводами через несколько адресов (multisend manipulation) и торговли с подделкой объема (wash trading) — это именно те методы, которые часто используют роботы на базе ИИ для фальсификации реального вовлечения и ложной ликвидности. Пострадавшими являются не только криптовалютные аирдропы, роботы также обвиняются в массовом вхождении на рынок, создавая огромное количество никчемных мем-монет. Руководитель по продуктам Coinbase Конор Гроган недавно написал в X платформе: "Большинство токенов, которые сейчас запускаются на платформах PumpFun и LetsBonk, практически полностью управляются роботами." Он обнаружил, что на платформе мем-монет LetsBonk ведущие аккаунты в среднем публикуют новый токен каждые 3 минуты.

Дерен Мацуока, ученый-данных и партнер a16z Crypto, считает, что атака ведьм (Sybil attack) на самом деле является проблемой, которая стала проявляться лишь в последние годы. "На протяжении большей части развития криптовалют мы естественным образом обладали определенной способностью противостоять атакам ведьм — потому что на этих Layer1 блокчейнах комиссии за Gas всегда были высокими," — заявил он в подкасте a16z Crypto в апреле этого года.

"Ранее, чтобы получить право на пустую инвестицию, действительно нужно было заплатить несколько долларов, а то и десятки долларов в качестве торговых издержек. Но с постоянной оптимизацией инфраструктуры стоимость операций сейчас стала очень низкой. Я считаю, это кардинально изменит игровую динамику между атаками и защитными механизмами." Главный технический директор a16z Crypto Эдди Лаззарин постоянно подчеркивает важность создания механизма "доказательства человека" (proof of human).

«ИИ теперь может генерировать огромное количество реалистичных записей о поведении. Самые современные роботизированные фермы теперь почти невозможно надежно идентифицировать, и не пройдет много времени, как фермы со средним уровнем технологий также станут трудно обнаруживаемыми», — написал Лаззарин в статье в мае этого года. Больше всего Лаззарина интересует создание механизма «доказательства личности» (proof of personhood): он должен позволить реальным людям легко и бесплатно проверять свою идентичность, в то время как для роботов или мошенников массовое подделывание будет стоить больших затрат и потребует сложных операций. Он упомянул, что инициированный Сэмом Альтманом проект сканирования радужной оболочки World является типичным примером такого механизма. Основная идея проекта заключается в том, что каждый человек может зарегистрироваться только один раз для получения World ID, а его уникальность проверяется с помощью сканирования радужной оболочки (так как радужная оболочка каждого человека уникальна).

Лазарин добавил в подкасте, посвящённом аирдропам: «Я очень надеюсь, что больше людей попробует системы, подобные World ID, которые объединяют биометрические технологии и механизмы защиты конфиденциальности, чтобы ограничить каждого человека одним идентификатором.»

Тем не менее, соучредитель Ethereum Виталик Бутерин считает, что "один человек - один ID" не является идеальным решением, поскольку это означает, что все исторические действия могут быть связаны с одной точкой атаки — то есть с ключом, соответствующим этой идентичности. Как только он будет скомпрометирован, риск становится огромным. В то же время он отметил, что биометрические и государственные идентификационные данные также могут быть подделаны.

Почему не отменить криптоаэродроп прямо?

Если крипто-эйрдропы так легко манипулируются, то самым прямым выбором, похоже, будет просто отменить механизм эйрдропов. Тем не менее, есть мнение, что эйрдропы все же имеют свое значение. Раздача токенов реальным пользователям, участвующим в протоколе, не только способствует децентрализации управления проектом, но также может распределить контроль, предоставляя такие вещи, как право голоса. Кроме того, эйрдропы часто могут создавать много обсуждений. "Очевидная причина: когда вы раздаете большое количество токенов, которые могут иметь ценность, это привлекает большое количество внимания, что само по себе имеет маркетинговый эффект," - сказал Лазарин. "Эйрдроп по сути является инструментом маркетинга."

!

Вилтон также выразил согласие и отметил, что проектные группы должны предполагать, что часть пользователей будет продавать токены, а это, по сути, является частью маркетинговых затрат, которые необходимо нести для привлечения пользователей. Ключевым моментом является обеспечение того, чтобы эти пользователи были реальными людьми и "желали оставаться надолго". В то же время Binance считает, что автоматизированные роботы сами по себе не являются полностью вредными. На самом деле, в некоторых сценариях, если их использовать должным образом и транспарентно, роботы могут сыграть положительную роль — например, для обеспечения ликвидности, представления пользователей при выполнении стратегий или для моделирования стресс-тестов во время аудита.

FARM5.14%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить