Sybil Attack nedir?
Sybil Attack, bir oyuncunun birçok kişiymiş gibi davranmasıdır. Etki elde etmek, dürüst katılımcıları bastırmak veya kararları çarpıtmak için çok sayıda sahte kimlik oluştururlar. Bir kişinin yüzlerce maske takıp her soru için farklı bir isimle bir halk toplantısına gelmesini hayal edin.
Sybil Attack, yüzde 51 saldırısıyla aynı şey değildir. Kimlikleri sel gibi çoğaltmak etkiyi ve bağlantıyı hedefler; çoğunluk kontrolü ise ham kaynaklar ve farklı taktikler gerektirir.
Sybil Attack nasıl çalışır
Hak ettiğinden daha fazla söz hakkı isteyen bir saldırganı düşünün. Odayı doldurmak için çok sayıda sahte katılımcı oluşturur, ardından trafiği veya oyları kendi lehine yönlendirir.
- Adım 1: Ağı keşfedin ve açık kayıtlar ya da ucuz bulut sunucuları gibi zayıf giriş noktaları bulun.
- Adım 2: Çok sayıda kimlik oluşturun, genellikle farklı IP adreslerine sahip yeni düğümler olarak.
- Adım 3: Bu kimlikleri meşru görünmek ve görünürlüğü artırmak için dürüst katılımcılarla bağlayın.
- Adım 4: Etki akmaya başlar. Rotaları engelleyebilir, bir anlatıyı güçlendirebilir veya daha küçük dürüst kümelerin oylarını geçebilirler.
- Adım 5: Avantajı paraya çevirebilirler; örneğin airdropları almak, işlemleri sansürlemek veya kararları etkilemek.
Basit fikir, karışık sonuçlar.
Neden Sybil Attack önemli
Çünkü bir kişinin birçok kişi gibi davranması güveni bozabilir. Hem parasal hem de itibar tabanlı sistemlere zarar verebilir.
- Fayda: İşaretleri bilmek sahte heyecanı, şüpheli kümeleri ve oyunları zarar görmeden önce fark etmenize yardımcı olur.
- Bakış açısı: Kimlik doğrulamanın yapılmadığı yerde botlar ve sahte hesaplar anlatıları, NFT basımlarını ve protokol yönünü etkileyebilir.
- İlgisi: Kimlik kanıtının zayıf olduğu airdroplarda, doğrulayıcı kümelerinde ve DAO oylamalarında kendini gösterir.
Bir sistemi değerlendirirken, bir kimliği pahalı kılan unsurları kontrol edin: stake, itibar, sosyal kanıtlar, cihaz kontrolleri veya kullanıcı başına hız limitleri. Ucuz kimlikler Sybil Attack'e davetiye çıkarır; maliyetli kimlikler caydırır.
Sybil Attack'in öne çıkan özellikleri
Onu ayıran noktalar şunlardır:
- Çokluk: Tek bir aktör, bir kalabalığı taklit etmek için birçok kimliği kontrol eder.
- Etkileme: Ham hesaplama gücünden çok bağlantı, yönlendirme ve karar ağırlığını hedefler.
- Ekonomi: Yeni hesap açmanın ucuz ve tespit etmenin yavaş olduğu durumlarda saldırı gelişir.
- Uzlaşı: Hatta merkezi olmayan sistemlerde bile zayıf kimlik kuralları sonuçları eğebilir.
- Güç: Proof of work ortamlarında tarihi yeniden yazmak için hâlâ baskın hash gücü gerekir, ancak Sybil kümeleri eşleri izole edebilir veya kenarları sansürleyebilir.
Varyasyonlar
Aynı yöntem, farklı alanlar:
- Yönetim: Yeni cüzdanlar veya hesaplar topluluk gibi davranıp teklifleri etkileyebilir.
- Airdroplar: Birden çok ödül almak için hesap çiftliği oluşturup teşvikleri sömürebilirler.
- Yönlendirme: Başkalarının gördüklerini filtrelemek için bağlantıları eşler arası ağlarda yoğunlaştırabilirler.
Daha fazla hesap daha fazla kişi demek değildir. Eş zamanlı etkinlik, tekrar kullanılan altyapı ve aynı davranış kalıpları gibi paylaşılan kontrol işaretlerine dikkat edin.
Örnek
Bir token oylaması sırasında saldırgan onlarca yeni cüzdana fon sağlar, nitelik için yeterince stake koyar ve ardından kendi çıkarına olan bir teklifi zorlamak için bu kümeyi kullanır.
Eğlenceli Bilgi
İsim, kişiliği çok olan bir kadını anlatan 70'ler kitabından gelir. Kripto camiası bu terimi ödünç aldı çünkü benzetme fazlasıyla uyuyor.
Sonuç
Tek cümleyle: Sybil Attack, bir kişinin haksız etki elde etmek için bir kalabalık gibi davranmasını sağlar. Bu yüzden yeni biri olmanın ne kadar zor olduğunu her zaman sorgulayın.
