教育目的のみであり、投資助言ではありません。暗号資産プロトコルやIDシステムは機能不全に陥ったり、正当な利用者を排除したりする可能性があります。
端的な答え
シビル攻撃とは、単一の主体が多数のIDを作成または支配し、システムがそれらを独立した参加者だと誤認する攻撃です。攻撃者は、背後の個人や組織が本来持つべき範囲を超えて、投票権、報酬、評判、ルーティングへの影響力、アクセス権を得られます。
複数のウォレットを持つだけではシビル攻撃になりません。同じ支配者が「各IDは独立した参加者を表す」という前提を破るために使っているかが重要です。一方、実在する複数人が各自のIDで協調する行為は共謀であり、必ずしもシビル攻撃ではありません。
仕組み
オープンなネットワークはアドレスの署名を検証できますが、それが証明するのは鍵の支配だけです。そのアドレスが唯一の人間や独立した運営者を表すとは限りません。IDの作成が安価で、ID単位で影響力を数えるなら、単一の主体を多数の参加者に見せかけられます。
追加利益がIDの作成、資金供給、維持の費用と、検出や罰則の期待費用の合計を上回れば、攻撃には経済的な動機が生まれます。攻撃者は資金経路や操作時刻を分け、もっともらしい活動を作り、他人や自動化も使ってID同士の関連を隠します。
発生する場面
- ピアツーピアネットワーク: 攻撃者のノードがピア探索、評判、データ可用性、または標的から見えるネットワーク像をゆがめます。
- トークンガバナンス: 多数のアドレスで幅広い支持を装えます。ただし、投票力がトークンや委任ステークで既に重み付けされる場合、アドレス数を数えても防御にはなりません。
- エアドロップと許可リスト: 単一の運営者が別々の利用者向けの配分を大量取得し、正当な参加者の取り分や利用指標をゆがめます。
- 人格証明とソーシャルシステム: 偽IDが二次資金配分、評価、紹介、投票、信頼グラフを操作します。
例
適格な各アドレスに 100トークンを配るエアドロップを考えます。ある利用者が 20アドレスを運用し、最低限必要な活動を自動化します。すべて通過すれば、その利用者は 2,000トークンを受け取り、同条件で単一アドレスだけの利用者は 100トークンです。
経済的な判断は、 20アドレスが同じ資金元ウォレットを共有するかだけでは決まりません。ルールがID数を報酬対象にしているか、各IDを信頼できそうに見せる費用、関連を示す証拠の強さ、誤検知による損害も確認します。
防御策とトレードオフ
- 影響力を希少資源に結び付ける。 プルーフ・オブ・ワークとプルーフ・オブ・ステークは計算資源や資本で参加を重み付けするため、IDを増やしても資源の総重量は増えません。
- 一意性や資格を検証する。 公的証明書、アテステーション、生体情報、対面確認、プライバシー保護型証明は重複を抑えますが、信頼、プライバシー、利用可能性、強制のリスクを伴います。
- 行動と関係を分析する。 資金グラフ、時刻、端末やネットワークの信号、活動パターンで集団を発見できますが、ヒューリスティックは回避でき、家族、チーム、プライバシー重視の利用者を誤認し得ます。
- シビル耐性のあるインセンティブを設計する。 単純なアドレス数ではなく、希少な貢献、上限付きの限界便益、時間、成果に報酬を結び付けます。
- 異議申立てと遅延決済を用意する。 基準の公開、証拠の保存、異議申立て、最終報酬の延期は取り返しのつかない誤りを減らしますが、公開し過ぎると回避方法も伝わります。
どの防御策も、あらゆる状況で全IDが唯一の人間だとは証明できません。堅牢な設計は、必要な一意性、想定する攻撃者、許容する誤りを明示します。
よくある誤解
ウォレットの集団は単一人物の攻撃を証明しますか?
いいえ。共通の資金源や似た行動は手掛かりであって確証ではありません。取引所、カストディアン、家族、チーム、共通ソフトウェアでも同じパターンが生じます。重大な措置では複数の信号を組み合わせ、再審査の手段を設けるべきです。
トークン当たり一票ならシビル攻撃を防げますか?
トークンを複数アドレスに分けるだけで重みを増やすことは防げます。しかし、資本集中、借りた投票権、委任の支配、買収、多数アドレスによるコミュニティ規模の偽装は防げません。
KYCは完全な解決策ですか?
いいえ。重複アカウントを抑止できますが、書類は盗用や貸与が可能で、事業者も誤り、集中管理された記録はプライバシーと排除のリスクを生みます。適切な対策はプロトコルの保護対象によって異なります。
関連トピック
出典
- シビル攻撃 - Microsoft Research(参照日:2026-08-21)
- コンセンサスメカニズム - Ethereum.org(参照日:2026-08-21)
- APIリファレンス - World Documentation(参照日:2026-08-21)