BlockBeats 消息,9 月 10 日,Bubblemaps 发文表示,一实体获得 1.7 亿美元 MYX 空投,约 100 个新地址的链上活动完全一致,这些地址在空投前一个月通过 OKX 获取资金,每个地址收到的 BNB 数量相似,均符合空投资格。这些地址总计申领了 980 万枚 MYX,约占总供应量的 1%,且大部分地址在 5 月 7 日上午 5:30 左右几乎同时发起申领请求。
此前这些地址没有任何链上活动,且资金获取和申领模式高度一致。Bubblemaps 指出,这种巧合难以视为随机事件,可能代表史上最大规模的空投女巫攻击。
从加密行业的实践角度看,这起事件揭示了空投机制设计中一个长期存在的核心矛盾:项目方希望代币能分散到真实用户手中以实现生态扩张,而逐利资本则试图通过规模化、自动化的方式套取空投收益。
Bubblemaps 的分析指向了典型的女巫攻击特征:约100个地址在空投前一个月内通过OKX获取资金,每个地址收到的BNB数量高度相似,链上活动完全同步,且在空投申领时几乎同时发起请求。这种资金模式和行为一致性很难用普通用户行为来解释,更符合一个中心化控制的脚本在批量操作。单个实体获取总供应量1%的代币,价值1.7亿美元,如果属实,这不仅是对空投规则的滥用,更可能对代币初期流动性和价格稳定性构成严重威胁。
值得注意的是,MYX作为一个衍生品协议,在测试网阶段就吸引了6万用户,并因其MPM机制和零滑点交易受到市场关注。空投本是项目冷启动和获取用户的有效手段,但从Arbitrum到今天的MYX,项目方和羊毛党的攻防在不断升级。女巫检测技术虽然在进步,但面对高度组织化、资金充足的攻击者,依然存在挑战。
这起事件也反映出交易所在整个链条中的角色值得关注。资金通过OKX流入这些地址,虽然无法直接认定交易所有任何不当行为,但确实凸显了交易所在反洗钱和地址行为监测方面可以发挥更大作用。
从市场影响看,这种大规模的女巫攻击不仅损害了项目本身的代币分配公平性,也可能影响市场对新兴协议空投活动的整体信心。如果空投不再能有效奖励真实用户,而是成为资本游戏的工具,整个Web3的增长范式可能需要重新思考。未来项目方可能需要采用更复杂的空投策略,包括多维度行为分析、动态资格调整和更长的质押锁定期,以平衡激励真实用户和防止投机剥削。