website brand logo website brand logo
  • 主頁 (current)
  • 快訊
  • 產經
  • 股市
  • 地方資訊
  • 全球財經
  • 名家專欄
  • 遊玩社區
    景點 美食 住宿 攻略 攝影
名家專欄

Gitcoin COO:如何構建“Web3反擼毛”系統

2023/05/27 17:40
文  |  
、 Odaily星球日報
分享
分享
分享

 原文作者:Kyle Weiss,Gitcoin 首席運營官    譯者:Azuma,Odaily 星球日報

女巫攻擊(Sybil attacks,在空投屆俗稱“擼毛”)是一個非常嚴重的問題,它破壞了去中心化網絡的信任度和完整性。

去中心化機制依賴於一個「唯一身份假設」而運作——每個參與者在網絡上都擁有一個獨立的身份,且不同身份之間有着平等的聲音——然而,當單個用戶通過女巫攻擊創建了多個虛假身份並操縱系統時,這一假設就不再成立了。

通過女巫攻擊,一名用戶可以創建多個虛假地址,繼而獲得遠超過單個地址的空投獎勵。這種行爲扭曲了獎勵的分配比例,破壞了原本的空投計劃,而該計劃本該起到激勵真實用戶的作用。

Gitcoin 的二次匹配機制和投票機制也依賴於上文的「唯一身份假設」而運作,如果不對女巫攻擊加以抵御,選票和資金或將不成比例地被分配給那些意料之外的虛假身份,從而削減了優質參與者本該獲得的選票和資金。

本文介紹了一個全新的概念和策略——「造假成本」(Cost of Forgery)。這一概念考慮到了攻擊者創造虛假身份時所需要的成本、時間和精力,通過實施該概念,可以放大攻擊者的成本,並使正常用戶的成本保持在較低水平。如此一來,項目方便可以利用該概念來限制女巫攻擊行爲。

破局的關鍵點在哪?

女巫攻擊的類型非常復雜,發起者可能是“科學家”、犯罪組織甚至某個民族國家,動機則可能是利益、娛樂或者純純的惡意。這些對手可能會嘗試截然不同的攻擊策略,比如身份盜竊、IP 操縱、僵屍網絡、社會工程攻擊、脅迫串通等等,遏制這些攻擊的策略各不相同,我們需要的是一個全面的、反脆弱的抵御方法。

在我看來,最重要的一件事是需要做到“讓攻擊成本高於防御成本”,這意味着對系統發動一次成功攻擊的成本應該高於對此類攻擊進行有效防御的成本。通過從經濟效益上抑制攻擊者,系統可以更有彈性地應對女巫攻擊以及其他類型的欺詐。

“安全性、效率、可擴展性”間的平衡

抵御女巫攻擊的共識要求每個身份都是獨立且唯一的。當前,已有一些協議做到了在保證自我主權(在沒有中心化第三方參與的情況下創建和控制身份)和隱私(在不泄露個人信息的情況下獲取和利用身份)的同時,實現了對女巫攻擊的抵御,這三個維度(抵御女巫攻擊、保護自我主權、保護隱私)正是去中心化身份所面臨的三難困境。

爲了解決女巫攻擊挑战並建立一個可靠的身份識別系統,在構建女巫攻擊抵御系統時需要考慮到安全性、效率、可擴展性等三個因素之間的平衡。雖然更高的安全性可以實現更好的抵御效果,但這卻會限制系統的效率和可擴展性,反之優先考慮效率和可擴展性也可能會導致更弱的抵御效果,因此,能否在這些不同因素間找到最佳平衡對於能夠構建一個可抵御女巫攻擊的去中心化身份系統而言至關重要。這也是爲什么,解決女巫攻擊問題沒有單一的答案,而是會存在多種方法。

Gitcoin Passport 的舉措

在 Gitcoin Passport(Gitcoin 开發的鏈上身份憑證系統)中,團隊使用了兩種機制來評估用戶的獨立身份:Gradual Unique Humanity Verification 和 Boolean Unique Humanity Verification。這些機制會對用戶的各種行爲成就(比如是否已驗證 Twitter 或 Google 账戶,是否持有 GTC 或 ETH,是否曾參加過 Gitcoin Grants)分配權重,進而 Passport 計算持有者的綜合分數。分數可以決定 Passport 持有者是否可解鎖某些權利、功能或其他好處。比如,想要在上一輪的 Gitcoin Grants Beta Round 中激活二次匹配資格,捐贈者的綜合分數至少要達到 15 以上。

在下一階段的發展中,Gitcoin Passport 團隊正在探索將「造假成本」概念作爲另一種機制來幫助項目設計其女巫防御系統。「造假成本」 提供了一些設計選擇,比如利用易於理解的指標來安全地分發空投。

如何落地「造假成本」概念

「造假成本」概念本質上是一種讓攻擊者僞造身份變得更加昂貴的策略,其關鍵點在於將僞造身份所需的資源、時間和精力與實施防御的成本進行比較。通過提高造假的成本,攻擊者不太可能從事欺詐行爲,從而提高了系統的安全性。

如果說「造假成本」的主要策略就是拉高攻擊者的成本,同時使普通用戶的成本保持在較低水平,那么我們需要做的就是創建一種攻擊比防御更昂貴的系統。以下是目前構建抵御女巫攻擊的四種主要方法:

1. 基於政府籤發的身份證明(駕照、護照、身份證等)驗證;

2. 基於生物特徵信息(面部掃描、指紋或視網膜掃描等)驗證;

3. 當面(會議、聚會等)驗證;

