DCDROPCHECK
NástrojeOchrana před podvodyNávody na airdropyZáklady on-chainO nás

Sybil útok a riziko více peněženek: jak nepřijít o airdrop

Ilustrace farmaření přes více peněženek a Sybil detekce: jeden člověk ovládá mnoho adres
Založit hromadu peněženek vypadá jako násobení výnosu, ale když započítáte náklady a riziko vyškrtnutí, často se to nevyplatí.

Skoro každý, kdo s airdropy začíná, si nejdřív pomyslí: „tak si přece založím pár peněženek a hned vydělám několikrát tolik." Na papíře to sedí, ale když jsem si to sám párkrát pořádně propočítal, pokaždé jsem došel k tomu, že založit hromadu peněženek se zdaleka ne vždy vyplatí — a často to skončí ztrátou. Na jedné straně musí každá peněženka dostat gas, přemostit kapitál a stojí čas na to, aby interagovala „jako skutečný člověk". Na druhé straně, jakmile vás projekt označí za Sybila, můžete i s celým vkladem skončit na nule — a to obvykle ne u jedné peněženky, ale u celé propojené skupiny naráz. Tento text vás neučí triky, jak „obejít detekci"; ta cesta je nespolehlivá a k tomuto webu ani nepatří. Chci naopak jasně ukázat původ, náklady a následky Sybilu, abyste ještě před startem viděli hranice a sami se rozhodli, zda to stojí za to.

Tento článek patří do sekce Návody na airdropy. Jedna věc předem: tento web se zabývá jen „poznáním rizik a děláním toho, co vám sedí" a nenabízí žádnou metodu, jak obejít screening nebo Sybil detekci. Pokud po přečtení usoudíte, že je to příliš drahé, riskantní nebo že to není pro vás, splnil tento text svůj účel. Chcete-li si nejdřív srovnat logiku farmaření s jednou peněženkou, začněte u Příručky farmaření airdropů.

Co přesně je Sybil

Pojem „Sybil útok" (sybil attack) pochází z počítačové bezpečnosti a popisuje situaci, kdy se jedna reálná strana vydává za spoustu samostatných identit, aby v systému, který je vlastně míněn „jeden na osobu", získala neúměrně velký vliv nebo prospěch. Název pochází z románu o mnohočetné osobnosti a bezpečnostní výzkum si ho vypůjčil; anglická Wikipedie o něm má celé heslo (Sybil attack (Wikipedia)).

Přeloženo do světa airdropů je to hned srozumitelné: projekt chce rozdělit tokeny „skutečným, různým uživatelům", aby odměnil rané podporovatele a decentralizoval distribuci. Jenže na blockchainu nikdo neví, jestli za obrazovkou nesedí tatáž osoba — jeden člověk hravě vytvoří stovky nebo tisíce adres, z nichž každá vypadá jako samostatný uživatel. Když jeden člověk s hromadou peněženek předstírá, že jde o stejný počet samostatných uživatelů, a snaží se tak vytáhnout airdrop několikrát, je to z pohledu distribuce učebnicový příklad Sybil chování.

Proč na tohle blockchain přirozeně naráží? Protože jeho návrh je bez oprávnění (permissionless): kdokoli může zdarma a anonymně vygenerovat libovolně mnoho adres, bez průkazu totožnosti, bez ověřovací překážky. Nadace Ethereum ve výkladu o účtech a adresách vysvětluje, že adresa je v jádru jen pár klíčů, ke kterému nepotřebujete ničí souhlas (výklad ethereových účtů). Ta otevřenost je silná stránka blockchainu, ale zároveň živná půda pro Sybil problém: identity jsou levné jak nic, takže mezní náklady na zneužití jsou nízké.

Vysvětlení

„Založit více peněženek" samo o sobě technicky zakázané není; můžete si jich vytvořit, kolik chcete. Problém je v záměru a následku: jakmile víc peněženek slouží společně k tomu, aby v distribuci „jeden na osobu" napodobily víc skutečných lidí, spadáte do toho, co projekt definuje jako Sybil, a proti vám nasadí svá pravidla. Je to věc pravidel platformy, ne zákona — ale cena je velmi reálná.

