A venda pública da HumidiFi descarrilou ontem à noite — um grupo de bots atacou em conjunto.
Que manobra foi essa? Dezenas de milhares de carteiras, cada uma com 1000 USDC, e depois começaram a comprar em massa. Numa só ronda, entraram 24k USDC e saíram com 35k WET; após algumas rondas, esgotaram logo o limite. E os verdadeiros membros da comunidade? Nem chegaram a provar.
Mas a equipa do projeto reagiu rapidamente: Vão lançar um novo token, e os utilizadores que estavam na Wetlist ou tinham feito staking no JUP vão receber airdrop de compensação proporcionalmente. Quanto aos endereços dos bots? Desculpem, vão todos para a blacklist, não recebem nada.
Esta situação serve de alerta para todos os projetos que se preparam para vendas públicas — a defesa contra bots tem mesmo de ser preparada com antecedência.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
12 Curtidas
Recompensa
12
6
Repostar
Compartilhar
Comentário
0/400
StablecoinEnjoyer
· 1h atrás
Finalmente há projetos a aprender a lição, desta vez com a blacklist vou lucrar.
Ver originalResponder0
Liquidated_Larry
· 12-05 05:28
Mais uma vez esta tática, os bots de sniper estão cada vez mais descarados, já deviam era estar na lista negra há muito.
Ver originalResponder0
Layer2Observer
· 12-05 05:26
Do ponto de vista do código-fonte, este processo de sniper de bots revelou de facto várias falhas de engenharia nas vendas públicas. Milhares de carteiras, limites fixos, chamadas em massa — estas características são demasiado fáceis de identificar, e teoricamente o projeto já deveria ter implementado verificações de nonce e mecanismos de time-lock para se defender deste método.
Ver originalResponder0
TestnetNomad
· 12-05 05:11
Os bots a fazer sniping é mesmo absurdo, como é que ninguém preveniu isto antes?
---
Esta do blacklist foi dura, mas já devia ter sido assim há muito tempo.
---
Espera aí, os utilizadores de staking conseguem mesmo receber à proporção? Parece-me que ainda ficam bem prejudicados.
---
Milhares de carteiras a agir ao mesmo tempo, esta coordenação é incrível... definitivamente é algo organizado.
---
Entre bots e listas negras, qual é mesmo o sentido de uma venda pública?
---
O projeto reagiu rápido, mas os verdadeiros pequenos investidores já tinham sido completamente apanhados.
---
Prevenir bots não devia ser feito antes? Só perceber isto agora é demasiado tarde.
---
Ha, compensação em airdrop? Duvido muito, o problema é mesmo como provar que não se é um endereço de sniper.
Ver originalResponder0
Blockwatcher9000
· 12-05 05:07
Outra vez esta estratégia, os bots a fazer sniping como sempre, mas desta vez as medidas de contra-ataque do projecto até foram bastante duras.
---
Lista negra é pena de morte direta, isto sim é a verdadeira maneira de travar os bots, só espero que outros projetos aprendam.
---
Se os stakers do Wetlist forem compensados, já fico mais descansado, pelo menos a verdadeira comunidade não foi completamente prejudicada.
---
24k limpos para 35k, esta margem foi mesmo confortável, não admira que os bots corram atrás disto.
---
A prevenção do sniping tem de começar logo ao nível do contrato, tentar resolver à última hora não serve de nada.
---
Estou à espera de ver o próximo plano de compensação do airdrop, parece-me que desta vez a postura da HumidiFi foi positiva.
---
Milhares de carteiras a agir em conjunto, isto é mesmo descarado, mas qualquer projeto com um pouco de consciência de segurança conseguiria travar isto.
---
É mesmo doloroso quando a comunidade não consegue aproveitar nada, é por isso que vale a pena participar no staking o mais cedo possível.
---
Adorei a expressão “lista negra para eles”, é mesmo assim que se deve tratar os bots.
A venda pública da HumidiFi descarrilou ontem à noite — um grupo de bots atacou em conjunto.
Que manobra foi essa? Dezenas de milhares de carteiras, cada uma com 1000 USDC, e depois começaram a comprar em massa. Numa só ronda, entraram 24k USDC e saíram com 35k WET; após algumas rondas, esgotaram logo o limite. E os verdadeiros membros da comunidade? Nem chegaram a provar.
Mas a equipa do projeto reagiu rapidamente:
Vão lançar um novo token, e os utilizadores que estavam na Wetlist ou tinham feito staking no JUP vão receber airdrop de compensação proporcionalmente. Quanto aos endereços dos bots? Desculpem, vão todos para a blacklist, não recebem nada.
Esta situação serve de alerta para todos os projetos que se preparam para vendas públicas — a defesa contra bots tem mesmo de ser preparada com antecedência.