Skip to main content
QUICK REVIEW

[論文レビュー] Unveiling the Risks of NFT Promotion Scams

Sayak Saha Roy, Dipanjan Das|arXiv (Cornell University)|Jan 24, 2023
Cybercrime and Law Enforcement Studies被引用数 8
ひとこと要約

論文は439のTwitterプロモーションアカウントが823のNFTプロジェクトを長期的に分析し、36%以上が不正であると判定、381件以上の新たな不正プロジェクトを特定するML検出器を構築し、詐欺対策と財務影響を評価する。

ABSTRACT

The rapid growth in popularity and hype surrounding digital assets such as art, video, and music in the form of non-fungible tokens (NFTs) has made them a lucrative investment opportunity, with NFT-based sales surpassing $25B in 2021 alone. However, the volatility and general lack of technical understanding of the NFT ecosystem have led to the spread of various scams. The success of an NFT heavily depends on its online virality. As a result, creators use dedicated promotion services to drive engagement to their projects on social media websites, such as Twitter. However, these services are also utilized by scammers to promote fraudulent projects that attempt to steal users' cryptocurrency assets, thus posing a major threat to the ecosystem of NFT sales. In this paper, we conduct a longitudinal study of 439 promotion services (accounts) on Twitter that have collectively promoted 823 unique NFT projects through giveaway competitions over a period of two months. Our findings reveal that more than 36% of these projects were fraudulent, comprising of phishing, rug pull, and pre-mint scams. We also found that a majority of accounts engaging with these promotions (including those for fraudulent NFT projects) are bots that artificially inflate the popularity of the fraudulent NFT collections by increasing their likes, followers, and retweet counts. This manipulation results in significant engagement from real users, who then invest in these scams. We also identify several shortcomings in existing anti-scam measures, such as blocklists, browser protection tools, and domain hosting services, in detecting NFT-based scams. We utilized our findings to develop a machine learning classifier tool that was able to proactively detect 382 new fraudulent NFT projects on Twitter.

研究の動機と目的

  • Twitter上のNFTプロモーションが不正プロジェクトのエンゲージメントをどのように膨張させるかを特徴づける。
  • 既存の詐欺対策(ブロックリスト、ブラウザ保護、ホスティング)のNFT詐欺に対する有効性を評価する。
  • ブロックチェーン取引追跡を通じて promoted NFT詐欺の財務影響を定量化する。
  • Twitter上の詐欺的NFTプロジェクトを事前検知する機械学習分類器を開発・評価する。

提案手法

  • プロフィールキーワード分析とフォロワー数の多さによってNFTプロモーターアカウントを特定する。
  • 2022年6月から8月にかけてのプロモ TweetsとプロモートされたNFTプロジェクトを収集・ラベル付けする。
  • 行動とウェブサイト分析に基づき、 phishing、rug pull、pre-mintとして詐欺的プロジェクトを手動でラベル付けする。
  • Botometerを用いて複数の閾値でエンゲージメント指標(フォロワー、リツイート、いいね)およびボット活動を追跡する。
  • Google Safe Browsing、APWG、PhishTank、OpenPhish、VirusTotalでの検出状況を確認し、詐欺対策ツールの適用範囲を評価する。
  • 攻撃者ウォレットへの財務移転を定量化するためにブロックチェーン取引を追跡する。
  • MLトレーニング用のDNS-twistベースとNFT特有URL探索を組み合わせたグラウンドトゥルースPhishing URLデータセットを作成する。
  • Phishing URL検出のためにDecision Tree、Logistic Regression、SVM、Random Forestを訓練・評価する;BestとしてRandom Forestを選択する。
Figure 1: Example of a promotion tweet shared by an NFT promoter account advertising a sweepstake competition for a period of one day. Users who retweet this tweet and follow the tagged NFT project have a chance to win $1.45J$ (million) worth of a cryptocurrency token worth $100
Figure 1: Example of a promotion tweet shared by an NFT promoter account advertising a sweepstake competition for a period of one day. Users who retweet this tweet and follow the tagged NFT project have a chance to win $1.45J$ (million) worth of a cryptocurrency token worth $100

実験結果

リサーチクエスチョン

  • RQ1RQ1: Twitterでプロモーションを行う詐欺的NFTアカウントの特徴と可視性は何か。
  • RQ2RQ2: これらの攻撃を検出する際、一般的な詐欺対策はどれくらい有効か。
  • RQ3RQ3: これらの詐欺の財務影響はどの程度か。

主な発見

  • promoted NFTプロジェクトの36%以上が不正(Phishing、Rug pull、Pre-mint)。
  • プロモーションに関与するアカウントの大半はボットで、エンゲージメントとフォロワーを水増し。
  • 多くのプロモされた詐欺は削除(18.1%)または停止(8.9%)されており、多くは正当なコレクションを模倣していた。
  • ボットはプロモーションとその後の実ユーザーエンゲージメントに大きく寄与し、財務損失を招く可能性がある。
  • 詐欺対策(ブロックリスト、ブラウザ保護)はNFTベースの詐欺検出にギャップを示す。
  • ML分類器はPhishing URL検出で0.97の精度、0.95の適合率、0.98の Recallを達成;主要特徴にはEtherscan/コントラクト検査とTwitter指標が含まれる。
  • プロモーション活動とその後のウォレット取引間に多対一の関係が観察され、詐欺が実際の資金を引き寄せる可能性がある。
Figure 2: Cumulative distribution of followers gained by Active, Removed, and Suspended NFT accounts that were promoted.
Figure 2: Cumulative distribution of followers gained by Active, Removed, and Suspended NFT accounts that were promoted.

より良い研究を、今すぐ始めましょう

論文設計から論文執筆まで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。