Gran explotación de airdrop de encriptación en granjas de teléfonos móviles en Vietnam, treinta mil dispositivos repletan el cobertizo de chapa.

Autor|Felix Ng

Compilado | Wu habla sobre blockchain Aki Chen

El texto completo es el siguiente:

En un "cobertizo de chapa" con sistema de refrigeración, a solo 40 minutos en coche de la ciudad de Ho Chi Minh, el CEO de Mirai Labs, Corey Wilton, se dio cuenta por primera vez de la enorme escala del abuso de los airdrops de criptomonedas. "Es realmente espeluznante", dijo Wilton en una entrevista. Anteriormente, había visitado una "granja de teléfonos" en el sur de Vietnam, donde estimó que en un espacio del tamaño de un apartamento de una sola habitación había al menos 30,000 teléfonos inteligentes apilados.

Durante los últimos cuatro años, Wilton ha deseado poder ver de primera mano el funcionamiento detrás de su juego de carreras de NFT, Pegaxy, que colapsó en 2021. "En ese momento, Pegaxy estaba en auge, y nuestro número de usuarios activos diarios alcanzó un máximo de aproximadamente 500,000", recordó Wilton. "En ese momento, comenzamos a recibir constantes denuncias sobre 'granjas de bots'." Estos bots pueden controlar simultáneamente cientos de cuentas, comprando rápidamente caballos de carreras con altas probabilidades de ganar y participando repetidamente en las carreras para ganar moneda del juego, que luego puede convertirse en dinero real. "Ves capturas de pantalla publicadas por alguien, donde se ejecutan simultáneamente decenas de aplicaciones en la pantalla, y escenas similares aparecen frecuentemente en las redes sociales", explicó.

Pegaxy es un juego de carreras de caballos en el que quince caballos compiten en un sistema automatizado. Wilton afirmó que la granja robótica transformó el juego de "¿quién puede ganar?" a "¿quién puede extraer valor más rápido?" — así, la atmósfera del juego cambió y aceleró la caída del proyecto.

Visita en persona: Revelando la granja de teléfonos "de nivel profesional" en Vietnam

En mayo de este año, Wilton finalmente cumplió su deseo, gracias a la ayuda de un exjugador de Pegaxy, y pudo visitar en exclusiva una "granja de teléfonos móviles altamente especializada" en Vietnam. Este jugador descubrió la ubicación de la granja por casualidad en TikTok.

"Fui a dos lugares, ambos a unos 40 minutos en coche de donde me encontraba, considerados áreas bastante remotas." Recordó, "ahí definitivamente no irían extranjeros, y ellos tampoco quieren que nadie lo sepa." Wilton describió uno de los lugares como un cobertizo de chapa al lado de la calle, con el aire acondicionado puesto a "tan frío como sea posible."

El interior del cobertizo de chapa está lleno de estanterías metálicas, cada una de las cuales tiene miles de teléfonos inteligentes apilados densamente, dejando solo un estrecho pasillo para que los empleados puedan pasar. Todo el diseño parece una "minería de criptomonedas" de imitación.

Wilton indicó que le mostraron el "eslabón de alquiler" en el negocio, donde los clientes pueden alquilar esta granja de teléfonos móviles según sus necesidades, para cualquier propósito. A diferencia de los servidores robóticos tradicionales, cada dispositivo en la granja de teléfonos móviles está equipado con una tarjeta SIM independiente y una huella digital de dispositivo, y también puede disfrazar la ubicación geográfica de la IP, lo que dificulta su detección, especialmente adecuado para escenarios de sistema que requieren que cada cuenta esté vinculada a un número de teléfono móvil. Además, los teléfonos tienen una alta relación costo-beneficio entre capacidad de cálculo y costo, y si uno de los dispositivos se daña, puede ser reemplazado rápidamente, sin causar un impacto sustancial en la operación general.

Wilton indicó que, en los casos que ha visto, un operador controla un "teléfono principal" a través de la computadora, y este dispositivo principal está conectado a más de 500 "teléfonos secundarios". Cualquier operación realizada en el teléfono principal se replica de manera sincronizada en todos los dispositivos secundarios. "Sus clientes provienen en su mayoría de la industria Web2. Por ejemplo, una agencia de K-pop alquila estos dispositivos para aumentar el tráfico; también hay casinos que los utilizan para simular jugadores reales, haciendo que las partidas parezcan más 'reales', pero en realidad se utilizan para presionarte y guiarte a perder dinero."

"También hay algunos jugadores de Web2 que compran en masa juegos móviles, creando cuentas y luego vendiendo estas cuentas mejoradas." Añadió. Sin embargo, Wilton señaló que el negocio principal de esta granja es en realidad "fabricar".

