В'єтнам тридцять тисяч смартфонів "крутяться безперервно", Аірдроп ферми переповнили залізні намети.

Автор | Фелікс Нг

Компільовано|Ву говорить про блокчейн Акі Чен

Оригінальна назва: В'єтнамська мобільна ферма шалено збирає крипто-аерозолі, тридцять тисяч пристроїв переповнюють металевий павільйон


Текст такий:

У "металевому сараї" з холодильною системою, який знаходиться всього в 40 хвилинах їзди від Хошиміна, генеральний директор Mirai Labs Корі Уілтон вперше усвідомив масштаб зловживання крипто-аерозольними випусками. "Це справді жахливо", - сказав Уілтон в інтерв'ю. Раніше він відвідав "ферму мобільних телефонів" на півдні В'єтнаму, де, за його оцінками, в кімнаті розміром лише з однокімнатну квартиру знаходилося щонайменше 30 000 смартфонів.

Протягом останніх чотирьох років Вілтон сподівався на власні очі побачити ту модель роботи, яка стояла за зламом його основного NFT-ігорного проекту Pegaxy у 2021 році. "Тоді Pegaxy вибухнув, і наша максимальна кількість активних користувачів досягла приблизно 500 тисяч", - згадує Вілтон. "В той час ми почали отримувати численні скарги на 'роботизовані ферми'." Ці роботи могли одночасно керувати сотнями облікових записів, швидко купуючи коней з високим шансом на перемогу і повторно беручи участь у змаганнях, щоб вигравати внутрішньоігрову валюту, яку потім можна було конвертувати в реальні гроші. "Ви бачите скріншоти, на яких одночасно працює кілька десятків програм, і такі ж зображення часто з'являються в соціальних мережах", - пояснює він.

Pegaxy - це гра в скачки, в якій автоматично змагаються п'ятнадцять коней. Уілтон зазначив, що роботизована ферма перетворила цю гру з "Хто може виграти" на "Хто може швидше витягти цінність" - атмосфера гри, таким чином, змінилася, що також прискорило занепад проєкту.

Відвідайте на місці: розкриття "професійної" мобільної ферми у В'єтнамі

У травні цього року Вілтон нарешті здійснив свою мрію: за допомогою колишнього гравця Pegaxy він зміг ексклюзивно відвідати у В'єтнамі «високо спеціалізовану мобільну ферму». Цей гравець випадково натрапив на сліди цієї ферми в TikTok.

!

"Я відвідав два місця, обидва приблизно за 40 хвилин їзди від того місця, де я був, це досить віддалені райони." Він згадував, "там абсолютно не буде іноземців, і вони зовсім не хочуть, щоб їх хтось знав." Уілтон описав одне з місць як металевий сарай, розташований поруч із вулицею, всередині кондиціонер працював на "наскільки холодно, настільки холодно".

Всередині залізного навісу стоять металеві стелажі, на кожному з яких густо розміщено тисячі смартфонів, залишаючи лише вузькі проходи для співробітників. Уся структура виглядає як «підпільна» криптомайстерня.

Вілтон зазначив, що йому продемонстрували "орендний етап" у цьому бізнесі, де клієнти можуть орендувати цю мобільну ферму відповідно до своїх потреб для будь-яких цілей. На відміну від традиційних серверів-роботів, кожен пристрій у мобільній фермі обладнаний незалежною SIM-карткою та відбитком пристрою, а також може маскувати геолокацію IP, що ускладнює його виявлення, що особливо підходить для системних сцен, які вимагають зв'язування кожного облікового запису з номером мобільного телефону. Крім того, мобільні телефони мають високий рівень ефективності витрат між обчислювальною потужністю та вартістю, і навіть якщо якийсь пристрій буде пошкоджено, його можна швидко замінити, що не вплине на загальну роботу.

Вілтон зазначив, що в тих випадках, які він спостерігав, оператор контролював "головний телефон" через комп'ютер, а цей головний пристрій був підключений до понад 500 "дочірніх телефонів". Незалежно від того, які дії виконуються на головному телефоні, всі дочірні пристрої синхронно копіюють їх. "Їхні клієнти насправді переважно походять з індустрії Web2. Наприклад, деякі компанії з K-pop орендують ці пристрої для прокручування трафіку; також є казино, які використовують їх для моделювання живих гравців, щоб ігри виглядали більш 'реально', але насправді це робиться, щоб придушити вас і направити вас на програш."

"Є ще деякі гравці Web2, які масово грають у мобільні ігри, вирощуючи акаунти, а потім продають ці підвищені акаунти." Він додав. Проте Вілтон зазначив, що основний бізнес цієї ферми насправді полягає у "виробництві".

!