Proč projekty Sybil potírají

Vžijte se na chvíli do projektu a hned pochopíte, proč jsou na Sybil tak citliví. Hlavním cílem airdropu je rozdělit tokeny skutečné, široké komunitě výměnou za raný růst a decentralizaci. Když malá skupinka přes hromadu peněženek urve lví podíl, ten cíl padá. Škoda je na několika úrovních:

  • Ředí podíl skutečných uživatelů. Balík je většinou pevný. Každá porce, kterou si Sybil navíc vezme, ubere skutečnému uživateli. To dopadá přesně na ty lidi, které chtěl projekt odměnit.
  • Podkopává zdravou distribuci tokenu. Když je velké množství tokenů soustředěno u hrstky faktických vlastníků, dají se po listingu snadno hromadně vyprodat — což škodí celé komunitě i stabilitě kurzu. Zda je distribuce široká, se dá sledovat na veřejných datových platformách (DefiLlama sdružuje on-chain data spousty protokolů).
  • Znečišťuje důvěryhodnost růstových čísel. Projekty často měří adopci počtem aktivních adres a transakcí. Ten rozkvět, který Sybilové naspamují, je falešný a mate jak tým, tak investory. Jak reálná je aktivita na jednotlivých Layer 2, ukazuje střízlivě neutrální web L2BEAT (L2BEAT).

Proto v posledních letech zřetelně vidíte, že prakticky každý přední projekt dělá před airdropem Sybil screening: zveřejní pravidla vyškrtnutí, vyžaduje minimum skutečné interakce, někdy dokonce veřejně ukáže seznam adres označených za Sybil. To je dnes v oboru norma, ne ojedinělé rozhodnutí jednoho projektu. Zkrátka: bonusové období „kdo víc založí, víc urve" projekty systematicky zavírají.

Typické znaky detekce

Tato pasáž je o tom, podle čeho se Sybil adresy obvykle poznají. Všimněte si úhlu pohledu: pomáhá to pochopit, „proč koordinované peněženky tak těžko projdou jako skuteční, samostatní uživatelé", abyste viděli riziko — rozhodně to není návod, jak ty znaky zamaskovat. V jádru je detekce jen datová analýza: postavíte tisíce adres vedle sebe a vzorce vyplavou samy. Nejpoužívanější dimenze:

Dimenze detekceProč vyčnívá
Stejný zdroj penězMnoho peněženek dostane počáteční kapitál ze stejné adresy nebo stejné výběrové peněženky burzy; peníze na první pohled vytvoří „strom"
Silně podobné chováníŘada adres dělá skoro totéž: stejný protokol, stejné pořadí, stejná částka — jako by to bylo zkopírované
Silné shluknutí v časeVelké množství adres vzniká, aktivuje se a projde stejnou řadou úkonů ve velmi krátkém okně
Vzájemné převodyMezi peněženkami tečou peníze, nebo svůj majetek nakonec svedou zpět na jednu adresu — sledovatelná síť
Příliš mechanická interakceChybí ten rozházený, časem rozprostřený, všelijakými „zbytečnými" úkony protkaný otisk, který zanechávají skuteční uživatelé

Všechna ta data prostě leží na řetězci a jsou pro každého k nahlédnutí. Kdo otevře block explorer a zadá adresu, uvidí celou historii transakcí, toky peněz i volané kontrakty (Etherscan je nejznámější). Projekty i specializované on-chain analytické týmy používají přesně tatáž veřejná data, jen ve velkém a automatizovaně. Klíčová pravda tedy zní: na řetězci žádná tajemství nejsou. Skupina peněženek, kterou vy vnímáte jako navzájem oddělenou, často v očích analytika, který je poskládá vedle sebe, visí zřetelně na sobě.

