Похоже, что единый субъект воспользовался аирдропом aPriori, используя тысячи скоординированных кошельков для получения большей части распределенных токенов.
По данным Bubblemaps, аналитической платформы блокчейна, известной визуализацией связей кошельков, похоже, что единый субъект получил преимущество от аирдропа aPriori. Заявки на аирдроп открылись 23 октября в сети BNB Chain, предоставив пользователям 3 недели для выбора одного из двух вариантов: немедленно получить меньшую часть токенов APR или дождаться запуска основной сети Monad, чтобы разблокировать большую долю. Аирдроп распределил 12% от общего предложения токенов APR, что стало одним из крупнейших раздач перед запуском основной сети проекта.
Вскоре после запуска Bubblemaps опубликовал результаты, предполагающие, что аирдроп мог быть использован одним субъектом. Согласно Bubblemaps, более 14 000 связанных кошельков в совокупности получили более 60% аирдропа aPriori. Анализ показал, что эти адреса были недавно профинансированы через Binance, каждый из них получил ровно 0,001 BNB для оплаты комиссий за газ. Они были созданы и профинансированы в короткие временные интервалы, что указывает на автоматическую координацию. Полученные кошельки APR токены были переведены на новые кошельки, образуя вторичный слой связанных адресов, предназначенный для сокрытия владения.
Визуализация данных распределения токенов APR показывает плотную сеть взаимосвязанных кошельков, что указывает на атаку Сивиллы.
По состоянию на 11 ноября Bubblemaps сообщила, что субъект продолжал финансировать новые кошельки для получения большего количества токенов. Аналитическая фирма заявила, что связалась с командой aPriori, но не получила ответа.
С тех пор Bubblemaps открыла расследовательское дело в своем Intel Desk, позволяя сообществу голосовать токенами BMT, чтобы приоритизировать эту проблему для дальнейшего анализа.
Атаки Сивиллы, при которых один субъект контролирует множество кошельков для получения непропорционального количества токенов, стали повторяющейся проблемой при запуске токенов.
Самым заметным недавним примером является аирдроп от MYX Finance. По данным анализа Bubblemaps, около 100 недавно профинансированных кошельков получили около 9,8 миллионов токенов MYX на сумму около 170 миллионов долларов посредством, как сообщается, скоординированной деятельности. Эти кошельки были профинансированы через OKX, не имели предыдущей истории и получили токены почти одновременно в день события. MYX Finance заявила, что распределение основывалось на объеме торгов и обеспечении ликвидности, и указала на защиту от Сивиллы в кампании под названием «Cambrian». Однако Bubblemaps назвала ответ расплывчатым и заявила, что шаблоны сильно указывают на скоординированную манипуляцию.
Аналогично, для аирдропа Avantis, Bubblemaps сообщила, что более 300 адресов были использованы одним субъектом в кампании по получению наград, демонстрируя несколько признаков атаки Сивиллы: кошельки, профинансированные через Coinbase, инъекции USDC от очень немногих отправителей, бездействующие до события, получение наград аирдропа, затем объединение токенов и перевод на крупные биржи. Оценочная стоимость этого эксплойта составила около 4 миллионов долларов.