Цей оператор купує пошкоджені або старі смартфони за низькою ціною, а потім модифікує їх за допомогою програмного забезпечення та інших засобів, в результаті чого вони упаковуються в пристрої "автономної мобільної ферми", які продаються на закордонних ринках. Цей проект може виробляти більше 1000 смартфонів для ферми, готових до розгортання, щотижня, при цьому кожен "набір мобільної ферми" містить приблизно 20 пристроїв. Вілтон зазначив, що ці люди не займаються особисто операціями зі смартфонами. Вони не займаються отриманням аірдропів або виконанням пов'язаних операцій. Їхній основний бізнес насправді полягає в упаковці та продажу цих пристроїв, які відправляються за кордон людям, які хочуть працювати з ними вдома. Далі вам потрібно лише підтримувати ці пристрої в режимі онлайн і купувати більше смартфонів для підключення.

Вілтон з захопленням зазначив, чому "роботизоване криптовалютне аеродропування" стало великою проблемою в криптоіндустрії. Так зване крипто-аеродропування означає отримання безкоштовних токенів, які мали б бути призначені справжнім раннім користувачам, шляхом створення великої кількості гаманців, підробки поведінки користувачів тощо. Хоча більшість крипто-аеродропів не вимагають перевірки номерів телефону, все ж можна обійти механізм захисту від атак "жінок-ведмедів" (Sybil protection) за допомогою унікального відбитка пристрою та IP-адреси.

Такий підхід до "браку аірдропів" часто призводить до того, що користувачі ферми після отримання токенів відразу ж їх продають, що негативно впливає на ринкову ціну, а також ускладнює отримання аірдропів для справжніх користувачів. Багато проектів перед аірдропом демонструють велику кількість фальшивої активності, і як тільки аірдроп завершено, кількість користувачів та ціна токенів зазвичай швидко падають.

Спори щодо крипто-вознаградження виникають часто, а поведінка роботів піддається широкій критиці.

Незалежно від того, чи здійснюється контроль за допомогою великої кількості мобільних телефонів, чи за допомогою одного комп'ютера, поведінка роботів завдала великої шкоди заходам з криптоаерозподілу. У червні минулого року проект розширення Ethereum ZK (нульових знань) Layer2 ZKsync зазнав критики через численні атаки роботів під час аерозподілу, користувачі звинувачували його в тому, що він відкрив «двері для роботів, які стрижуть вівці».

Платформа аналізу даних на блокчейні Lookonchain опублікувала повідомлення, що один "мисливець за повітряними аirdrop" отримав понад 3 мільйони токенів ZKsync (ZK) через 85 гаманців, загальна вартість яких на той момент становила до 753 тисяч доларів. Інший користувач публічно похвалився в соціальних мережах, що заробив майже 800 тисяч доларів завдяки "надзвичайно ефективній стратегії атаки $ZK відьма".

Так званий «атака відьом» (Sybil attack) є видом загрози безпеці, коли зловмисник створює кілька фальшивих особистостей, намагаючись отримати неправомірні переваги в мережевій системі. Цей термін походить з книги під назвою «Sybil», в якій описується випадок жінки, що страждає на розлад багатоперсональності. Керівник з безпеки конкуренту ZKsync, Polygon, Мудіт Гупта назвав це «можливо, найпростішим у світі аірдропом, який можна було б обдурити, і найбільш обдуреним», звинувативши у проблемі відсутність механізму захисту від ботів. Хоча ZKsync встановив сім критеріїв відбору, щоб запобігти атакам відьом.

ZKsync у своїй офіційній FAQ відповіла, що поточна стратегія атак відьом стає дедалі складнішою, і вже важко відрізнити їх від реальних користувачів; а якщо застосувати надто суворі критерії відбору, хоча можна зупинити частину атакуючих відьом, це також може призвести до помилкових ударів по великій кількості реальних користувачів.

!

Проте, лише минулого місяця Binance (Бінанс) під час приведення до порядку роботизованої поведінки в рамках своєї програми "Binance Alpha Points" висловила іншу думку. "Традиційні роботи зазвичай дотримуються передбачуваних, повторюваних моделей поведінки, тому їх відносно легко ідентифікувати," - сказав речник Binance в інтерв'ю. "Але з появою роботів на основі штучного інтелекту ми тепер стикаємося з системою, яка ближча до людської поведінки — від звичок перегляду до часу взаємодії, яка може високо імітувати реальних людей, що значно ускладнює ідентифікацію." Binance заявила, що платформа постійно посилює боротьбу з роботами, розробляючи нові інструменти для виявлення аномальної поведінки з масових моделей. Наприклад, аналіз асоціацій адрес, який може допомогти виявити кластери гаманців, контрольовані одним і тим же суб'єктом, навіть якщо ці гаманці на поверхні виглядають незалежними один від одного.

