Sybil Attack

Сибил-атака
Sybil Attack (Сибил-атака или атаки Сивиллы) – это тип атаки на децентрализованную сеть, при которой злоумышленник создаёт множество поддельных узлов (нод), выдавая их за независимых участников, с целью получить непропорционально большое влияние на работу сети, нарушить консенсус или манипулировать результатами голосований.

Название происходит от одноимённого психиатрического расстройства, описанного в книге «Sybil», где у пациентки было множество личностей.

В контексте блокчейнов Сибил-атака может принимать разные формы:

  • Атака на консенсус: если злоумышленник контролирует большое количество нод в сети, он может попытаться провести двойное расходование (double-spend) или отвергнуть легитимные транзакции, создавая видимость консенсуса в свою пользу. Для сетей PoW это требует контроля над 51% хешрейта (что технически является разновидностью Сибил-атаки), но в PoS-сетях – контроля над 51% стейка.
  • Атака на голосование в DAO: многие децентрализованные автономные организации используют голосование по токенам, где один токен = один голос. Сибил-атака через множество адресов с малым количеством токенов менее эффективна, но если распределение токенов неравномерное, злоумышленник может сосредоточить стейк на множестве адресов, имитируя широкую поддержку.
  • Атака на сетевую топологию: в неконсенсусных сетях (например, сети оракулов или p2p-коммуникации) злоумышленник может создать множество узлов, чтобы изолировать честные узлы, задерживать или искажать информацию (Eclipse-атака).

Защита от Сибил-атак:

  • Механизмы, повышающие стоимость создания нод: PoW требует затрат на оборудование и электричество, PoS – заморозки средств. Это делает атаку дорогой и нерентабельной.
  • Сложные алгоритмы выбора валидаторов: например, в некоторых сетях валидаторы выбираются псевдослучайно с учётом их истории, что усложняет предсказание и концентрацию власти.
  • Идентификация личности (Proof-of-Personhood): проекты вроде Proof-of-Humanity используют верификацию пользователей через подтверждение уникальности (например, проверка по паспорту или видео) для создания списка реальных людей, что предотвращает создание ботов. Однако это противоречит принципам анонимности.
  • Сети доверенных валидаторов (PoA): хотя это централизация, но она эффективно блокирует Сибил-атаки, поскольку все валидаторы известны и проверены.

Сибил-атаки особенно опасны для молодых криптовалют с низкой капитализацией и небольшим количеством нод, где стоимость атаки невысока. Поэтому разработчики всегда стремятся увеличить порог входа и диверсифицировать участников сети. Для пользователей важно, чтобы блокчейн имел достаточное количество децентрализованных нод, чтобы противостоять такому типу угроз. В целом, Сибил-атака – это фундаментальная проблема распределённых систем, и её предотвращение является одной из главных целей консенсусных механизмов.