Pozor

Nedávejte energii do otázky „jak zařídit, aby moje peněženky nebyly odhaleny". To jsou závody ve zbrojení, které prohrajete: detekční metody se pořád zlepšují a čas i peníze, které vrazíte do „maskování", jste mohli vložit do jedné nebo dvou opravdu dobře udržovaných peněženek. Tento web žádnou obcházecí metodu nenabízí právě proto — je to nespolehlivé a míjí to smysl „skutečné účasti". Chcete-li pochopit, co je skutečná účast, přečtěte si Skutečnou on-chain aktivitu.

Skutečné náklady více peněženek

Mnozí vidí jen „peněženka navíc = porce airdropu navíc" a druhou stranu účtu nechávají stranou. Když jsem si to sám jednou pořádně propočítal, závěr zněl: náklady více peněženek jsou výrazně podceňované. Zahrnují minimálně tyto položky:

  • Poplatky za gas, které rostou s počtem peněženek. Každá peněženka musí opravdu spálit gas, aby smysluplně interagovala. Jedno kolo interakce na peněženku už něco stojí, a vynásobte to několika desítkami peněženek a naroste to. Než začnete, odhadněte kalkulačkou gas fee náklady jednoho kola na peněženku a vynásobte počtem peněženek.
  • Vázání kapitálu a náklady na přemostění. Každá peněženka potřebuje trochu základního kapitálu, aby mohla interagovat; ty peníze leží roztříštěné na desítkách adres, plus platíte poplatky za bridge a směnu.
  • Časové náklady, nejsnáz přehlédnuté. Vážně udržovat desítky peněženek a každou držet aktivní „jako skutečný člověk" je vyčerpávající ruční práce. Přepočtěte ten čas na náklady obětované příležitosti a často vyjde dráž než gas.
  • Riziko nuly nikam nezmizí. Token airdropu může při listingu hned spadnout pod emisní cenu nebo na nulu; víc peněženek to riziko nezmění, jen zvětší váš vklad a úsilí. O riziku nuly i o daňové stránce jsme psali zvlášť (Daně z airdropů a riziko).

Sečtěte to a vynásobte pravděpodobností, že „token možná vůbec nepřijde / vás jako Sybila vynulují", a očekávaný výnos více peněženek je často záporný. Co skutečně rozhoduje, zda se farmaření vyplatí, jsou náklady a výpočet bodu zvratu, ne počet peněženek. To si dá pěkně propočítat nástroji:

Následek: obvykle vyškrtnutá celá skupina

Řekněme, že nešetříte náklady ani úsilí a otevřete velkou várku peněženek, a projekt vás označí za Sybila — co pak? Tady je zásadní bod, který mnozí míjejí: sankce obvykle nevyškrtne jednu nebo dvě peněženky, ale celou rozpoznanou, propojenou skupinu naráz.

Důvod jsem vysvětlil výše: detekce právě stojí na propojení mezi peněženkami (stejný zdroj peněz, vzájemné převody, podobné chování). Jakmile analytik označí skupinu adres za jednu stranu, jsou při vyřízení automaticky brány jako skupina. To znamená:

  • Všechno pryč, ne jen část. Veškerý gas, kapitál i čas, který jste do těch desítek peněženek vložili, může být rázem na nule; i vaše „hlavní peněženka", která by jinak airdrop klidně dostala, je stržena s sebou.
  • Možná na veřejném seznamu vyškrtnutých. Řada projektů seznam adres označených za Sybil zveřejní. Ty záznamy jsou veřejné a trvalé a mohou poškodit „reputaci" těch adres u jiných projektů.
  • Málo prostoru na odvolání. Některé projekty odvolání nabízejí, ale dokázat, že „jsem skutečný, samostatný uživatel", je u propojené skupiny peněženek těžké a výsledek nemáte v rukou.

