CXPLAY on Nostr: 这位朋友最近利用 Nostr 的特点进行了一次模拟攻击, ...
这位朋友最近利用 Nostr 的特点进行了一次模拟攻击, 目的是自动生成密钥对并关注主账号, 达成一百万追随者. 实际上是对公共中继服务器的一次压力测试, 可以看出一些目前 Nostr 网络状态的实际状态.
PS: 这种攻击可能只有实行黑白名单和付费准入的中继才能完全避免. 公共中继除了速率限制基本上没有好的应对措施, 之后要定期清理数据库, 可以一定程度上消除长期影响, 一百万虚假追随者也会随着时间大量消失.
Here's how I hit 1 million followers.
https://ron.stoner.com/I_Gained_1_Million_Followers_in_24_Hours/
Key takeaways:
- over half the Nostr listed relays are using some sort of spam mitigation technique(s)
- the attack was still achieveable
- socal media is easily manipulated
- follower counts and engagement are worthless
- content is the real treasure
Published at
2024-05-21 15:06:22Event JSON
{
"id": "ae6ccc8dc315c328eded9005bf6923212619131ba26fb2eb1a3506d79d0c0fdc",
"pubkey": "434f97993627f1e61f14eeaf60caa8cfdcec10a592caff8250c825252d548c15",
"created_at": 1716303982,
"kind": 1,
"tags": [
[
"p",
"0497384b57b43c107a778870462901bf68e0e8583b32e2816563543c059784a4",
"wss://relay.current.fyi/",
"mention"
]
],
"content": "这位朋友最近利用 Nostr 的特点进行了一次模拟攻击, 目的是自动生成密钥对并关注主账号, 达成一百万追随者. 实际上是对公共中继服务器的一次压力测试, 可以看出一些目前 Nostr 网络状态的实际状态.\nPS: 这种攻击可能只有实行黑白名单和付费准入的中继才能完全避免. 公共中继除了速率限制基本上没有好的应对措施, 之后要定期清理数据库, 可以一定程度上消除长期影响, 一百万虚假追随者也会随着时间大量消失.\nnostr:nevent1qvzqqqqqqypzqpyh8p940dpuzpa80zrsgc5sr0mgur59sweju2qk2c658sze0p9yqy88wumn8ghj7mn0wvhxcmmv9uq3vamnwvaz7tmjv4kxz7fwd4hhxarj9ec82c30qqs26rt96st5qmakfd0czllh083p8ll5my2zqumd8zajwkm2a0fnrjg8pwtyt",
"sig": "ca0962b788a0d60f76905610a2a6a33904d55c2a0af77d4c98441a90f9ef7bee07437497bb2cbab3027b80846c0b0178d43a0c1ba7e6d889b2bd44838fb897d5"
}