Czym jest Sybil Attack?
Sybil Attack to sytuacja, gdy jeden uczestnik udaje wielu. Tworzy wiele fałszywych tożsamości, by zdobyć wpływ, zagłuszyć uczciwych uczestników lub wypaczyć decyzje. Wyobraź sobie jedną osobę przychodzącą na zebranie z setką masek i innym imieniem przy każdym pytaniu.
Sybil Attack to nie to samo co atak 51 procent. Zasypywanie tożsamości koncentruje się na wpływie i łączności, podczas gdy kontrola większości wymaga surowych zasobów i innych działań.
Jak działa Sybil Attack
Pomyśl o atakującym, który chce mieć więcej głosu niż mu przysługuje. Tworzy wielu fałszywych uczestników, by zatłoczyć przestrzeń, a potem skierować ruch lub głosy na swoją korzyść.
- Krok 1: Zbadaj sieć i znajdź słabe punkty wejścia, jak otwarte rejestracje lub tanie serwery w chmurze.
- Krok 2: Uruchom wiele tożsamości, często jako świeże węzły z różnymi adresami IP.
- Krok 3: Połącz te tożsamości z uczciwymi uczestnikami, by wyglądały wiarygodnie i zwiększyć widoczność.
- Krok 4: Przepływ wpływu. Mogą blokować trasy, wzmacniać narrację lub przegłosować mniejsze uczciwe grupy.
- Krok 5: Skorzystaj z przewagi, na przykład zgarniając airdropy, cenzurując transakcje lub przechylając decyzje.
Prosty pomysł, bałagan w skutkach.
Dlaczego Sybil Attack ma znaczenie
Ponieważ jedna osoba udająca wielu może zniszczyć zaufanie. Atak uderza zarówno w systemy finansowe, jak i w systemy reputacji.
- Korzyść: Rozpoznawanie sygnałów pomaga wykryć fałszywy rozgłos, podejrzane skupiska i manipulacje zanim poniesiesz stratę.
- Perspektywa: Boty i fikcyjne konta kształtują narracje, emisje NFT i nawet kierunek protokołów gdy nikt nie sprawdza tożsamości.
- Zastosowanie: Pojawia się przy airdropach, w zestawach walidatorów i przy DAO głosowanie, gdy dowód tożsamości jest słaby.
Przy ocenianiu systemu sprawdź co sprawia, że jedna tożsamość jest droga: stake, reputacja, dowody społeczne, kontrole urządzeń lub limity na użytkownika. Tanie tożsamości zachęcają do Sybil Attack, droższe je odstraszają.
Główne cechy Sybil Attack
Oto co je wyróżnia:
- Multiplikacja: Jeden aktor kontroluje wiele tożsamości, by zasymulować tłum.
- Wpływ: Atak celuje w łączność, trasowanie i wagę decyzji bardziej niż w samą moc obliczeniową.
- Ekonomia: Atak rozwija się gdy tworzenie kont jest tanie, a wykrywanie wolne.
- Konsensus: Nawet w zdecentralizowanych systemach słabe zasady tożsamości mogą przechylić wyniki.
- Siła: W środowiskach proof of work wciąż potrzebna jest dominująca moc haszowania, by przepisać historię, ale skupiska Sybil mogą izolować rówieśników lub cenzurować krawędzie.
Warianty
Taki sam schemat, różne boiska:
- Governance: Świeże portfele lub konta udają społeczność i wpływają na propozycje.
- Airdropy: Farma kont by odebrać wielokrotnie nagrody i wyssać zachęty.
- Routing: Koncentruj połączenia w sieciach peer to peer, by filtrować to co widzą inni.
Więcej kont nie oznacza więcej ludzi. Szukaj wspólnych wskazówek kontroli, jak zsynchronizowana aktywność, powtarzająca się infrastruktura i identyczne wzorce zachowań.
Przykład
Podczas głosowania nad tokenem atakujący finansuje kilkadziesiąt świeżych portfeli, obstawia minimalnie by się zakwalifikować, a następnie używa tego skupiska do przepchnięcia propozycji korzystnej dla jego pozycji.
Ciekawostka
Nazwa pochodzi z książki z lat siedemdziesiątych o kobiecie z wieloma osobowościami. Ludzie z branży crypto zapożyczyli ją, bo opis pasuje zbyt dobrze.
Podsumowanie
W skrócie: Sybil Attack pozwala jednej osobie udawać tłum, by zdobyć niesprawiedliwy wpływ, więc zawsze pytaj jak trudno jest zostać nową osobą.
