Napad DeFi Sybil je ustvaril lažni TVL v vrednosti 7.5 milijard dolarjev na Solani od 'anon' razvijalcev

Preiskava, ki jo je vodil CoinDesk, je pokazala, da sta dva brata – Ian Macalinao in Dylan Macalinao – uporabljala psevdonimne profile razvijalcev za napihovanje TVL na Solano za 7.5 milijarde dolarjev.

Sybil napade

Novica je opozorilo za tiste, ki so morda skeptični glede izvedljivosti resničnega sveta Sybil napad na kripto ekosistemu. Po Binance Academy je napad Sybil "nekakšna varnostna grožnja v spletnem sistemu, kjer ena oseba poskuša prevzeti omrežje z ustvarjanjem več računov, vozlišč ali računalnikov."

Kevin Owocki, soustanovitelj Gitcoina, odprl EthCC[5] z govorom o možnih tveganjih napadov na Sybil v svojem govoru »Sybil Resistance for a more democratic web3«. Naraščajoča priljubljenost koncepta DeSoc, socialnih grafov in žetonov Soulbound sovpada z željo po zmanjšanju verjetnosti učinkovitih napadov Sybil.

Da bi odgovorili na vprašanje, ali je to resnična grožnja, si lahko ogledamo poročilo CoinDeska, ki podrobno opisuje, kako sta brata Macalinao lahko ustvarila lažne profile razvijalcev za simulacijo razvoja skupnosti.

V svetu web3 so anonimni profili razvijalcev veliko pogostejši kot v drugih panogah, pri čemer je najbolj znan razvijalec kriptovalut razvpiti Satoshi Nakamoto, ustvarjalec Bitcoina.

Srečanja razvijalcev v web3 so pogosto videti kot spodnji klic Google Meet, pri čemer vsi udeleženci prispevajo iz ozadja svojih virtualnih identitet.

A Hackermoon članek iz februarja 2022 komentiral trenutno stanje anon razvijalcev v kripto:

»Če bi bil Satoshi prisoten, da bi bil priča, kako smo prilagodili anonimnost, da bi ustrezala našim željam, bi morda moral ponovno razmisliti o svojem stališču do decentralizacije. Ker bi popolna decentralizacija ohromila posvojitev, še posebej zdaj, ko se prevare kar vrstijo.«

Brata Macalinao

Glede na preiskavo CoinDesk je Ian Macalinao gradil projekte kot "11 domnevno neodvisnih razvijalcev", da bi ustvaril napihnjeno TVL na blokovni verigi Solana. CoinDesk je trdil, da je Ian avtor neobjavljene objave v spletnem dnevniku od 26. marca, ki se glasi:

"Izdelal sem shemo za maksimiranje Solanine TVL: zgradil bi protokole, ki se nalagajo drug na drugega, tako da bi lahko dolar večkrat prešteli ... Verjamem, da je to prispevalo k dramatičnemu porastu SOL."

Brata sta uporabila različne anonimne identitete, da sta zgradila omrežje protokolov ki bi uporabil dvojno šteta sredstva za umetno napihovanje skupne TVL ekosistema. Ian je domnevno pojasnil: "Želel sem narediti videti, kot da veliko ljudi gradi na našem protokolu;" — najboljši primer napada Sybil.

Dylan je šel celo tako daleč kot osebno tweet da se je počutil "udobno, ko je vložil [svojo] lastno kriptovaluto v [projekt]" Sunny Agregator, za katerega zdaj verjamejo, da sta ga razvila brata.

Zdi se, da je par uporabil svojo javno identiteto, da bi anonimno skril projekte, na katerih sta delala, da bi spodbudila posvojitev. Zdi se, da so se v spodnjih tvitih domnevni psevdonimi Ian Macalinao, Surya Khosla in GokiProtocol zahvalili sami sebi za izdelavo orodij web3 za skupnost.

CoinDesk članek podrobno pojasnjuje, kako sta brata manipulirala z ekosistemom Solana DeFi, kar je prišlo v času, ko je Solano ravno pretresel Izkoriščanje denarnice Slope Finance.

Sybil Resistance

O Gitcoin potni list se želi spoprijeti s težavo, ki jo poudarjajo lažni profili razvijalcev, tako da graditeljem omogoči, da "gojijo decentraliziran zapis identitete z različnimi poverilnicami o vas."

Soulbound žetoni (SBT) so še ena tehnologija, ki lahko pomaga zgraditi odpornost proti Sybili prek neprenosljivih žetonov NFT, vezanih na določeno denarnico. Ko je Vitalik Buterin, ustanovitelj Ethereuma, predstavil koncept SBT, je izjavil, da je »pogosta kritika prostora »web3«, kakršen obstaja danes, kako vse je usmerjeno v denar.«

Domnevno izkoriščanje ekosistema Solana DeFi s strani bratov Macalinao krepi moč Vitalikove kritike. Brata sta domnevno zgradila dodelano mrežo projektov DeFi, da bi napihnila TVL DeFi na Solani – denarni cilj.

Vitalik je zaključil svojo predstavitev o SBT z izjavo, da "potrebujemo več truda pri razmišljanju in reševanju teh izzivov" o prenosljivosti "identitetnih objektov" v prostoru web3. Eden osrednjih »predmetov identitete« je identiteta razvijalcev, ki gradijo v odprtokodnem ekosistemu.

Čeprav sta lahko decentralizacija in »DeSoc« dolgoročni cilj za mnoge v web3, je kritičen problem, ki še ni rešen, odpor proti Sybili. Če lahko dva mlada razvijalca iz Teksasa preslepita cel ekosistem obstoja 7.5 milijarde dolarjev, potem nekaj ni v redu.

Če gradite projekt, ki želi rešiti vektor napada Sybil na kripto industrijo, se obrnite na CryptoSlate prek e-pošte ali zgornjih povezav na Twitterju. 

CryptoSlate se je obrnil na brata Macalinao, vendar ni prejel takojšnjega odgovora na zahteve za komentar.

Vir: https://cryptoslate.com/defi-sybil-attack-created-7-5b-fake-tvl-on-solana-from-anon-developers/