🧪 同一人 / 刷量作弊关联判定沙盒
基准比对就绪广告联盟如何判定两个访问者是“同一个人”?点击下方【记录当前设备快照】,然后尝试开启无痕浏览 / 换TG小号 / 换网络再次刷新本页,即可现场查看 SDK 的关联命中率!
尚未记录 (点击右上角记录)
在 SDK 源码中,Fl = ['localStorage', 'indexedDB', 'sessionStorage', 'runtime']。它在写入 oaid 或频控时间戳时会采用多库交叉冗余写入(writeFirst: true)。只要其中有一个存储幸存,就能瞬间复活其他存储,精准咬定是“同一个人”。
1. Telegram CloudStorage-
等级:最高级别 (云端永存)
存储在 Telegram 服务器端!用户清理本地所有浏览器缓存、甚至换手机,只要 TG 账号不变,getItem('oaid') 永远能读出旧凭据!
2. IndexedDB (本地数据库)-
等级:高 (普通清理常被漏掉)
很多手机清理助手只清 Cookie 与 LocalStorage,漏清 IndexedDB。SDK 再次加载时,会从 IDB 读取出 ug4qk5tymo 重新注入 LocalStorage。
3. LocalStorage-
等级:中
存放 TON 钱包连接凭据 ton-connect-ui_wallet-info 及已看广告记录 _shownFakepushFormats。
4. SessionStorage-
等级:单会话
存放 TMA 初始化参数 __telegram__initParams,在单标签页内保证跨刷新不丢用户特征。
um(S) 提取的 62 项全量底层硬件指纹
完全还原 SDK 字段
libtl.com/sdk.js 内部逆向出的 62 项指纹采集函数(如 _m 声卡、Mm 画布、S 显卡、D 屏幕、Oc 插件等)在当前设备上的真实抓取结果:
| 采集项代码与意义 | 当前设备现场抓取值 |
|---|
| 当前访问方式判定 | - |
| 是否暴露 Telegram 真实数字 ID (ci) | - |
| 是否暴露 Telegram 会员状态 (is_premium) | - |
| 是否暴露 Telegram 账号语言代码 (tglc) | - |
| URL Hash 敏感凭据状态 (#tgWebAppData) | - |
| TON Connect 链上钱包私密状态 | - |
如果您尝试在同一台设备上切换多个账号刷广告、做任务或领空投,广告联盟的反作弊系统会根据以下规则计算“关联被封率”:
显卡渲染器与Canvas Hash完全重合,换号必被查
未检测到 webdriver 或无头特征
若同IP同设备切换小号,广告商直接拒投 (204)