Ключові висновки
Атака Сібіл – це вид загрози безпеці, коли одна особа або суб'єкт створює кілька фейкових ідентичностей, щоб отримати вплив або контроль над мережею.
У блокчейн-мережах атаки Сібіл можуть дозволити зловмиснику порушити транзакції, цензурувати користувачів або спробувати атаку на 51%, якщо вони накопичать достатньо обчислювальної потужності або стейку.
Механізми консенсусу, такі як доказ роботи та доказ стейку, роблять атаки Сібіл нерентабельними, вимагаючи від зловмисників вкладати реальні ресурси для кожної ідентичності, яку вони контролюють.
У децентралізованих фінансах (DeFi) атаки Сібіл зазвичай використовуються для маніпуляцій з розподілом airdrop шляхом створення сотень гаманців для отримання кількох винагород.
Жоден захист повністю не усуває атаки Сібіл. Сучасні підходи поєднують консенсус на основі ресурсів, графи соціальної довіри та перевірку ідентичності.
Вступ
Атака Сібіл – це вид загрози безпеці в онлайн-системі, де одна особа намагається захопити мережу, створюючи кілька акаунтів, вузлів або комп'ютерів. Зловмисник використовує ці фейкові ідентичності, щоб отримати непропорційний рівень впливу на систему.
Це може бути так просто, як одна особа створює кілька акаунтів у соціальних мережах, щоб маніпулювати голосами або поширювати дезінформацію. У світі криптовалют більш релевантним прикладом є хтось, хто керує кількома вузлами в блокчейн-мережі для впливу на консенсус.
Назва походить з дослідження 1973 року про пацієнтку на ім'я Сібіл, яка лікувалася від стану, що включає кілька окремих особистостей. Термін був пізніше прийнятий в інформатиці для опису атак, які експлуатують системи, які розглядають кожну особистість як окремого, незалежного учасника.
Які проблеми можуть викликати атаки Сібіл?
У мережі рівноправних учасників рішення зазвичай приймаються більшістю голосів серед вузлів. Якщо зловмисник створить достатню кількість фейкових ідентичностей, він може перебрати голоси чесних вузлів і отримати можливість маніпулювати поведінкою мережі.
Якщо зловмисник контролює більшість обчислювальної потужності або хеш-рейту мережі, він може здійснити атаку на 51%. У цьому випадку він може змінити порядок транзакцій, заважати підтвердженню транзакцій або навіть скасувати транзакції, які він зробив, перебуваючи під контролем. Це може призвести до подвійних витрат, коли одні й ті ж кошти витрачаються більше одного разу.
Крім маніпуляцій з консенсусом, зловмисники Сібіл можуть відмовитися передавати або підтверджувати блоки, ефективно блокуючи інших користувачів від участі в мережі. Вони також можуть використовувати свої фейкові вузли для збору інформації про конкретних користувачів, наприклад, які адреси гаманців належать одній особі, компрометуючи конфіденційність.
Як блокчейни захищаються від атак Сібіл?
Блокчейн-мережі використовують різні алгоритми консенсусу, щоб зробити атаки Сібіл нерентабельними. Ці механізми не заважають зловмиснику створювати кілька ідентичностей, але роблять контроль значної частки мережі економічно невигідним.
Доказ роботи
Механізм доказу роботи Bitcoin вимагає від майнерів витрачати реальні обчислювальні ресурси для створення нових блоків. Ймовірність видобутку блоку пропорційна частці майнера в загальному хеш-рейті мережі. Це означає, що зловмиснику потрібно буде придбати більшість обчислювального обладнання мережі, щоб виконати атаку Сібіл в масштабах, що є надзвичайно витратним.
Оскільки майнінг є ресурсомістким, чесні майнери мають сильний фінансовий стимул продовжувати легітимно підтверджувати блоки, а не намагатися атакувати. Витрати на обладнання та електрику діють як природний стримуючий фактор.
Доказ стейку
У системах доказу стейку валідатори повинні заблокувати значну кількість криптовалюти як заставу для участі в консенсусі. Вплив на мережу пропорційний кількості стейку. Зловмиснику потрібно буде придбати велику частину загальної стейкової пропозиції, щоб здійснити успішну атаку, що є як витратним, так і ймовірно призведе до підвищення ціни активу під час його накопичення.
Варіанти, такі як делегований доказ стейку, додають ще один рівень, дозволяючи власникам токенів обирати обмежену кількість довірених валідаторів, що ще більше зменшує поверхню атаки.
Перевірка ідентичності та соціальна довіра
Деякі мережі вирішують проблему опору до Сібіл поза межами механік консенсусу. Графи соціальної довіри вимагають, щоб нові учасники були підтверджені існуючими учасниками, що ускладнює створення великої кількості фейкових акаунтів без попередньої мережі реальних відносин.
