Стандартний Discord-бот для whitelist приймає будь-який гаманець, а Sybil-атаки викуповують до 30% слотів, руйнуючи екосистему. На одному з проєктів ми зіткнулися з ситуацією: за годину після відкриття реєстрації бот отримав понад 5000 заявок, з яких 80% були з підозрілих акаунтів — без історії, з нульовим балансом. Це коштувало проєкту десятків тисяч доларів упущеного мінту. Ми спроєктували систему, яка об'єднує дедуплікацію, on-chain верифікацію та генерацію Merkle Tree, скорочуючи підготовку WL з тижня до 3 днів. Результати: 99% фейкових акаунтів відсіюються, реальні холдери отримують пріоритет. Зв'яжіться з нами для обговорення вашого проєкту.
Як захистити whitelist від Sybil-атак?
Проблема Sybil та її рішення — розробка discord бота
Базовий бот просто записує адресу гаманця — жодного захисту від кількох акаунтів однієї людини. На великі колекції приходять сотні ботів-акаунтів з купленою історією в Discord.
- One wallet per Discord account — мінімальний рівень: якщо гаманець вже зареєстрований іншим Discord ID — відхилити. Не захищає від власника кількох Discord-акаунтів.
- Guild membership requirements — для реєстрації потрібно бути на сервері N днів, мати X повідомлень, мати певну роль. Це піднімає вартість атаки: купити прокачаний Discord-акаунт дорожче, ніж створити новий. Наприклад, вимоги "акаунт старше 7 днів і 50 повідомлень" відсіюють до 60% ботів.
- On-chain activity check — найнадійніший фільтр. Бот перевіряє через Alchemy/Etherscan API: чи є у гаманця історія транзакцій, NFT з конкретних колекцій (OG holder), POAPs, мінімальний баланс. Така верифікація в 3 рази ефективніша за базову дедуплікацію — це не лише анти-Sybil, але й target marketing: WL для реальних колекціонерів, а не для фліперів.
За даними нашого досвіду, on-chain верифікація скорочує кількість фейкових реєстрацій на 99%.
Ethereum address validation
Поширена помилка: бот приймає будь-який рядок, схожий на адресу, без checksum-перевірки. Користувач вводить адресу в нижньому регістрі — це валідний Ethereum адреса. Але при генерації Merkle Tree для контракту потрібна нормалізація: всі адреси через ethers.utils.getAddress() або viem.getAddress() для EIP-55 checksum. Невідповідність регістру в Merkle Tree призведе до того, що користувач не зможе замінтити навіть з правильною адресою.
Перевірка: ethers.isAddress(input) перед записом + нормалізація через ethers.getAddress(input).
Порівняння методів захисту
| Рівень захисту | Складність реалізації | Ефективність проти Sybil | Час налаштування |
|---|---|---|---|
| Тільки discord_id | Низька | Низька (1 акаунт = 1 слот) | 1 година |
| + Вимоги до акаунту | Середня | Середня | 2-3 години |
| + On-chain перевірка | Висока | Висока (до 99% фейків) | 4-6 годин |
Як налаштувати багаторівневий захист: покрокове керівництво
- Дедуплікація за двома зв'язками — база зберігає пари discord_id ↔ wallet, виключаючи повторні реєстрації. Налаштування займає 30 хвилин.
- Фільтрація за guild-вимогами — задайте вік акаунту (>7 днів), мінімальну кількість повідомлень (50+) або роль. Збільшує вартість атаки в 5 разів.
- On-chain верифікація — через Alchemy перевіряємо баланс (>0.01 ETH), історію (>10 tx) або наявність NFT з white list. Виявляє до 99% ботів.
- Генерація Merkle Tree — після закриття реєстрації бот збирає всі валідні адреси, нормалізує (EIP-55) та будує дерево. Корінь надсилається в контракт, proof — користувачам.
Детальніше про налаштування Alchemy
Для on-chain перевірок використовуємо webhook-запити до Alchemy API. Налаштуйте Node.js модуль з axios та ethers.js — бот обробляє до 100 запитів на хвилину без затримок.Функціональність бота
Реєстрація гаманця. /wallet 0x... — користувач вводить адресу. Бот валідує, перевіряє дублікати (обидва напрямки: Discord ID → wallet та wallet → Discord ID), зберігає в базу даних.
Ролі та привілеї. Окремі ролі для різних категорій WL: OG (пріоритетний мінт, більше місць), WL (стандартний), Public. Бот автоматично призначає роль після перевірки on-chain критеріїв.
Керування листом. Admin-команди: /wl-export — вивантаження CSV, /wl-stats — кількість за категоріями, /wl-remove @user — видалення з листа, /wl-check 0x... — перевірка адреси.
Генерація Merkle Tree. За запитом або автоматично перед деплоєм — бот генерує Merkle Tree з накопичених адрес і видає root для контракту. Proof для кожної адреси — через API або в особистому повідомленні.
Чому варто довірити розробку професіоналам?
Наш досвід у сфері блокчейн-інструментів перевищує 5 років. Ми реалізували понад 30 проєктів для NFT-колекцій та DeFi-протоколів. Це не перша наша робота — ми знаємо типові помилки (відсутність checksum-нормалізації, витік даних через логи, неправильний розрахунок газу) та гарантуємо їх відсутність. On-chain верифікація знижує витрати на модерацію до 70% — замовте розробку для вашого проєкту. Отримайте консультацію з налаштування бота для вашої колекції.
Технічний стек
discord.js v14 — основна бібліотека. Slash commands замість prefix команд (сучасний стандарт Discord). Interaction handling з ephemeral responses для команд з особистими даними.
База даних — PostgreSQL (для production) або SQLite (для невеликих колекцій). Зберігання: discord_id, wallet_address, registered_at, wl_tier, on_chain_checks_passed.
ethers.js v6 — валідація адрес, генерація Merkle Tree через merkletreejs + keccak256. Деплой — Railway або VPS з PM2. Для надійності — webhook-based deployment замість long-polling.
Порівняння етапів розробки
| Етап | Час | Вартість |
|---|---|---|
| Базовий бот (реєстрація, дедуплікація, admin команди, експорт, Merkle) | 3-4 дні | від — до |
| + On-chain activity checks та багаторівневі WL-ролі | 5-7 днів | від — до |
| + Кастомні механіки (гейміфікація, квести) | додатково | обговорюється |
Вартість розраховується індивідуально після аналізу вимог — отримайте консультацію з налаштування.
Що входить в роботу
- Повний код бота з відкритою документацією
- Розгортання на хостингу (Railway / VPS)
- Налаштування on-chain перевірок через Alchemy / Tenderly
- Генерація Merkle Tree та його інтеграція зі смарт-контрактом
- Навчання адміністраторів (до 2 годин)
- Підтримка 30 днів після здачі