Jinak řečeno, strategie více peněženek riziko koncentruje a zvětšuje. Nerozkládáte sázku, vážete všechny žetony na jednu sázku „tuhle skupinu neodhalí" — a když prohrajete, jde celá skupina na nulu. Když se naopak soustředíte na jednu opravdu aktivní peněženku, je riziko víc rozložené a jistota větší. Zda se peněženka počítá jako „skutečně aktivní", si můžete sami odhadnout nástrojem (Skóre aktivity peněženky), nebo poměřit s kritérii, která shrnujeme (Skutečná on-chain aktivita).

Tip

Pravidla nároku projektu ověřujte vždy podle oficiálního oznámení, nikdy podle „interního seznamu" nebo „zaručeného návodu", který koluje ve skupinách či DM. Chcete-li ověřit, který kanál je opravdu od projektu, použijte naši kontrolu oficiálních kanálů. A chcete-li zjistit, zda vaše adresa splňuje nárok na konkrétní airdrop, použijte oficiální postup vyhledání z textu Ověření nároku na airdrop — nikdy nějakou obskurní „kontrolní stránku" třetí strany, ta bývá phishing.

Hranice a rozvaha: dělejte, co vám sedí

Do této chvíle by mělo být stanovisko jasné: tento web není proti tomu, abyste se airdropů účastnili, ani nevynáší morální soud nad „zakládáním více peněženek" — chci ale, abyste své rozhodnutí učinili s úplným obrazem nákladů a rizik, a nenechali se strhnout iluzí „kdo víc založí, víc urve". Pár hranic, které si sám držím, k zamyšlení:

  • Nestavte prostředek nad cíl. Farmaření airdropů má být „mimochodem se zúčastnit, možná něco získat". Když se udřete na desítkách peněženek a máte v nich vázaný celý kapitál, ztratili jste směr. Airdrop je přílepek, ne celá vaše činnost.
  • Dělejte, co vám sedí, držte malý rozsah. Raději stejné peníze a čas do jedné či dvou peněženek, které opravdu používáte, než do desítek napůl používaných — právě skutečné používání je to, co chce projekt odměnit.
  • Neusilujte o „obejití detekce". Nejen proto, že je to nespolehlivé, ale protože je to špatný směr: čím víc se snažíte napodobit skutečného uživatele, tím zřetelněji jím nejste. Tu energii vložte do skutečného používání produktu; to se vyplatí mnohem víc.
  • Mějte na paměti riziko nuly a daně. Ať otevřete peněženek kolik chcete, token může jít na nulu a při zpeněžení může přijít daň. Víc peněženek to nezruší (Daně z airdropů a riziko).
  • Hlídejte bezpečnostní minimum. Víc peněženek znamená těžší břemeno správy privátních klíčů a schválení a větší phishingový povrch. Víc peněženek nikdy nesmí jít na úkor vaší bezpečnosti; podezřelá schválení zrušíte oficiálním nástrojem (revoke.cash).

Zpět k úvodní větě: založit hromadu peněženek se zdaleka ne vždy vyplatí. Když si postavíte vedle sebe detekční logiku Sybilu, skutečné náklady více peněženek a následek skupinového vyškrtnutí, nejspíš mi dáte za pravdu: než trápit se otázkou „kolik jich můžu otevřít, chytí mě", je lepší dát energii do jedné nebo dvou peněženek a používat je opravdu dobře. To je přesně to, co chce projekt odměnit, a zároveň nejzvládnutelnější a k času nejšetrnější přístup. Chcete-li si pak ujasnit „která on-chain interakce se počítá jako skutečná", navazuje na to přesně další text (Skutečná on-chain aktivita); chcete-li si nejdřív srovnat celý proces farmaření a správné nastavení hlavy, vraťte se k Příručce farmaření airdropů.

CM
Chen Mo
Redakce DROPCHECK · redaktor (pseudonym)

Sám sbíral airdropy a naletěl falešným; dnes píše o bezpečné účasti. Jen metody, žádná doporučení projektů, žádné cenové předpovědi.