Нещодавно проекти децентралізованої ідентичності досліджували використання доказів з нульовим розголошенням та біометричної атестації для підтвердження, що кожна адреса належить унікальній реальній особі. Ці підходи мають на меті забезпечити опір до Сібіл без компрометації конфіденційності користувача або вимог до централізованих постачальників ідентичності.
Атаки Сібіл у DeFi та Airdrops
У децентралізованих фінансах атаки Сібіл набирають більш opportunistic форму. Коли DeFi протоколи розподіляють токени раннім користувачам через airdrop, зловмисники створюють сотні або тисячі гаманців, взаємодіють з протоколом з кожного з них і отримують кілька винагород, призначених для різних користувачів.
Ця практика змусила багато проектів DeFi інвестувати значні кошти в виявлення Сібіл перед обробкою знімків airdrop. Загальні методи виявлення включають аналіз патернів поведінки в мережі, джерела фінансування гаманців, час транзакцій і використання газу для ідентифікації гаманців, які, ймовірно, управлялися однією й тією ж особою.
Жоден метод не є досконалим, і напруга між доступністю (не вимагаючи документів, що посвідчують особу) та опором до Сібіл залишається однією з активних проектних викликів у децентралізованих системах останніх років.
Часті питання
Що таке атака Сібіл простими словами?
Атака Сібіл – це коли одна особа вдає з себе багатьох, створюючи кілька фейкових акаунтів або вузлів у мережі. Мета – отримати більше впливу або голосів, ніж їй належить, що може бути використано для маніпуляції рішеннями, порушення послуг або крадіжки винагород.
Чи можуть атаки Сібіл трапитися на Bitcoin?
Повна атака Сібіл на консенсусному шарі Bitcoin вимагала б, щоб зловмисник контролював більше 50% загальної потужності майнінгу мережі. З огляду на масштаб Bitcoin, це вимагало б величезних інвестицій у апаратуру та електроенергію, що робить це надзвичайно нерентабельним. Проте менш серйозні атаки Сібіл, які націлені на конфіденційність на мережевому рівні, теоретично можливі.
Як доказ роботи запобігає атакам Сібіл?
Доказ роботи пов'язує голосувальну потужність у процесі консенсусу з реальною обчислювальною роботою. Оскільки зловмисник повинен витратити гроші на апаратуру та електроенергію для кожної одиниці впливу, яку вони хочуть, просте створення більше ідентичностей не дає переваги. Їм знадобляться реальні ресурси для кожного фейкового вузла, щоб мати будь-який значущий ефект.
Що таке опір до Сібіл у DeFi?
Опір до Сібіл у DeFi стосується заходів, які протоколи використовують, щоб забезпечити, що одна особа не може претендувати на кілька allocations airdrop або голосувальних прав, створюючи багато гаманців. Підходи включають аналіз поведінки в мережі, перевірку соціальних графів і іноді перевірки ідентичності поза мережею.
Чи є атаки Сібіл незаконними?
Чи є атака Сібіл незаконною, залежить від її контексту та юрисдикції. У багатьох випадках створення фейкових акаунтів для шахрайства системи або крадіжки коштів може порушувати закони про комп'ютерне шахрайство або умови обслуговування. Однак правові наслідки варіюються, і жодне універсальне рішення не застосовується до всіх блокчейн-мереж.
Заключні думки
Атаки Сібіл є фундаментальним викликом у будь-якій системі, де кілька незалежних учасників ділять вплив. Блокчейн-мережі вирішують цю проблему через механізми консенсусу, основані на ресурсах, які роблять великомасштабну фальсифікацію ідентичності економічно невигідною. У DeFi проблема набирає іншу форму, що спонукає постійні інвестиції в аналіз поведінки в мережі та децентралізовані рішення для ідентичності.
Додаткова література
Що таке атака на 51%?
Що таке алгоритм консенсусу блокчейну?
Доказ роботи проти доказу стейку
Що таке консенсус Накамото?
Пояснення затриманого доказу роботи
Відмова: Цей контент надається вам на умовах 'як є' для загальної інформації та освітніх цілей, без представлення чи гарантії будь-якого роду. Його не слід розглядати як фінансову, юридичну або іншу професійну пораду, і він не має на меті рекомендувати купівлю будь-якого конкретного продукту або послуги. Ви повинні шукати власну пораду у відповідних професійних радників. Коли контент надається третім особам, зверніть увагу, що висловлені думки належать третій стороні, і не обов'язково відображають думки Binance Academy. Ціни на цифрові активи можуть бути нестабільними. Вартість вашої інвестиції може знизитися або зрости, і ви можете не отримати назад вкладену суму. Ви несете відповідальність за свої інвестиційні рішення, і Binance Academy не несе відповідальності за будь-які втрати, які ви можете зазнати. Для отримання додаткової інформації, дивіться наші Умови використання, Попередження про ризики та Умови Binance Academy.
