Crypto News

Post-Disruption Behavior of KIWI FARMS Members

Mga May -akda:

(1) Anh V. Vu, University of Cambridge, Cambridge Cybercrime Center ([email protected]);

(2) Alice Hutchings, University of Cambridge, Cambridge Cybercrime Center ([email protected]);

(3) Ross Anderson, University of Cambridge, at University of Edinburgh ([email protected]).

Abstract at 1 Panimula

2. Deplatforming at ang mga epekto

2.1. Kaugnay na trabaho

2.2. Ang pagkagambala sa Kiwi Farms

3. Mga pamamaraan, datasets, at etika, at 3.1. Mga talakayan sa Forum at Imageeboard

3.2. Mga chat sa Telegram at 3.3. Mga trapiko sa web at mga uso sa paghahanap ng mga uso

3.4. Ang mga tweet na ginawa ng online na komunidad at 3.5. Paglilisensya ng data

3.6. Mga pagsasaalang -alang sa etikal

4. Ang epekto sa aktibidad ng forum at trapiko, at 4.1. Ang epekto ng mga pangunahing pagkagambala

4.2. Pag -aalis ng platform

4.3. Pagkawasak ng trapiko

5. Ang mga epekto sa mga nauugnay na stakeholder at 5.1. Ang pamayanan na nagsimula ng kampanya

5.2. Ang mga tugon sa industriya

5.3. Ang mga operator ng forum

5.4. Ang mga miyembro ng forum

6. Mga tensyon, hamon, at implikasyon at 6.1. Ang pagiging epektibo ng pagkagambala

6.2. Censorship kumpara sa libreng pagsasalita

6.3. Ang papel ng industriya sa pag -moderate ng nilalaman

6.4. Mga implikasyon ng patakaran

6.5. Mga limitasyon at trabaho sa hinaharap

7. Konklusyon, pagkilala, at sanggunian

Appendix A.

5.4. Ang mga miyembro ng forum

Ang mga taong nagbabahagi ng parehong pagnanasa ay natural na coalesce sa mga pamayanan, kung saan ang ilang mga pangunahing aktor ay maaaring maglaro ng isang mahalagang papel sa pag -impluwensya sa ekosistema [81], [82], [83]. Pinaghiwalay namin ang pre-disruption at post-disruption noong 3 Setyembre 2022, nang kumilos si Cloudflare. Ang aktibidad ng Kiwi Farms ay lubos na skewed, na may halos 80%[12] ng mga post na pre-disruption na ginawa ng 8.96% na pinaka-aktibong gumagamit (5 159), habang ang natitirang 20% ​​na mga post ay ginawa ng 91.04% na hindi gaanong aktibo (52 430). Mayroong sa paligid ng isang 30% na pagbagsak sa bilang ng mga gumagamit pagkatapos ng pagkagambala, tulad ng nakikita sa Figure 4.

Mayroong 1 571 bagong mga usernames pagkatapos ng pagkagambala, na maaaring maging mga bagong dating o lumang miyembro na lumilikha

Larawan 8: Bilang ng average na mga post bawat araw ng mga nakaligtas at mga bagong dating, na nag -post ng hindi bababa sa isang beses pagkatapos ng pagkagambala.Larawan 8: Bilang ng average na mga post bawat araw ng mga nakaligtas at mga bagong dating, na nag -post ng hindi bababa sa isang beses pagkatapos ng pagkagambala.