El operador comprará teléfonos inteligentes dañados o viejos a bajo precio, y luego los modificará mediante software y otros métodos, para finalmente empaquetarlos como dispositivos de "granja de teléfonos autoservicio" y venderlos en el mercado extranjero. Este proyecto puede producir más de 1,000 teléfonos de granja listos para desplegar cada semana, y cada "kit de granja de teléfonos" contiene aproximadamente 20 dispositivos. Wilton indica que estas personas no operan los teléfonos personalmente. No van a aprovechar los airdrops ni a realizar operaciones relacionadas. Su negocio principal es, de hecho, empaquetar y vender estos dispositivos, enviándolos a personas en el extranjero que desean operarlos desde casa. A continuación, solo necesitas mantener estos dispositivos en línea y comprar más teléfonos para conectarlos.

Wilton exclamó que no es de extrañar que "el aprovechamiento de airdrops de criptomonedas asistido por robots" se haya convertido en un gran problema en la industria de las criptomonedas. Lo que se conoce como el aprovechamiento de airdrops de criptomonedas se refiere a la obtención de tokens gratuitos que deberían ser recompensas para los verdaderos usuarios tempranos, mediante la creación de una gran cantidad de direcciones de billetera y la falsificación de comportamientos de usuarios. A pesar de que la mayoría de los airdrops de criptomonedas no requieren verificación de número de teléfono, aún se puede eludir el mecanismo de protección contra ataques Sybil a través de una única huella digital del dispositivo y la dirección IP.

Este tipo de prácticas de "aprovechar airdrops" a menudo llevan a que los usuarios de granjas vendan inmediatamente los tokens después de recibirlos, impactando el precio del mercado, y al mismo tiempo dificultando que los verdaderos usuarios reales obtengan el airdrop. Muchos proyectos experimentan una gran cantidad de actividades falsas antes del airdrop, y una vez que se completa la distribución del airdrop, la cantidad de usuarios y el precio del token suelen caer rápidamente.

Las controversias sobre los airdrops de criptomonedas son cada vez más frecuentes, y las acciones de los robots han sido objeto de amplias críticas.

Ya sea a través del control de un gran número de teléfonos móviles o mediante una sola computadora, el comportamiento de los robots ha causado un gran daño a las actividades de airdrop de criptomonedas. En junio del año pasado, el proyecto de escalado ZKsync de Ethereum basado en conocimiento cero (ZK) Layer2 fue muy criticado debido a los numerosos ataques de robots durante su airdrop, y los usuarios acusaron a la plataforma de facilitar el "aprovechamiento de los robots".

La plataforma de análisis de datos en cadena Lookonchain ha publicado un mensaje que dice que un "cazador de airdrop" ha reclamado más de 3 millones de tokens ZKsync (ZK) a través de 85 direcciones de billetera, con un valor total de hasta 753,000 dólares en ese momento. Otro usuario se jactó públicamente en una plataforma social, afirmando que había obtenido cerca de 800,000 dólares a través de una "estrategia de ataque de bruja $ZK extremadamente eficiente".

El llamado "ataque de brujas" (Sybil attack) es un comportamiento de amenaza a la seguridad en el que un atacante intenta obtener ventajas indebidas en un sistema de red al crear múltiples identidades falsas. El término proviene de un libro titulado "Sybil", que describe el caso de una mujer con trastorno de personalidad múltiple. Mudit Gupta, el director de seguridad de Polygon, un competidor de ZKsync, lo llamó "posiblemente el airdrop más fácil de explotar y el más explotado de la historia", atribuyendo el problema a la falta de mecanismos anti-bots. A pesar de que ZKsync estableció siete criterios de elegibilidad en un esfuerzo por prevenir ataques de brujas.

ZKsync respondió en su FAQ oficial que la estrategia de ataque de brujas actual se ha vuelto cada vez más compleja, lo que dificulta distinguir entre usuarios reales; y si se aplican criterios de selección demasiado estrictos, aunque se pueda detener a algunos atacantes de brujas, también podría afectar a una gran cantidad de usuarios reales.

Sin embargo, el mes pasado, Binance presentó un punto de vista diferente al abordar el comportamiento de los bots en su programa "Binance Alpha Points". "Los bots tradicionales suelen seguir patrones de comportamiento predecibles y repetitivos, por lo que son relativamente fáciles de identificar", declaró un portavoz de Binance en una entrevista. "Pero con el auge de los bots impulsados por IA, ahora nos enfrentamos a un conjunto de sistemas que se asemejan más al comportamiento humano — desde los hábitos de navegación hasta el tiempo de interacción, pueden simular en gran medida a los humanos, lo que aumenta considerablemente la dificultad de identificación." Binance afirmó que la plataforma está intensificando sus esfuerzos contra los bots, desarrollando nuevas herramientas para identificar operaciones anómalas a partir de patrones de comportamiento a gran escala. Por ejemplo, el análisis de la asociación de entidades de direcciones puede ayudar a identificar grupos de billeteras controlados por el mismo actor, incluso si estas billeteras parecen ser independientes entre sí a simple vista.

