Ключевые выводы

  • Атака Сибиллы - это тип угрозы безопасности, когда один человек или сущность создаёт несколько фейковых идентичностей, чтобы получить влияние или контроль над сетью.

  • В блокчейн-сетях атаки Сибиллы могут позволить злоумышленнику нарушить транзакции, цензурировать пользователей или попытаться осуществить атаку на 51%, если им удастся накопить достаточно вычислительной мощности или стейка.

  • Механизмы консенсуса, такие как доказательство работы и доказательство доли, делают атаки Сибиллы непрактичными, требуя от злоумышленников вложения реальных ресурсов для каждой идентичности, которую они контролируют.

  • В децентрализованных финансах (DeFi) атаки Сибиллы часто используются для манипуляции распределением airdrop'ов, создавая сотни кошельков для получения множественных вознаграждений.

  • Ни одна единственная защита полностью не устраняет атаки Сибиллы. Современные подходы сочетают консенсус на основе ресурсов, социальные графы доверия и проверку идентичности.

Binance Academy courses banner

Введение

Атака Сибиллы - это вид угрозы безопасности в онлайн-системе, когда один человек пытается захватить сеть, создавая множество аккаунтов, узлов или компьютеров. Злоумышленник использует эти фейковые идентичности, чтобы получить непропорциональный уровень влияния над системой.

Это может быть так же просто, как один человек создает несколько аккаунтов в социальных сетях, чтобы манипулировать голосами или распространять дезинформацию. В мире криптовалют более актуальным примером является кто-то, кто запускает несколько узлов в блокчейн-сети, чтобы влиять на консенсус.

Название происходит от исследования 1973 года о пациенте, известном как Сибилла, который проходил лечение от состояния, включающего несколько различных личностей. Этот термин позже был принят в компьютерных науках для описания атак, которые эксплуатируют системы, рассматривающие каждую личность как отдельного, независимого участника.

Какие проблемы могут вызвать атаки Сибиллы?

В одноранговой сети решения часто принимаются большинством голосов среди узлов. Если злоумышленник создает достаточное количество фейковых идентичностей, он может перевесить честные узлы и получить возможность манипулировать поведением сети.

Если злоумышленник контролирует большинство вычислительной мощности сети или хэшрейта, он может провести атаку на 51%. В этом сценарии они могут изменить порядок транзакций, предотвратить подтверждение транзакций или даже отменить транзакции, которые они сделали, находясь под контролем. Это может привести к двойным тратам, когда одни и те же средства расходуются более одного раза.

Помимо манипуляции консенсусом, атакующие Сибиллы могут отказать в передаче или валидации блоков, фактически блокируя других пользователей от участия в сети. Они также могут использовать свои фейковые узлы, чтобы собрать информацию о конкретных пользователях, например, какие адреса кошельков принадлежат одному и тому же человеку, что компрометирует конфиденциальность.

Как блокчейны защищаются от атак Сибиллы?

Блокчейн-сети используют различные алгоритмы консенсуса, чтобы сделать атаки Сибиллы непрактичными. Эти механизмы не предотвращают создание злоумышленником нескольких идентичностей, но делают контроль значительной доли сети экономически неприемлемым.

Доказательство работы

Механизм доказательства работы Биткойна требует от майнеров расходовать реальные вычислительные ресурсы для создания новых блоков. Вероятность майнинга блока пропорциональна доле майнера от общего хэшрейта сети. Это означает, что злоумышленнику необходимо получить большинство вычислительного оборудования сети, чтобы провести атаку Сибиллы в крупном масштабе, что крайне дорого.

Поскольку майнинг требует значительных ресурсов, честные майнеры имеют сильный финансовый стимул продолжать легитимно валидировать блоки, а не пытаться атаковать. Стоимость оборудования и электроэнергии действует как естественный сдерживающий фактор.

Доказательство доли

В системах доказательства доли валидаторы должны заблокировать значительное количество криптовалюты в качестве залога, чтобы участвовать в консенсусе. Влияние на сеть пропорционально количеству стейка. Злоумышленнику потребуется приобрести большую часть общего стейка, чтобы провести успешную атаку, что одновременно дорого и, вероятно, приведет к росту цены актива по мере его накопления.

Варианты, такие как делегированное доказательство доли, добавляют еще один уровень, позволяя держателям токенов выбирать ограниченный набор доверенных валидаторов, что дополнительно уменьшает поверхность атаки.

Проверка идентичности и социальное доверие

Некоторые сети решают проблему сопротивления Сибилле вне механики консенсуса. Социальные графы доверия требуют, чтобы новых участников рекомендовали существующие члены, что затрудняет создание большого количества фейковых аккаунтов без заранее существующей сети реальных отношений.