4. 基於社會/信任網絡(Web2 账戶、Web3 账戶、NFT、ENS 等)驗證。

在未來版本的 Gitcoin Passport 中,我們將根據這四個辦法對不同的行爲進行分類驗證,以確保多種機制到位,因爲沒有單一的解決方案可以完全防止女巫攻擊,使用多種機制可以使系統更能抵抗不同類型的攻擊。

潛在缺點

盡管「造假成本」概念可能會很有效果,但如果系統中造假的總成本等於系統中的資金量,那么可能會使得只有富有的個人才有機會獲得身份。這提出了一個潛在的挑战,即可能會不可避免地導致“富豪化”結果,因此需要優先考慮那些資金要求較少的驗證機制。財務狀況不應該影響到身份的獲取。

給項目方的建議

任何抵御女巫攻擊的計劃都可以在一定代價下被破解,所以項目方需要將重點放在確定可接受的欺詐程度上;個人應可以更有效地通過適當渠道獲得反女巫認證,而不用在灰色或黑市上購买;雖然需要將造假成本設計在較高水平之上,但也要注意保持平衡,以免導致真實用戶完成獲得驗證。

值得注意的是,可抵御女巫攻擊的身份系統仍然容易受到串通行爲攻擊(比如賄賂)。對於一個理想的系統而言,TCB(總賄賂成本)和 TCF(總造假成本)必須大於該系統內公民可以獲得的獎勵數量。雖然基於成本的度量在打擊造假行爲時是必不可少的,但它們並不總是防止造假的最有效方法,如果潛在的非經濟利益超過了成本,攻擊者可能仍然愿意去承擔一定的成本損耗。比如,想要推廣自家項目的對手方可能愿意花費時間和資源來創建多個假身份,即使造假的成本相當高,此外,擁有巨大財務資源優勢的對手可能也愿意承擔高成本,以獲得有價值的利益或特權。

幸運的是,還有其他機制可以幫助我們減少這些攻擊,Gitcoin 也已意識到,只有採用多種解決方案才能在與攻擊者的战鬥中保持優勢。

共謀共策

「造假成本」概念爲社區提供了一種更精細和直觀的方法來設計女巫抵御系統的安全性、效率和可擴展性。

我們很樂意從社區收集更多相關反饋。如果您在 Dapps 中使用了 Gitcoin Passport 或打算集成它,請讓我們知道綜合打分情況與造假成本之間的對比情況。最後補充一點,隨着技術的進步,某些人身份證明的機制(如反向圖靈測試)已變得更容易受到人工智能的破壞,這也可能會對「造假成本」的方法及設計產生重大影響。



標題:Gitcoin COO:如何構建“Web3反擼毛”系統

地址:https://www.torrentbusiness.com/article/40047.html

標籤:

你可能感興趣

一文讀懂資產發行協議RGB的真正潛能

2023/10/02 17:40

數據解讀加密市場未來走向:深熊已久 牛市何時到來?

2023/10/02 17:00

Do Kwon聊天記錄曝光:大瓜不斷 遠不止僞造交易

2023/10/02 16:21

V神最新長文:以太坊協議是否應該封裝更多功能?

2023/10/02 15:41

IBC 產品負責人表示以太坊 Layer2 並不是擴展的“聖杯”

2023/10/02 15:00

Bankless:幣安進入「危機時刻」了嗎?

2023/10/02 14:20

熱門文章

1 00934又一檔「月配息ETF」!網酸:高股息滿天飛…成韭菜製造機
2 台南北門疑挖到集鹽管 自救會要土資場撤案
3 每半年568萬配息超驚人!486曝光一財富自由簡訊網羨慕
4 00922即將首次配息…股利淨收入達0.5元! 有機會成大盤型ETF的配息王?
5 來抽 iPhone15!「手機回收循環月」開跑 回收廢手機可抽獎
6 i15Pro過熱 疑與結構有關
7 科學園區減碳績優獎評選 緯創資通等三家廠商獲獎
8 10月套裝玩台中 最吸睛搭雙層巴士遊舊城、賞國慶焰火
9 彰化警察看板人物現身說法 當年槍林彈雨攻堅成為破格升遷英雄
10 聯手丹麥NKT集團 高雄海底電纜工程動土
11 基隆潮藝術10地景裝置藝術 傳達海洋保護夜更美
12 00919存多少最劃算? 他估算:90張都不用繳交二代健保補充保費
13 i15拆解 台廠四贏家出列
14 3人住台中飯店花16萬「沒退房就被鎖房卡」 業者發聲明回應了
15 9個多月等待心意不變 林姿妙終於說服吳志宏接祕書長
16 獨/大陸男歌手周深明天生日 粉絲把高雄輕軌列車打造成「周深號」

最新文章

• 歐美PMI萎縮 全球景氣低迷
• 世銀示警 亞洲展望 50年來最糟
• 印尼學者示警 雅萬高鐵巨債恐陷中國債務陷阱
• 陸方資助 印尼雅萬高鐵啟用
• 特斯拉Q3交車量 比預期差
• Google攜惠普 印度生產筆電
• 日開放電力數據 引爆商機
• 老美消費 轉向「及時行樂」
• 日航加入奢華體驗大戰
• 關東圖書分館啟用 高虹安允延長閉館時間
• 遠雄自貿港、航空城簽約 拚招商
• 楊梅運動場館開幕 10月15日前免費體驗
website brand logo
關於我們

CopyRight ©2021 All Rights Reserved. 網站地圖 战略合作夥伴