Công ty phân tích blockchain Bubblemaps báo cáo một cuộc tấn công Sybil trị giá 4 triệu đô la vào đợt airdrop token AVNT, với các token sau đó đã được thanh lý trên Binance, làm dấy lên lo ngại về bảo mật airdrop.
Tóm tắt điều hành
Công ty phân tích blockchain Bubblemaps đã xác định một cuộc tấn công Sybil đã rút khoảng 4 triệu đô la từ đợt airdrop token AVNT gần đây. Các token thu được sau đó đã được chuyển đến và bán trên sàn giao dịch Binance. Sự kiện này làm nổi bật những lỗ hổng dai dẳng trong cơ chế phân phối token và tăng cường sự giám sát đối với các biện pháp chống Sybil của các giao thức và quy trình bảo mật sàn giao dịch.
Chi tiết sự kiện
Bubblemaps báo cáo rằng một thực thể đã khai thác airdrop token AVNT để thu về 4 triệu đô la. Cuộc tấn công liên quan đến hơn 300 ví không hoạt động, thể hiện các mẫu phù hợp với một sự cố phân phối token MYX trước đó, cho thấy một nỗ lực phối hợp và tinh vi. Sau khi thu được, tất cả token AVNT đã được chuyển đến sàn giao dịch Binance và được thanh lý.
Avantis, một nền tảng giao dịch phái sinh trên hệ sinh thái Base, đã ra mắt công cụ kiểm tra airdrop token AVNT vào ngày 7 tháng 9, với việc bắt đầu yêu cầu từ ngày 9 tháng 9. Dự án đã công bố tổng nguồn cung 1 tỷ token AVNT, phân bổ 51% cho cộng đồng của mình, với 12.5% dành riêng cho airdrop. Đầu tháng 6, Avantis đã hoàn thành thành công vòng tài trợ Series A trị giá 8 triệu đô la, do Founders Fund và Pantera Capital dẫn đầu, với sự tham gia bổ sung từ Symbolic Capital, SALT Fund và Flowdesk.
Khi được niêm yết trên các sàn giao dịch bao gồm Binance, Bybit và MEXC, token AVNT đã không duy trì được mức tăng ban đầu, giao dịch thấp hơn khoảng 10% so với giá niêm yết ở mức khoảng 0.27 đô la. Sự sụt giảm này được cho là do các nhà đầu tư sớm chốt lời và phân phối thông qua các nền tảng khác.
Tác động thị trường
Sự cố này dự kiến sẽ tác động tiêu cực đến danh tiếng thị trường và giá trị token của AVNT trong ngắn hạn. Nó nhấn mạnh sự cần thiết cấp bách của các cơ chế chống Sybil mạnh mẽ hơn trong các đợt airdrop trong tương lai. Đối với các sàn giao dịch lớn như Binance, nó thúc đẩy việc đánh giá lại các hệ thống hiện tại được thiết kế để phát hiện và ngăn chặn việc thanh lý các token thu được bằng phương tiện bất hợp pháp, mặc dù Binance đã báo cáo 4.2 tỷ đô la trong việc ngăn ngừa tổn thất tiềm năng và đầu tư đáng kể vào phát hiện gian lận bằng AI vào năm 2024. Quy mô của cuộc tấn công này, cùng với các sự cố trước đó như cuộc tấn công Sybil bị cáo buộc trị giá 170 triệu đô la vào airdrop MYX, cho thấy sự tinh vi ngày càng tăng của những kẻ tấn công nhắm vào việc phân phối token.
Bối cảnh rộng hơn
Bối cảnh canh tác airdrop crypto đã phát triển thành một hoạt động công nghiệp hóa. Những người canh tác chuyên nghiệp hiện triển khai hàng trăm ví được viết script để tích lũy điểm airdrop. Để đối phó, các dự án như Arbitrum (ARB) và Optimism (OP) đã triển khai các công thức thưởng bậc hai và đưa vào danh sách đen các cụm ví đáng ngờ. Các chiến lược nâng cao hơn, như những gì được Celestia (TIA) và EigenLayer áp dụng, kết hợp các số liệu ngoài chuỗi, chẳng hạn như điểm đóng góp GitHub, để xác định những người tham gia hợp pháp.
Ngành công nghiệp đang chuyển sang