Mga bagong account pagkatapos mawala ang pag -access sa mga luma. Ang mga gumagamit ng multi-platform ay may posibilidad na pumili ng mga katulad na pseudonym sa iba't ibang mga platform [85]; Naniniwala kami na ang mga nagbabalik na gumagamit ay malamang na gawin iyon upang mapanatili ang kanilang reputasyon, kaya makikita kung ang kanilang mga username ay halos kapareho at bihirang sapat, bagaman ang mga karaniwang hawakan ay madalas na kinuha ng maraming mga indibidwal [86]. Habang ang pagkakapareho ng dalawang username ay maaaring matukoy ng levenshtein distansya, gumagamit kami ng isang n-gramo na modelo na sinanay ng Reuters Corpus [87] Upang matantya ang pambihira ng mga username, isinasaalang -alang ang isa ay bihirang kung ang pinakamataas na posibilidad na sinusunod ay hindi hihigit sa 1%. Natagpuan namin ang 5.31% tulad ng mga gumagamit sa 1 571 bagong mga pseudonym: 11 pagbabalik ng mga aktor na pangunahing (0.21% ng mga pangunahing gumagamit), 72 na nagbabalik ng mga kaswal na aktor (0.14% ng mga kaswal na gumagamit), habang ang natitirang 1 488 ay mga bagong dating. Ang pagtatantya ay maaaring makaligtaan ang lahat ng mga bagong username, ngunit naniniwala kami na ang bilang na ito ay medyo maliit dahil ang isang pag-reset ng masa ng password ay ipinag-uutos pagkatapos ng paglabag sa halip na kapalit ng account.

Sinuri namin ang pag -uugali ng mga aktibo pagkatapos ng pagkagambala, lalo na ang 'core survivors' (2 529, kasama ang mga aktor na kasama), 'kaswal na nakaligtas' (6 915, kasama ang mga aktor na kasama), at 'mga bagong dating' (1 488). Sa paligid ng kalahati ng mga pangunahing gumagamit (49.02%) ay nanatiling nakikibahagi, habang 13.19% lamang ng mga kaswal na gumagamit ang nanatili (86.95% ang naiwan). Karaniwan, bago ang pagkagambala, ang bawat 'Core Survivor' ay nai -post ng 22.3 beses na higit sa bawat 'kaswal na nakaligtas' (1800.03 kumpara sa 80.82 na mga post), habang ang kanilang aktibong panahon – sa pagitan ng kanilang unang post at huling post – ay nasa paligid ng 2.5 beses na mas mahaba (1306.94 kumpara sa 516.84 araw).

Aktibidad sa pag -post. Bago ang takedown, ang bawat pangunahing nakaligtas ay gumawa ng tungkol sa 3.5 mga post bawat araw sa average, habang ito ay nasa paligid ng 3 pagkatapos-tingnan ang Larawan 8. Ang aktibidad ng iba pang mga nakaligtas ay lumilitaw na naaayon sa panahon ng pre-disruption; Ang kanilang average na mga post ay nasa paligid ng 2 bawat araw bago ang insidente at halos hindi nagbabago pagkatapos. Ang mga figure na ito ay nagmumungkahi na ang pagbaba ng dami ng pag -post na nakikita sa Larawan 4 ay higit sa lahat dahil sa mga gumagamit na umaalis sa forum, sa halip na mabuhay ang mga higit na nawawalan ng interes – mabilis silang nakipag -ugnay pagkatapos na mabawi ang forum. Ang mga bagong dating ay nai -post nang kaunti kaysa sa mga kaswal na nakaligtas bago ang forum ay ganap na bumaba noong 18 Setyembre 2022 (mas mababa sa 2 mga post bawat araw), gayon pa man ang kanilang average na dami ng pag -post pagkatapos ay mabilis na tumaas. Ipinapahiwatig nito na ang pagkagambala, bukod sa pag -alis ng isang napakalaking proporsyon ng mga lumang gumagamit ng kaswal, ay iginuhit sa maraming mga bagong gumagamit na pagkatapos ay naging mas aktibo bilang mga pangunahing nakaligtas.

Mga antas ng toxicity. Sinusuri pa namin ang pagkakalason ng mga post na ginawa ng mga nakaligtas na aktor at bagong dating, bago at

Larawan 9: Average na pagkakalason, pag -atake ng pagkakakilanlan, at mga antas ng pagbabanta ng mga post na ginawa ng mga nakaligtas at mga bagong dating pagkatapos ng kaganapan.Larawan 9: Average na pagkakalason, pag -atake ng pagkakakilanlan, at mga antas ng pagbabanta ng mga post na ginawa ng mga nakaligtas at mga bagong dating pagkatapos ng kaganapan.

