Aptos 空投分析

区块链安全 1年前 (2022) admin
691 0 0

Aptos 空投分析

A Safe, Scalable, and Upgradeable Web3 Infrastructure

                                                                                      —— Aptos White Paper 

我们受社区委托,对 Aptos 公链主网上线启动期间进行链上数据分析。征求社区同意披露与空投有关的数据及分析。
2022年10月18日22点50分(UTC),Aptos基金会宣布向参与运行激励测试网节点和测试网NFT(APTOS:ZERO)铸造的参与者空投 APT 代币,据统计,将有超 11 万名社区用户预计获得逾 2,000 万枚 APT 代币。

Aptos 空投分析


数据概述

快照起始块号:1,040,000

快照结束块号:4,000,000

快照起始时间:2022-10-18 19:02:11 (UTC)

快照结束时间:2022-10-27 09:58:50 (UTC)

空投金库地址: 

0x9c5382a5aa6cd92f38ffa50bd8ec2879833997116499cc5bcd6d4688a962e330

空投合约地址:

0xcf8a27bb49491e65ad2ce1c48c098473e3340f45ed5a267a0d3ad8ee3eee5e35

空投代币总量:21,393,900 APT

空投领取次数:111,806次

空投领取地址数:111,718个

水龙头金库地址:251个地址集合

水龙头领取次数:980,913次


名词解释:

女巫行为:女巫攻击(Sybil Attack)的意思就是模仿多个身份的攻击,可以简单理解为,女巫攻击者控制了许多虚假身份的帐户,伪装成真正的唯一用户,目的是非法获得一些权力和利益。即羊毛党。

空投基本情况分析

  1. 空投金库资金来源

Aptos 官方在空投期间使用两个地址(215f 和 11be)向空投金库(e330)总共注入 22,500,600 APT。如图1所示,第一笔于:2022-10-18 20:31:07 注入 300 APT, 最后一笔于:2022-10-19 06:13:54 注入 6,500,000 APT。其中 2022-10-18 20:37:15 注入的 300 APT 疑似测试空投功能,来自于11be领取空头成功后再次转入金库,结合数据分析 Aptos 官方往空投金库注入实际金额为 22,500,300  APT。
               Aptos 空投分析

图1

2.每日空投与水龙头领取走势

每日空投与水龙头领取走势如图2,蓝色柱状图表示测试网NFT(APTOS:ZERO)类型空投次数;绿色柱状图表示运行激励测试网节点类型空投次数;折线图表示水龙头领取次数。其中10月19日空投次数及水龙头领取量均达到峰值(NFT:63408 次 ,Node:25959次,  Faucet:558690次 ),当日空投数量占本次空投总量的80%,此后空投数量走弱。

Aptos 空投分析图2

3.空投类型占比情况

由于运行激励测试网节点搭建和身份验证门槛较高,领取资格数量远低于测试网NFT(APTOS:ZERO)。两种空投类型比例约为 3:7,其中运行测试网节点类型空投领取30,820次,测试网NFT(APTOS:ZERO)类型空投领取 80,986 次。

Aptos 空投分析图3

4.空投流动情况与交易所关联性分析

对空投金库发送的资金流动进行31 追踪后,发现有约 87% 的空投资金流向交易所,其中交易所_9c702 约占总空投资金的 66%,仅有13%的空投资金停留在链上。

 Aptos 空投分析

图4

5.空投领取和水龙头领取分析

以 Aptos 为新用户提供空投合约触发手续费为基准, 综合水龙头和空投领取数据分析, 发现疑似女巫行为。其中,有高达 901,576 次领取水龙头但未领取空投,占水龙头领取总次数的 91.91%;有 32,654 次领取空投但未领取水龙头,占空投领取总次数的 29.21%。 

Aptos 空投分析图5

6.真实用户与女巫行为占比

通过对所有空投和水龙头领取地址进行深入分析,结合空投流动情况与交易所关联性数据及空投领取和水龙头领取数据,本次空投真实用户地址3数约54,377个,约占空投领取地址数的48.67%;本次领取水龙头真实用户地址数约200,700个,约占水龙头领取地址数的20.52%。数据显示空投和水龙头存在大量女巫行为,且水龙头的女巫行为更为严重。             

 Aptos 空投分析
图6

女巫行为分析

通过对空投资金流向进行深层次追踪,发现部分地址在第二轮会进行一次临时归集的操作4,排除交易所地址后,对这些地址的归集情况进行分析。以空投归集地址入账次数统计前10如表1;以水龙头领取归集地址入账次数统计前10如表2。

序号

地址5

入账次数

入账总量

1

0xd5d……7777

969

145322.18113

2

0x6bb……0001

889

133363.820828

3

0x2449……a0eb

782

117307.877

4

0x820a……c531

775

116248.16493

5

0xc60b……cb0e

739

142523.61

6

0xa836……02e4

467

70061.91368969

7

0x3d8c……1b0a

463

69450

8

0xa923……771f

397

59548.9

9

0x33d1……de3d

358

53694.54

10

0x414d……37de

327

53847

1

序号

地址

入账次数

入账总量

1

0xa284……d6989

17981

417.33800000

2

0xc3c5……575c

11667

268.85381070

3

0x4c6e……5dcd

3857

89.27430000

4

0x8a35……9edd

3470

84.40300000

5

0xa94e……3682

2758

66.10723700

6

0x886b……7d13

2507

57.65803992

7

0x7eea……01f4

2435

56.07615000

8

0xdf0a……4b4c

2013

49.14080000

9

0xc433……bae3

2009

96.63308100

10

0xd8d3……449e

1997

48.70800000

2

1. 空投女巫行为资金流向与交易所关联性分析

综合归集地址数据分析,发现女巫行为资金最终流向交易所,在下图6展示空投资金从金库到归集地址再到交易所的资金流向。        
           Aptos 空投分析图7

2. 水龙头女巫行为资金流向与交易所关联性

在下图展示水龙头资金从领取水龙头到归集地址再到交易所的资金流向。
        

Aptos 空投分析图8

注1:3轮追踪:第1轮:e330-User1,第2轮:User1-User2,第3轮:User2-User3。e330表示空投金库地址,User1表示收到e330转账(空投)的用户,User2表示收到User1用户转账的用户,User3表示收到User2用户转账的用户。
注2:交易所信息脱敏后,交易所标识为exchange_ 加上地址最后4位。
注3:经过深入分析,未发现存在归集状态的地址集。
注4:将多个接收空投的地址资金转移至同一个地址,该地址不属于交易所。
注5:脱敏后的地址信息。
注6:Wool_cb0e:表示以cb0e结尾的地址;Wool10_9c70:表示发送到Exchange_9c70次数小于等于10的地址集,Wool20_9c70:表示发送到Exchange_9c70次数大于10且小于等于10的地址集,Wool50_9c70:表示发送到Exchange_9c70次数大于20且小于等于50的地址集。


原文始发于微信公众号(BitDinosaur):Aptos 空投分析

版权声明:admin 发表于 2022年12月7日 下午3:12。
转载请注明:Aptos 空投分析 | CTF导航

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...