Home » “Кучка с мед”: Как луди момчета подлъгаха ботове да похарчат 250 хил. долара за фалшиви NFT

„Кучка с мед“: Как луди момчета подлъгаха ботове да похарчат 250 хил. долара за фалшиви NFT

by Tim

Mad Lads в момента говори за света на НФТ, превръщайки се в най-шумната мента за всеки проект с профилна снимка (PFP) от месеци насам и оглавявайки по-широкия пазар този уикенд. Но самият спад се оказа драматичен, тъй като ботовете препълниха ментето и наложиха 24-часово забавяне.

Въпреки това „лудите момчета“, които стоят зад проекта, оправдаха съименника си и се пребориха, като измамиха интригантите да похарчат СОЛ на стойност над 250 000 долара за фалшив монетен двор. Всичко това беше възстановено, но този ход очевидно запази повече от доставките на NFT дроп за хората, които действително искаха да участват в проекта – и далеч от тези, които се опитваха да изкопаят колкото се може повече NFT като бърз флип с цел печалба.

„Решихме, че трябва да се преборим с търсачите“, каза главният изпълнителен директор на Coral Армани Феранте пред TCN, „и че трябва да го направим в името на проекта.“

Феранте каза, че с наближаването на ментата в началото на миналата седмица е започнал да получава съобщения в Telegram от неизвестно лице, което се е опитало да изнудва Coral, твърдейки, че може да „свали“ приложението за раници на Coral и да провали пускането.

Според Феранте лицето на практика е заплашило с разпределена атака за отказ на услуга (DDOS), за да затрупа монетния двор със заявки, и е поискало плащане, за да се оттегли.

„Нямахме пари. Нямаме пари в брой – борим се да оцелеем“, каза Феранте, позовавайки се на факта, че над 70% от средствата, които Coral набра в стратегическия си кръг от 20 млн. долара миналата есен, са недостъпни поради срива на FTX.

Но Феранте описа дилемата и като нещо повече от финансова – това е борба за бъдещето на проекта, за изграждането на органична общност от колекционери, които участват в ментетата.

Хаосът в монетния двор

Високопрофилните монети на НФТ често стават обект на атаки от потребители, владеещи ботове или автоматизирани програми, които заливат програмата на монетния двор със заявки и се опитват да закупят прекомерно количество активи. Обикновено това се прави, за да се търгува на вторичния пазар на фона на оживлението след монетния двор.

В миналото атаки от ботове, свързани с капки на NFT, са сривали мрежата Solana, но дори когато технологията работи гладко, доминираният от ботове монетен двор означава, че бъдещите колекционери и потребителите с истински афинитет към проекта понякога не могат да правят монети. Курираните списъци на оторизирани портфейли могат да помогнат, но въвеждат свои собствени неравенства в процеса на монетосечене.

Mad Lads организираха монетна сесия с разрешителен списък в сряда и всичко мина по план. Но когато публичното монетосечене за останалата част от предлагането на NFT трябваше да започне в четвъртък, Феранте каза, че DDOS атаките са започнали веднага.

Майсторът на Mad Lads е бил отлаган за кратко няколко пъти в четвъртък, докато Coral се опитваше да смекчи атаките. Мрежата на Solana остана онлайн, но се появиха и други затруднения, тъй като доставчиците на RPC имаха проблеми, а API за ценообразуване на CoinGecko се срина. Феранте описа това като „ефект на доминото“, тъй като „милиарди заявки“ бяха насочени към монетния двор на Mad Lads и започнаха да причиняват хаос.

„В общи линии започна да се случва тази игра на котка и мишка, при която нападателят се опитваше да направи обратен инженеринг на техния код“, каза Феранте пред TCN, „а ние сменяхме тактиката на антителата и вървяхме напред-назад, и назад, и напред.“

Coral в крайна сметка измести монетния двор с 24 часа до петък вечерта, вместо просто да продължи и да позволи на ботърите да претендират за несправедлив дял от НФТ. Екипът на Феранте прекара допълнителното време в разработване на начини за по-добра защита срещу атаки на ботове – включително нов вид стратегия.

В пчелната пита

Когато петъчната мента беше на път да започне, DDOS потокът започна наново. Този път Корал изпрати две актуализации гръбнак до гръб на приложението за монетосечене: една, която беше легитимна и сочеше към истинския процес на монетосечене на NFT, както щеше да бъде посочено в публичния интерфейс на монетосеченето, и друга, която можеше да бъде намерена само чрез обратно инженерство на кода.

Този модул насочваше към „honeypot“ – на практика изолирано разсейване, предназначено да заблуди търговците, които искат да изхарчат СОЛ за фалшив монетен двор и да не получат нищо ценно в процеса. Фалшивият договор погълна СОЛ на стойност над 250 000 долара, а потребителите, които се опитаха да спечелят нечестно предимство в монетния двор, не участваха в микса, когато миг по-късно започна законното публично пускане на НФТ.

„HONEYPOT BITCH“, написа проектът Mad Lads в Туитър в петък, посочвайки сметката в мрежата Solana, в която се намираха средствата, изтеглени от фалшивия монетен двор.

Феранте заяви пред TCN, че е възможно някои легитимни потребители да са попаднали във фалшивата монета. Някои потребители в Twitter заявиха, че са спазвали правилата и са се оказали с безполезен НФТ, въпреки че в псевдонимния свят на Web3 може да е трудно да се провери легитимността на оплакванията в социалните медии.

Въпреки това Феранте заяви, че е сигурен, че това са били предимно потребители, които са се опитвали да играят с монетния двор. Това е така, тъй като миньорите е трябвало ръчно да създадат код за изсичане на НФТ след обратно инженерство на кода на договора, каза той, като по този начин посочи, че по-усъвършенстваните потребители са излезли извън нормалния процес.

В крайна сметка ходът на honeypot е бил предназначен да отвлече вниманието и да попречи на ботърите, а не да открадне средства – така че възстановяванията са били обработени часове след приключването на мелницата.

Дали този тип стратегия ще проработи отново за бъдещи капки на НФТ, не е ясно, тъй като играта на котка и мишка продължава. Но Феранте вярва, че тактиката на изненада е помогнала на Mad Lads да достигне до по-голяма част от целевата си аудитория, а драмата и вълнението вероятно са помогнали за раздвижването около проекта, тъй като той оглави класациите на NFT през уикенда.

„В реално време се борехме с тези момчета, които се опитваха да ни изнудват в началото на седмицата“, заключава Феранте. „И това беше нещо като много еуфорично, лудо събитие. Честно казано, това беше един от най-стресиращите моменти в живота ми.“

Related Posts

Leave a Comment