Matapos ang pagkagambala. Ipinapakita ng Figure 9 ang average na antas ng toxicity, pag -atake ng pagkakakilanlan at banta ng mga pangunahing nakaligtas, kaswal na nakaligtas, at mga bagong dating sa pamamagitan ng mga araw. Sa pangkalahatan, ang toxicity, pag-atake ng pagkakakilanlan, at mga marka ng pagbabanta ay sa halip mababa dahil ang karamihan sa mga pag-post ay hindi nakakalason (sa kabila ng ilan na may napakataas na mga marka). Mayroong maliit na pagbabago sa average na mga marka ng mga nakaligtas na aktor, lalo na ang mga taluktok ay naganap 2 araw pagkatapos ng kampanya ay lumusot sa Twitter, na may average na mga marka na tumataas nang malaki sa halos 30-50%, lalo na ang pagkakalason at pag -atake ng pagkakakilanlan. Gayunpaman, ang mga ito ay bumaba nang mabilis ng ilang araw pagkatapos at umatras sa normal na antas.

Ang mga bagong dating, sa kabilang banda, ay nagpahayag ng isang makabuluhang pagtaas ng pagkalason at pag -atake ng pagkakakilanlan sa unang dalawang linggo matapos ang pagkagambala (mga 2-2.5 beses na mas mataas), higit sa lahat ay higit na lumalagpas sa mga nakaligtas na aktor. Ang kanilang mga marka para sa banta ay hindi tumaas sa oras na iyon ngunit higit sa lahat ay lumubog matapos na mabawi ang forum noong 27 Setyembre 2022, na may halos 2 beses na mas mataas. Ang mga aktibidad na ito ay nagmumungkahi na habang ang mga nakaligtas na miyembro ay nagiging mas nakakalason kapag ang kanilang pamayanan ay inaatake, ang mga bagong gumagamit ay naging mas nakakalason sa loob ng ilang linggo matapos silang makisali sa talakayan bago tumanggi nang unti -unti sa parehong mga antas ng mga lumang gumagamit. Ito ay naaayon sa kamakailang paghahanap na ang mga gumagamit ay lumilipat sa iba pang mga platform ay maaaring maging mas nakakalason kaysa dati [33].

Pakikipag -ugnayan sa lipunan. Upang masukat kung paano nakikipag -ugnay ang mga nakaligtas sa bawat isa, nagtatayo kami ng isang network ng pakikipag -ugnay sa lipunan sa mga miyembro ng Kiwi Farms sa paglipas ng panahon. Isinasaalang -alang namin ang bawat aktibong gumagamit bilang isang node, na may isang gilid sa pagitan ng dalawang mga gumagamit kung nai -post sa parehong thread (bigat ng bilang ng mga naturang pakikipag -ugnay) [88]. Pagkatapos ay galugarin namin ang mga pagbabago ng pakikipag-ugnayan ng SharedInterest sa istraktura ng network na may pagtuon sa sentralidad ng degree, na nagpapahiwatig kung gaano kahusay ang konektado sa isang gumagamit sa buong network [89]. Sa isang malusog na pamayanan, ang gayong pakikipag -ugnayan ay dapat na lumago nang tuluy -tuloy.

Ang network ay nabuo nang matatag bago ang pagkagambala, na may halos 55.3k node at 131.3m na mga gilid noong 1 Hulyo 2022,

Larawan 10: Bilang ng mga node at gilid sa network ng pakikipag -ugnay sa lipunan na ginawa ng mga miyembro ng Kiwi Farms sa paglipas ng panahon.Larawan 10: Bilang ng mga node at gilid sa network ng pakikipag -ugnay sa lipunan na ginawa ng mga miyembro ng Kiwi Farms sa paglipas ng panahon.

Talahanayan 4: Bilang ng mga post na nagbabanggit sa dalawang pangunahing kasangkot na partido sa panahon, na may mga proporsyon ng kabuuang mga post.Talahanayan 4: Bilang ng mga post na nagbabanggit sa dalawang pangunahing kasangkot na partido sa panahon, na may mga proporsyon ng kabuuang mga post.