В последнее время проекты децентрализованной идентификации начали использовать доказательства с нулевым разглашением и биометрическую аттестацию для проверки того, что каждый адрес принадлежит уникальному реальному человеку. Эти подходы направлены на обеспечение сопротивления Сибилле без компрометации конфиденциальности пользователей или необходимости в централизованных провайдерах идентификации.

Атаки Сибиллы в DeFi и Airdrop'ах

В децентрализованных финансах атаки Сибиллы принимают более оппортунистическую форму. Когда протоколы DeFi распределяют токены ранним пользователям через airdrop'ы, злоумышленники создают сотни или тысячи кошельков, взаимодействуют с протоколом из каждого из них и требуют множественные allocations вознаграждений, предназначенные для различных пользователей.

Эта практика заставила многие проекты DeFi инвестировать значительные средства в обнаружение Сибиллы перед обработкой снимков airdrop'ов. Общие методы обнаружения включают анализ моделей поведения в цепочке, источников финансирования кошельков, времени транзакций и использования газа для выявления кошельков, которые, вероятно, управлялись одним и тем же субъектом.

Ни один метод не идеален, и напряжение между доступностью (без необходимости в документах удостоверяющих личность) и сопротивлением Сибилле остается одной из активных дизайнерских задач в децентрализованных системах в последние годы.

Часто задаваемые вопросы

Что такое атака Сибиллы простыми словами?

Атака Сибиллы - это когда один человек притворяется многими, создавая множество фейковых аккаунтов или узлов в сети. Цель состоит в том, чтобы получить больше влияния или голосов, чем им положено, что можно использовать для манипуляции решениями, нарушения услуг или кражи вознаграждений.

Могут ли атаки Сибиллы произойти на Биткойне?

Полная атака Сибиллы на уровне консенсуса Биткойна потребует, чтобы злоумышленник контролировал более 50% общей мощности сети. Учитывая масштаб Биткойна, это потребует огромных инвестиций в оборудование и электроэнергию, что делает это крайне непрактичным. Тем не менее, менее серьезные атаки Сибиллы, нацеленные на конфиденциальность на уровне сети, теоретически возможны.

Как доказательство работы останавливает атаки Сибиллы?

Доказательство работы связывает голосующую мощь в процессе консенсуса с реальной вычислительной работой. Поскольку злоумышленник должен потратить деньги на оборудование и электроэнергию за каждую единицу влияния, которую он хочет получить, просто создание большего количества личностей не дает преимущества. Им потребуются реальные ресурсы для каждого фейкового узла, чтобы это оказало какое-либо значительное воздействие.

Что такое сопротивление Сибилле в DeFi?

Сопротивление Сибилле в DeFi относится к мерам, которые протоколы используют, чтобы гарантировать, что один человек не может заявить о множественных allocations airdrop или голосовых правах, создавая множество кошельков. Подходы включают анализ поведения в цепочке, проверку социальных графов и иногда оффчейн проверки идентификации.

Являются ли атаки Сибиллы незаконными?

Является ли атака Сибиллы незаконной, зависит от ее контекста и юрисдикции. В многих случаях создание фейковых аккаунтов для обмана системы или кражи средств может нарушать законы о компьютерном мошенничестве или условия обслуживания. Тем не менее, юридические последствия варьируются, и нет универсального решения для всех блокчейн-сетей.

Заключительные мысли

Атаки Сибиллы являются фундаментальной проблемой в любой системе, где несколько независимых участников делят влияние. Блокчейн-сети решают эту проблему через механизмы консенсуса, основанные на ресурсах, которые делают масштабное создание идентичностей экономически нецелесообразным. В DeFi проблема принимает другую форму, что приводит к постоянным инвестициям в анализ поведения в цепочке и решения по децентрализованной идентификации.

Дополнительное чтение

  • Что такое атака на 51%?

  • Что такое алгоритм консенсуса блокчейна?

  • Доказательство работы против доказательства доли

  • Что такое консенсус Накамото?

  • Объяснение отложенного доказательства работы


Отказ от ответственности: Этот контент представлен вам на основе "как есть" для общей информации и образовательных целей только, без каких-либо представлений или гарантий. Он не должен рассматриваться как финансовый, юридический или другой профессиональный совет, и не предназначен для рекомендации покупки какого-либо конкретного продукта или услуги. Вы должны искать собственные советы у соответствующих профессиональных консультантов. Если контент предоставлен третьей стороной, обратите внимание, что мнения, выраженные ею, принадлежат третьей стороне и не обязательно отражают мнение Binance Academy. Цены на цифровые активы могут быть волатильными. Стоимость ваших инвестиций может как снижаться, так и повышаться, и вы можете не вернуть инвестированную сумму. Вы несете полную ответственность за свои инвестиционные решения, и Binance Academy не несет ответственности за любые убытки, которые вы можете понести. Для получения дополнительной информации см. наши Условия использования, Предупреждение о рисках и Условия Binance Academy.