Nos últimos dias, abriu uma loja de reflexologia japonesa no andar de baixo, com uma promoção de que quanto mais você carregar, mais você recebe. Na hora, achei que era uma boa oportunidade e carreguei uma quantia pequena. Hoje, como recebi um prêmio, pensei em consumir um pouco, mas a recepção me informou que havia um consumo mínimo, e o que eu carreguei não era suficiente.
Na hora, percebi que esse limite não foi feito para mim, mas para barrar aqueles que entram apenas para pegar e sair rapidamente.
$NIGHT do Glacier Drop desenhou um limite com pouca ideia.
@MidnightNetwork , ao fazer a distribuição de airdrop, não escolheu liberar sem limite. O white paper deixa bem claro: os endereços que participam do Glacier Drop devem ter, no momento da captura, um valor de pelo menos 100 dólares em tokens nativos da cadeia correspondente — ADA, BTC, ETH, SOL e outras seis cadeias estão inclusas.
Endereços abaixo desse limite não estarão na lista de distribuição.
Esse limite de 100 dólares está barrando o quê? Ataques Sybil.
Ataques Sybil são simples: se o airdrop tratar todos os endereços da mesma forma, o atacante pode gerar em massa centenas de milhares de endereços vazios, cada um pegando uma parte, levando todos os tokens que deveriam ser alocados para usuários reais.
Esse tipo de ataque tem um custo extremamente baixo e um retorno extremamente alto, e muitos projetos já foram prejudicados historicamente.
#night 100 dólares como limite de custódia torna essa questão inviável. Se um atacante quiser gerar dez mil endereços válidos, precisará colocar 100 dólares de ativos reais em cada endereço, totalizando 1 milhão de dólares. Esse número transforma um ataque em massa de um grande lucro para um prejuízo, e um atacante racional desistirá.
Acho que há um detalhe nesse design que vale a pena notar: o limite usa o valor em dólares em vez da quantidade de tokens. Se fosse pela quantidade de tokens, o limite real para detentores de ADA e BTC teria uma diferença de dezenas de vezes, o que seria injusto.
Usar o valor em dólares para cálculo unificado coloca os participantes de diferentes cadeias na mesma linha de partida.
Claro que o número de 100 dólares em si pode ser discutido; se for muito alto, barrará usuários reais que carregam pequenas quantias, se for muito baixo, não barrará atacantes com fundos. A Midnight escolheu 100 dólares, que é um equilíbrio entre abrangência e segurança, não sendo uma resposta perfeita.
O consumo mínimo na loja de reflexologia me barrou um pouco, assim como aqueles que vêm com um dólar para aproveitar. A questão do limite é que quem o projeta está sempre equilibrando duas coisas: barrar quem não deveria entrar e manter quem deveria ficar.