Pag -abot sa halos 57.2k node at 137.6m na mga gilid bago pa man magsimula ang kampanya sa Twitter (tingnan ang Larawan 10). Nagkaroon ng isang mabilis na pagtaas sa parehong mga node at mga gilid sa ilang sandali matapos ang kampanya sa Twitter, na nagmumungkahi na ang kampanya ay iginuhit ang mas maraming aktor na kasangkot sa pakikipag -ugnay sa iba. Ang mga aksyon ng Cloudflare at Ddos-Guard ay naka-pause sa network ng ilang linggo, gayon pa man ito ay nagpatuloy sa ilang sandali matapos ang pagbawi ng forum. Hanggang sa 31 Disyembre 2022, ang laki ng network ay umabot sa 59.1k node at 149.3m na mga gilid.

Ang mga pangunahing gumagamit ay mas mahusay na konektado kaysa sa mga kaswal na gumagamit, tingnan ang Larawan 11. Ang kampanya sa Twitter ay higit na pinalakas ang sentralidad ng parehong mga core at kaswal na nakaligtas. Bago iyon, habang ang mga nakaligtas na pangunahing ay nakakakuha ng mas sentralisado sa paglipas ng panahon, ang mga kaswal na nakaligtas ay naging hindi gaanong sentralisado. Ngunit pagkatapos ng kampanya sa Twitter, ang sentralisasyon ng parehong patuloy na tumaas. Ang mga bagong dating ay mabilis na naglalaro pagkatapos at ang pagbawi ng forum ay naging mas sentralisado din sila.

Talakayan tungkol sa insidente. Sinusuri namin kung paano binabanggit ng mga gumagamit ang dalawang pangunahing kasangkot na partido (Kiwi Farms at Cloudflare) sa panahon ng pagkuha ng mga post na naglalaman ng mga caseinsensitive keyword na 'Kiwifarm', 'Kiwi Farm', 'Cloudflare', at 'Cloud Flare' mula sa Kiwi Farms, Telegram Channel, at Lolcow Farm. Ipinapakita sa talahanayan 4 na ang mga talakayan tungkol sa dalawang partido ay lubos na skewed at makabuluhang nakasalalay sa mga platform. Ang mga gumagamit ng Telegram ay may kaugaliang pag -usapan ang mga bagay na nauugnay sa mga bukid ng Kiwi higit sa Cloudflare (13.3 beses na mas mataas), habang ang mga ratios ay hindi gaanong skewed para sa mga bukid ng Kiwi at Lolcow Farm, na may 6.7 at 7.6, ayon sa pagkakabanggit. Ang mga talakayan na ito ay sentralisado sa paligid ng isang maliit na bilang ng mga pag -uusap, halimbawa, higit sa 50% ng mga post na nagbabanggit ng CloudFlare sa mga bukid ng Kiwi ay mula lamang sa 4 na mga thread.

Bagaman ang mga post na ito ay nagkakaloob ng isang maliit na kontribusyon sa kabuuang dami ng pag -post sa lahat ng tatlong mga platform tulad ng ipinapakita sa Figure 4, karamihan ay nangyari pagkatapos ng kampanya sa Twitter, na halos walang talakayan bago. Ang paksa ay sikat sa isang maikling panahon, tulad ng ipinapakita sa Larawan 12. Ang mga gumagamit sa parehong mga forum

Larawan 11: Ang degree na sentralidad ng mga nakaligtas at mga bagong dating sa network sa paglipas ng panahon. Ang mga figure ay nasa iba't ibang mga kaliskis.Larawan 11: Ang degree na sentralidad ng mga nakaligtas at mga bagong dating sa network sa paglipas ng panahon. Ang mga figure ay nasa iba't ibang mga kaliskis.

