Définition de Sybil Attack
Une Sybil Attack se produit lorsqu'un acteur se fait passer pour plusieurs. Il crée de nombreuses fausses identités pour gagner en influence, noyer les participants honnêtes ou fausser les décisions. Imaginez une seule personne qui arrive à une réunion publique avec une centaine de masques et un nouveau nom pour chaque question.
Une Sybil Attack n'est pas la même chose qu'une attaque à 51 pour cent. Inonder un système avec des identités vise l'influence et la connectivité, tandis que le contrôle majoritaire requiert des ressources brutes et des tactiques différentes.
Comment fonctionne une Sybil Attack
Pensez à un attaquant qui veut avoir plus de poids qu'il ne le mérite. Il crée de nombreux faux participants pour remplir la salle, puis oriente le trafic ou les votes en sa faveur.
- Étape 1 : Repérer le réseau et trouver des points d'entrée faibles comme des inscriptions ouvertes ou des serveurs cloud peu chers.
- Étape 2 : Créer de nombreuses identités, souvent en tant que nouveaux nœuds avec des adresses IP différentes.
- Étape 3 : Relier ces identités à des participants honnêtes pour paraître légitime et augmenter la visibilité.
- Étape 4 : L'influence s'exerce. Ils peuvent bloquer des routes, amplifier un récit ou surclasser de plus petits groupes honnêtes lors des votes.
- Étape 5 : Tirer profit de l'avantage, par exemple en récupérant des airdrops, en censurant des transactions ou en orientant des décisions.
Idée simple, conséquences désordonnées.
Pourquoi la Sybil Attack compte
Parce qu'une personne se faisant passer pour plusieurs peut ruiner la confiance. Cela touche à la fois les systèmes financiers et les mécanismes de réputation.
- Avantage : Repérer les signes permet d'identifier le faux engouement, les groupes suspects et les manipulations avant d'en subir les conséquences.
- Perspective : Les bots et les faux comptes façonnent les récits, les lancements de NFT et même l'orientation des protocoles quand l'identité n'est pas vérifiée.
- Pertinence : Cela intervient lors d'airdrops, dans les ensembles de validateurs et dans le vote des DAO quand la preuve d'identité est faible.
Lors de l'évaluation d'un système, vérifiez ce qui rend une identité coûteuse : mise, réputation, preuves sociales, contrôles des appareils ou limites par utilisateur. Des identités bon marché attirent une Sybil Attack, des identités coûteuses la dissuadent.
Caractéristiques clés d'une Sybil Attack
Voici ce qui la distingue :
- Multiplicité : Un acteur contrôle de nombreuses identités pour simuler une foule.
- Influence : L'attaque vise davantage la connectivité, le routage et le poids décisionnel que la simple capacité de calcul.
- Économie : L'attaque prospère quand la création de comptes est peu coûteuse et que la détection est lente.
- Consensus : Même dans les systèmes décentralisés, des règles d'identité faibles peuvent fausser les résultats.
- Puissance : Dans des systèmes proof of work, une puissance de hachage dominante reste nécessaire pour réécrire l'historique, mais des grappes Sybil peuvent isoler des pairs ou censurer des bords.
Variantes
Même méthode, différents domaines :
- Gouvernance : De nouveaux portefeuilles ou comptes se font passer pour une communauté et influencent les propositions.
- Airdrops : Créer de nouveaux portefeuilles pour réclamer plusieurs récompenses et vider les incitations.
- Routage : Concentrer les connexions sur des réseaux pair à pair pour filtrer ce que les autres voient.
Plus de comptes ne signifie pas plus de personnes. Recherchez des indices de contrôle partagé comme une activité synchronisée, une infrastructure réutilisée et des schémas de comportement identiques.
Exemple
Lors d'un vote sur un token, un attaquant finance des dizaines de nouveaux portefeuilles, mise juste assez pour se qualifier, puis utilise ce groupe pour pousser une proposition qui profite à sa position.
Fait amusant
Le nom vient d'un livre des années 70 sur une femme aux multiples personnalités. Les acteurs de la crypto l'ont repris parce que l'image correspond très bien.
Conclusion
En une phrase : une Sybil Attack permet à une personne d'agir comme une foule pour obtenir une influence injuste, alors demandez toujours combien il est difficile de devenir une nouvelle identité.