Este análisis es clave para revelar comportamientos como posiciones ocultas, manipulación de transferencias masivas a múltiples direcciones (multisend manipulation) y el comercio de lavado (wash trading) — estas son técnicas comúnmente utilizadas por robots impulsados por IA para falsificar la participación real y la liquidez falsa. No solo las airdrops de criptomonedas se ven afectadas, sino que los robots también han sido acusados de inundar el mercado, creando innumerables Meme coins sin valor. Conor Grogan, responsable de productos de Coinbase, publicó recientemente en la plataforma X: “La mayoría de los tokens lanzados actualmente en las plataformas PumpFun y LetsBonk están casi todos controlados por robots.” Descubrió que en la plataforma de Meme coins LetsBonk, las cuentas principales publican un nuevo token en promedio cada 3 minutos.

Daren Matsuoka, científico de datos y socio de a16z Crypto, cree que el ataque de brujas (Sybil attack) es un problema que en realidad ha surgido en los últimos años. "A lo largo de gran parte del desarrollo de las criptomonedas, en realidad siempre hemos tenido cierta resistencia a los ataques de brujas — porque en estas blockchains Layer1, las tarifas de Gas siempre han sido muy altas," dijo en un episodio del podcast a16z Crypto en abril de este año.

"En el pasado, para obtener la elegibilidad para inversiones vacías, realmente necesitabas pagar unos pocos dólares e incluso decenas de dólares en costos de transacción. Pero con la continua optimización de la infraestructura, ahora el costo de operar se ha vuelto muy bajo. Creo que esto cambiará radicalmente el panorama del juego entre las mecánicas de ataque y defensa." Eddy Lazzarin, CTO de a16z Crypto, ha estado enfatizando la importancia de construir un mecanismo de 'prueba de humanidad'.

"La IA ahora puede generar una gran cantidad de registros de comportamiento realistas. Las granjas de robots más avanzadas son prácticamente indetectables y, en poco tiempo, aquellas granjas con tecnología media también se volverán igual de difíciles de percibir", escribió Lazzarin en un artículo de mayo de este año. Lo que más le interesa a Lazzarin es construir un mecanismo de "prueba de personalidad" (proof of personhood): debería permitir a los humanos reales verificar fácilmente y de forma gratuita su identidad, mientras que los robots o fraudadores tendrían que enfrentar altos costos y dificultades operativas al intentar hacer trampa a gran escala. Mencionó que el proyecto de escaneo de iris World, iniciado por Sam Altman, es un ejemplo típico de este tipo de mecanismo. La idea central del proyecto es que cada persona solo puede registrarse una vez en World ID, y su unicidad se verifica mediante el escaneo de iris (ya que el iris de cada persona es único).

Lazzarin añadió en el podcast sobre airdrops: “Realmente espero ver a más personas probar sistemas similares a World ID, que combinan la tecnología biométrica con mecanismos de protección de la privacidad, para limitar a cada persona a tener una única identidad ID.”

Sin embargo, Vitalik Buterin, cofundador de Ethereum, considera que "una persona, una ID" no es una solución perfecta, ya que esto significa que todas las acciones históricas podrían estar vinculadas a un único punto de ataque — es decir, a la clave correspondiente a esa identidad. Una vez que se filtra, el riesgo es enorme. Al mismo tiempo, señala que la información biométrica y la identificación gubernamental también podrían ser falsificadas.

¿Por qué no cancelar directamente el airdrop de criptomonedas?

Si los airdrops de criptomonedas son tan fáciles de manipular, la opción más directa parece ser simplemente cancelar el mecanismo de airdrop. Sin embargo, también hay opiniones que creen que los airdrops aún tienen su razón de ser. Distribuir tokens a usuarios que realmente participan en el protocolo no solo ayuda a lograr la descentralización de la gobernanza del proyecto, sino que también puede dispersar el control a través de la concesión de derechos de voto y otros medios. Además, los airdrops suelen generar una gran cantidad de conversación. "Una razón obvia es: cuando distribuyes una gran cantidad de tokens que podrían tener valor, atraes mucha atención, lo que en sí mismo tiene un efecto de marketing," dijo Lazzarin. "El airdrop es esencialmente una herramienta de marketing."

Wilton también expresó su acuerdo y señaló que el equipo del proyecto debería anticipar que una parte de los usuarios venderá tokens, y esto en realidad implica asumir los costos de marketing necesarios para atraer a los usuarios. La clave es asegurarse de que estos usuarios sean personas reales y "estén dispuestos a quedarse a largo plazo". Al mismo tiempo, Binance considera que los robots automáticos no son completamente dañinos. De hecho, en ciertos escenarios, si se utilizan de manera adecuada y transparente, los robots pueden desempeñar un papel positivo — por ejemplo, para proporcionar liquidez, ejecutar estrategias en nombre de los usuarios, o realizar simulaciones de pruebas de estrés durante auditorías.

FARM4.78%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)