Sinimulan ang pag -uusap sa insidente makalipas ang ilang sandali matapos ang kampanya noong 22 Agosto 2022. Ang paksa ay pinalakas sa parehong mga forum pagkatapos ng pagkilos ni Cloudflare noong 3 Setyembre 2022, na sumisilip sa 4 Setyembre 2022 sa mga bukid ng Kiwi na may higit sa 400 at 600 na mga post tungkol sa Kiwi Farms at Cloudflare (sa paligid ng 5% at 7.5% ng lahat ng mga post sa araw na iyon), ayon sa pagkakabanggit. Matapos ang aktibidad ng Kiwi Farms ay makabuluhang nabawasan dahil sa aksyon ni Ddosguard noong 5 Setyembre 2022, ang mga post na binabanggit ang mga bukid ng Kiwi at Cloudflare sa Lolcow Farm na lumubog sa paligid ng 80 at 20, ayon sa pagkakabanggit.[1]3 Ang aktibidad ng Telegram hinggil sa insidente ay medyo naiiba, dahil pinapayagan lamang ang mga komento matapos na ganap na bumaba ang forum; Sinundan nito ang parehong mga uso tulad ng pangkalahatang aktibidad, na may isang rurok ng talakayan tungkol sa mga bukid ng Kiwi na nangyayari sa kalakhan kapag ang forum ay hindi naa -access, bilang bahagi ng talakayan ay lumipat dito.

Ang talakayan na binabanggit ang Kiwi Farms ay lubos na lumampas sa mga nagbabanggit ng CloudFlare hanggang sa araw na kumilos ang CloudFlare (tingnan ang unang graph sa Larawan 12). Ang pattern na nakikita sa Lolcow Farm ay nagmumungkahi na ang pansin patungo sa insidente ay naipakita doon, kahit na ang rurok ay hindi nakakaugnay sa pangkalahatang dami na sinusunod sa Larawan 4 dahil ang kontribusyon na ito ay walang halaga kumpara sa kabuuan. Halos walang mga post tungkol sa Cloudflare matapos ang Kiwi Farms ay naging ganap na hindi naa -access, ngunit mayroon pa ring halos 20 mga post tungkol sa mga bukid ng Kiwi na nakikita sa Lolcow Farm sa loob ng linggong iyon. Habang walang nagbago sa Kiwi Farms sa panahon ng pangalawang pagbawi, mayroong pagtaas ng mga post sa Lolcow Farm tungkol sa insidente, siguro habang nakuha ng mga tao ang balita.

Sa pangkalahatan, ang pansin sa Kiwi Farms, mga channel ng telegrama nito, at ang Lolcow Farm ay nakadirekta sa insidente ng kampanya sa Twitter, na may pag -post ng dami ng pag -iwas pagkatapos ng pagkilos sa industriya. Naniniwala kami na nagpapakita ito ng isang tunay na epekto dahil wala sa

Larawan 12: Bilang ng pang -araw -araw na mga post tungkol sa pagkagambala sa mga bukid ng Kiwi, mga channel ng telegrama nito, at bukid ng lolcow.Larawan 12: Bilang ng pang -araw -araw na mga post tungkol sa pagkagambala sa mga bukid ng Kiwi, mga channel ng telegrama nito, at bukid ng lolcow.

Tinalakay ng mga gumagamit doon ang mga bukid ng Cloudflare at Kiwi. Gayunpaman, ang epekto ay pansamantala at halos bumagsak sa antas ng pre-disruption pagkatapos ng pangalawang pagbawi: tumagal sila ng ilang araw sa mga bukid ng Kiwi, sa paligid ng isang linggo sa Lolcow Farm (bahagyang dahil sa maraming mga domain ng Kiwi Farms na bumaba habang ang Lolcow Farm ay aktibo pa rin), at ilang linggo sa Telegram. Ang interes ng mga gumagamit ay lumilipad; Lalo silang tumigil sa pakikipag -usap tungkol sa insidente makalipas ang ilang linggo.


[12] Ginagamit namin ang 80/20 na panuntunan – ang prinsipyo ng Pareto [84].

[13] Ang mga numero para sa Lolcow Farm ay karaniwang mas mababa kaysa sa mga bukid ng Kiwi dahil ang Lolcow Farm ay mas maliit at nakasentro sa mga imahe sa halip na teksto. Hindi namin kinokolekta ang mga imahe para sa kaligtasan at etikal na mga kadahilanan, ngunit naniniwala kami na ang mga uso na sinusunod ay malamang na nagpapahiwatig kung hindi maaasahan.

Related Articles

Leave a Reply

Your email address will not be published. Required fields are marked *

Back to top button

Adblocker Detected

Please consider supporting us by disabling your ad blocker