Стандартный Discord-бот для whitelist принимает любой кошелёк, а Sybil-атаки выкупают до 30% слотов, разрушая экосистему. На одном из проектов мы столкнулись с ситуацией: за час после открытия регистрации бот получил более 5000 заявок, из которых 80% были с подозрительных аккаунтов — без истории, с нулевым балансом. Это стоило проекту десятков тысяч долларов упущенного минта. Мы спроектировали систему, которая объединяет дедупликацию, on-chain верификацию и генерацию Merkle Tree, сокращая подготовку WL с недели до 3 дней. Результаты: 99% фейковых аккаунтов отсеиваются, реальные холдеры получают приоритет. Свяжитесь с нами для обсуждения вашего проекта.
Как защитить whitelist от Sybil-атак?
Проблема Sybil и её решения — разработка discord бота
Базовый бот просто записывает адрес кошелька — никакой защиты от нескольких аккаунтов одного человека. На крупные коллекции приходят сотни ботов-аккаунтов с купленной историей в Discord.
- One wallet per Discord account — минимальный уровень: если кошелёк уже зарегистрирован другим Discord ID — отклонить. Не защищает от владельца нескольких Discord-аккаунтов.
- Guild membership requirements — для регистрации нужно состоять в сервере N дней, иметь X сообщений, иметь определённую роль. Это поднимает стоимость атаки: купить прокаченный Discord-аккаунт дороже, чем создать новый. Например, требования "аккаунт старше 7 дней и 50 сообщений" отсеивают до 60% ботов.
- On-chain activity check — самый надёжный фильтр. Бот проверяет через Alchemy/Etherscan API: есть ли у кошелька история транзакций, NFT из конкретных коллекций (OG holder), POAPs, минимальный баланс. Такая верификация в 3 раза эффективнее базовой дедупликации — это не только анти-Sybil, но и target marketing: WL для реальных коллекционеров, а не для флиперов.
По данным нашего опыта, on-chain верификация сокращает количество фейковых регистраций на 99%.
Ethereum address validation
Распространённая ошибка: бот принимает любую строку, похожую на адрес, без checksum-проверки. Пользователь вводит адрес в нижнем регистре — это валидный Ethereum адрес. Но при генерации Merkle Tree для контракта нужна нормализация: все адреса через ethers.utils.getAddress() или viem.getAddress() для EIP-55 checksum. Несоответствие регистра в Merkle Tree приведёт к тому, что пользователь не сможет заминтить даже с правильным адресом.
Проверка: ethers.isAddress(input) перед записью + нормализация через ethers.getAddress(input).
Сравнение методов защиты
| Уровень защиты | Сложность реализации | Эффективность против Sybil | Время настройки |
|---|---|---|---|
| Только discord_id | Низкая | Низкая (1 аккаунт = 1 слот) | 1 час |
| + Требования к аккаунту | Средняя | Средняя | 2-3 часа |
| + On-chain проверка | Высокая | Высокая (до 99% фейков) | 4-6 часов |
Как настроить многоуровневую защиту: пошаговое руководство
- Дедупликация по двух связкам — база хранит пары discord_id ↔ wallet, исключая повторные регистрации. Настройка занимает 30 минут.
- Фильтрация по guild-требованиям — задайте возраст аккаунта (>7 дней), минимальное количество сообщений (50+) или роль. Увеличивает стоимость атаки в 5 раз.
- On-chain верификация — через Alchemy проверяем баланс (>0.01 ETH), историю (>10 tx) или наличие NFT из white list. Выявляет до 99% ботов.
- Генерация Merkle Tree — после закрытия регистрации бот собирает все валидные адреса, нормализует (EIP-55) и строит дерево. Корень отправляется в контракт, proof — пользователям.
Подробнее о настройке Alchemy
Для on-chain проверок используем webhook-запросы к Alchemy API. Настройте Node.js модуль с axios и ethers.js — бот обрабатывает до 100 запросов в минуту без задержек.Функциональность бота
Регистрация кошелька. /wallet 0x... — пользователь вводит адрес. Бот валидирует, проверяет дубликаты (оба направления: Discord ID → wallet и wallet → Discord ID), сохраняет в базу данных.
Роли и привилегии. Отдельные роли для разных категорий WL: OG (приоритетный минт, больше мест), WL (стандартный), Public. Бот автоматически назначает роль после проверки on-chain критериев.
Управление листом. Admin-команды: /wl-export — выгрузка CSV, /wl-stats — количество по категориям, /wl-remove @user — удаление из листа, /wl-check 0x... — проверка адреса.
Генерация Merkle Tree. По запросу или автоматически перед деплоем — бот генерирует Merkle Tree из накопленных адресов и выдаёт root для контракта. Proof для каждого адреса — через API или в личном сообщении.
Почему стоит доверить разработку профессионалам?
Наш опыт в сфере блокчейн-инструментов превышает 5 лет. Мы реализовали более 30 проектов для NFT-коллекций и DeFi-протоколов. Это не первая наша работа — мы знаем типичные ошибки (отсутствие checksum-нормализации, утечка данных через логи, неправильный расчёт газа) и гарантируем их отсутствие. On-chain верификация снижает затраты на модерацию до 70% — закажите разработку для вашего проекта. Получите консультацию по настройке бота для вашей коллекции.
Технический стек
discord.js v14 — основная библиотека. Slash commands вместо prefix команд (современный стандарт Discord). Interaction handling с ephemeral responses для команд с личными данными.
База данных — PostgreSQL (для production) или SQLite (для небольших коллекций). Хранение: discord_id, wallet_address, registered_at, wl_tier, on_chain_checks_passed.
ethers.js v6 — валидация адресов, генерация Merkle Tree через merkletreejs + keccak256. Деплой — Railway или VPS с PM2. Для надёжности — webhook-based deployment вместо long-polling.
Сравнение этапов разработки
| Этап | Время | Стоимость |
|---|---|---|
| Базовый бот (регистрация, дедупликация, admin команды, экспорт, Merkle) | 3-4 дня | от — до |
| + On-chain activity checks и многоуровневые WL-роли | 5-7 дней | от — до |
| + Кастомные механики (геймификация, квесты) | дополнительно | обсуждается |
Стоимость рассчитывается индивидуально после анализа требований — получите консультацию по настройке.
Что входит в работу
- Полный код бота с открытой документацией
- Развёртывание на хостинге (Railway / VPS)
- Настройка on-chain проверок через Alchemy / Tenderly
- Генерация Merkle Tree и его интеграция со смарт-контрактом
- Обучение администраторов (до 2 часов)
- Поддержка 30 дней после сдачи







