Šta je Sybil napad?
Sybil napad je kada se jedan učesnik pretvara da ih ima mnogo. Kreira gomilu lažnih identiteta kako bi stekao uticaj, nadglasao poštene učesnike ili iskrivio odluke. Zamislite jednu osobu koja dolazi na zbor građana sa stotinu maski i novim imenom za svako pitanje.
Sybil napad nije isto što i napad od 51%. Preplavljivanje mreže identitetima usmereno je na uticaj i povezanost, dok je za kontrolu većine potrebno mnogo resursa i drugačija taktika.
Kako funkcioniše Sybil napad
Zamislite napadača koji želi veći uticaj nego što mu pripada. Kreira mnogo lažnih učesnika kako bi zagospodario prostorom, a zatim usmerava saobraćaj ili glasove u svoju korist.
- Korak 1: Ispituje mrežu i traži slabe tačke za pristup, kao što su otvorene registracije ili jeftini cloud serveri.
- Korak 2: Kreira brojne identitete, često kao nove čvorove sa različitim IP adresama.
- Korak 3: Povezuje te identitete sa poštenim učesnicima kako bi delovali legitimno i postali vidljiviji.
- Korak 4: Usmerava tokove. Može da blokira rute, pojača neku poruku ili nadglasa manje grupe poštenih učesnika.
- Korak 5: Iskorišćava stečenu prednost, na primer, tako što uzima airdropove, cenzuriše transakcije ili utiče na odluke.
Jednostavna ideja, haotične posledice.
Zašto je Sybil napad važan
Zato što jedna osoba koja se predstavlja kao mnogo njih može da uništi poverenje. Ugrožava i finansijske i reputacione sisteme.
- Korist: Poznavanje znakova pomaže vam da prepoznate lažnu pompu, sumnjive grupe i manipulaciju pre nego što pretrpite štetu.
- Kontekst: Botovi i lažni nalozi oblikuju narative, NFT emisije, pa čak i smer razvoja protokola kada niko ne proverava identitete.
- Relevantnost: Ovaj napad se javlja kod airdropova, skupova validatora i glasanja u DAO-ovima, gde je provera identiteta slaba.
Kada procenjujete neki sistem, proverite zbog čega je kreiranje jednog identiteta skupo: ulog, reputacija, društveni dokazi, provera uređaja ili ograničenje broja zahteva po korisniku. Jeftini identiteti otvaraju vrata Sybil napadu, a skupi ga odvraćaju.
Ključne karakteristike Sybil napada
Ovo su osobine po kojima se izdvaja:
- Brojnost: Jedan akter kontroliše mnogo identiteta kako bi stvorio utisak mase.
- Uticaj: Napad cilja povezanost, rutiranje i težinu glasa, a ne toliko sirovu računarsku snagu.
- Ekonomika: Napad uspeva kada je kreiranje novih naloga jeftino, a otkrivanje sporo.
- Konsenzus: Čak i u decentralizovanim sistemima, slaba pravila za identitet mogu da preokrenu ishod.
- Moć: U sistemima zasnovanim na proof of work i dalje je potrebna dominantna hash snaga da bi se istorija izmenila, ali Sybil grupe mogu da izoluju čvorove ili cenzurišu veze.
Varijante
Isti plan, različita okruženja:
- Upravljanje: Novi novčanici ili nalozi predstavljaju se kao zajednica i utiču na predloge.
- Airdropovi: Napadač otvara naloge kako bi zatražio više nagrada i iscrpeo podsticaje.
- Rutiranje: Koncentriše veze u peer-to-peer mrežama kako bi filtrirao ono što drugi vide.
Više naloga ne znači i više ljudi. Obratite pažnju na znakove zajedničke kontrole, poput sinhronizovane aktivnosti, ponovo korišćene infrastrukture i istovetnih obrazaca ponašanja.
Primer
Tokom glasanja o tokenu, napadač finansira desetine novih novčanika, ulaže tek toliko da ispuni uslove, a zatim koristi tu grupu da progura predlog koji mu ide u korist.
Zanimljivost
Naziv potiče iz knjige iz sedamdesetih o ženi sa više ličnosti. Kripto zajednica ga je preuzela jer se opis i te kako uklapa.
Zaključak
Ukratko: Sybil napad omogućava jednoj osobi da se predstavi kao masa i stekne nepravedan uticaj, zato uvek proverite koliko je teško postati novi učesnik.