Ці аналізи є особливо важливими для виявлення прихованих позицій, маніпуляцій з масовими переказами на кілька адрес (multisend manipulation) та торгівлі з метою створення штучного обсягу (wash trading) — це саме ті методи, які часто використовують роботи на базі штучного інтелекту для фальсифікації реальної участі та створення хибної ліквідності. І постраждалі не лише крипто-вознаграждення, роботи також звинувачуються в масовому проникненні на ринок, створюючи безліч абсолютно непотрібних Meme токенів. Керівник продуктів Coinbase Конор Гроган нещодавно опублікував пост на платформі X, зазначивши: "На даний момент більшість токенів, які з'явились на платформах PumpFun та LetsBonk, практично повністю контролюються роботами." Він виявив, що на платформі Meme токенів LetsBonk головні акаунти в середньому публікують новий токен кожні 3 хвилини.

На думку Дарена Мацуоки, науковця даних і партнера a16z Crypto, атака відьом (Sybil attack) насправді є проблемою, яка почала проявлятися лише в останні роки. "Протягом більшої частини розвитку криптовалют ми насправді мали певну природну стійкість до атак відьом — адже на цих Layer1 блокчейнах плата за газ завжди була досить високою", — зазначив він у випуску подкасту a16z Crypto у квітні цього року.

"Раніше, щоб отримати кваліфікацію для аірдропу, дійсно потрібно було сплачувати кілька доларів або навіть десятки доларів комісії за транзакції. Але з постійною оптимізацією інфраструктури, тепер витрати на операції стали дуже низькими. Я вважаю, що це кардинально змінить гру в механізмах атак і оборони." Головний технолог компанії a16z Crypto Едді Лаззарін постійно підкреслює важливість створення механізму "доказу людяності" (proof of human).

“ШІ зараз вже може генерувати велику кількість реалістичних звітів про поведінку. Найсучасніші фермерські роботи тепер майже неможливо надійно ідентифікувати, і незабаром ферми з середнім рівнем технології також стануть однаково важкими для виявлення,” написав Лазарин у статті цього року в травні. Найбільше Лазарина цікавить створення механізму «доказу особистості» (proof of personhood): він має дозволити справжнім людям легко і безкоштовно перевіряти свою особистість, тоді як роботам або шахраям при масових підробках потрібно буде заплатити високу ціну та зіткнутися з труднощами в операціях. Він зазначив, що ініційований Семом Олтманом проект сканування райдужної оболонки World є типовим прикладом таких механізмів. Основна ідея проекту полягає в тому, що кожна людина може зареєструватися лише один раз в World ID, а його унікальність перевіряється шляхом сканування райдужної оболонки (оскільки райдужна оболонка кожної людини є унікальною).

Лаззарін додав у подкасті на тему аеродропів: "Я дуже хотів би бачити більше людей, які намагаються використовувати системи, подібні до World ID, які поєднують біометричні технології з механізмами захисту приватності, щоб обмежити кожну людину лише одним ідентифікаційним номером."

Однак, співзасновник Ethereum Віталік Бутерин вважає, що "одна людина - один ID" не є ідеальним рішенням, оскільки це означає, що всі історичні дії можуть бути пов'язані з однією точкою атаки — тобто ключем, що відповідає цій особі. Як тільки він буде розкритий, ризик буде величезним. Водночас він зазначив, що біометричні дані та інформація про державну ідентифікацію також можуть бути підроблені.

Чому не скасувати крипто-ейдолт прямо?

Якщо криптоаеродроми настільки легко контролювати, то найпряміший вибір, здається, просто скасувати механізм аеродромів. Однак є й думка, що аеродроми все ще мають своє місце. Розподіл токенів аеродромом реальним користувачам, які беруть участь у протоколі, не лише допомагає досягти децентралізації управління проектом, але й може розподілити контроль за допомогою надання права голосу та інших способів. Крім того, аеродроми часто можуть створювати велику кількість обговорень. "Очевидна причина полягає в тому, що коли ви роздаєте велику кількість токенів, які можуть мати цінність, ви залучаєте велику кількість уваги, що саме по собі має маркетинговий ефект", - сказав Лаззарін. "Аеродроми по суті є маркетинговим інструментом."

!

Вілтон також висловив згоду та зазначив, що проектна група повинна передбачити, що частина користувачів продаватиме токени, а це насправді є витратами на маркетинг, які повинні нести користувачі. Ключовим є забезпечення того, щоб ці користувачі були реальними людьми і «були готові залишитися надовго». Тим часом, Binance вважає, що автоматизовані боти самі по собі не є повністю шкідливими. Насправді, в певних ситуаціях, якщо їх використовувати належним чином і прозоро, боти можуть навіть відігравати позитивну роль — наприклад, для забезпечення ліквідності, представлення користувачів у виконанні стратегій або проведення стрес-тестування під час аудиту.


FARM4.01%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити