본문으로 이동

시빌 공격

시빌 공격은 한 주체가 다수의 신원을 운영해 과도한 영향력을 얻는 공격입니다. 암호화폐 분야의 사례, 평가 방법, 공격 비용을 높이는 방어책을 설명합니다.

업데이트

교육 목적으로만 제공되며 투자 조언이 아닙니다. 암호화폐 프로토콜과 신원 시스템은 실패하거나 정당한 사용자를 배제할 수 있습니다.

핵심 답변

시빌 공격은 한 주체가 여러 신원을 만들거나 통제하고, 시스템이 이를 독립된 참여자로 잘못 취급할 때 발생합니다. 공격자는 배후의 개인이나 조직이 가져야 할 몫보다 더 많은 투표권, 보상, 평판, 라우팅 영향력 또는 접근 권한을 얻습니다.

지갑을 여러 개 보유했다는 사실만으로 시빌 공격은 아닙니다. 한 통제자가 각 신원이 독립된 참여자를 나타낸다고 가정한 규칙을 무력화하려고 지갑들을 사용했는지가 핵심입니다. 여러 실제 사람이 각자의 신원으로 협력하는 행위는 공모이며, 반드시 시빌 공격인 것은 아닙니다.

작동 원리

개방형 네트워크는 주소의 서명을 검증할 수 있지만, 이는 키의 통제권만 증명할 뿐 해당 주소가 유일한 사람이나 독립 운영자를 뜻한다는 보장은 아닙니다. 신원을 저렴하게 만들 수 있고 신원별로 영향력을 계산한다면 한 주체가 다수의 참여자인 것처럼 분리될 수 있습니다.

추가 이익이 신원의 생성, 자금 공급, 유지 비용과 적발 또는 처벌의 예상 비용을 합친 것보다 크면 공격 유인이 생깁니다. 공격자는 자금 경로와 활동 시간을 분리하고, 그럴듯한 활동을 만들거나 다른 사람과 자동화를 활용해 신원 간 연결을 숨길 수 있습니다.

발생 영역

  • 피어투피어 네트워크: 공격자 노드는 피어 검색, 평판, 데이터 가용성 또는 대상에게 보이는 네트워크 상태를 왜곡할 수 있습니다.
  • 토큰 거버넌스: 다수 주소로 광범위한 지지를 가장할 수 있지만, 투표권이 토큰이나 위임 스테이크로 이미 가중된다면 주소 수 자체는 방어 수단이 아닙니다.
  • 에어드롭과 허용 목록: 한 운영자가 서로 다른 사용자를 위한 배분을 대량 수령해 정당한 참여자의 몫과 사용 지표를 왜곡할 수 있습니다.
  • 인격 증명과 소셜 시스템: 허위 신원은 이차 펀딩, 평가, 추천, 투표 또는 신뢰 그래프를 조작할 수 있습니다.

예시

적격 주소마다 100개 토큰을 지급하는 에어드롭을 가정해 보겠습니다. 한 사용자가 20개 주소를 운영하며 각 주소에서 최소 적격 활동을 자동화합니다. 모두 통과하면 이 사용자는 2,000개 토큰을 받고, 비슷한 조건에서 주소 하나만 쓴 사용자는 100개를 받습니다.

경제적 판단은 20개 주소가 하나의 자금 지갑을 공유하는지만으로 끝나지 않습니다. 자격 규칙이 신원 수에 보상하는지, 각 신원을 그럴듯하게 만드는 비용, 연결 증거의 강도, 오탐이 일으킬 피해도 물어야 합니다.

방어책과 상충 관계

  • 영향력을 희소 자원에 연결합니다. 작업 증명과 지분 증명은 계산 자원이나 자본으로 참여 비중을 정하므로, 신원을 늘려도 전체 자원 비중은 늘지 않습니다.
  • 고유성이나 자격을 검증합니다. 정부 발급 증명서, 증명 진술, 생체 정보, 대면 확인, 개인정보 보호 증명은 중복 참여를 줄이지만 신뢰, 개인정보, 접근성, 강압 위험을 도입합니다.
  • 행동과 관계를 분석합니다. 자금 그래프, 시간, 기기나 네트워크 신호, 활동 패턴으로 군집을 찾을 수 있지만 휴리스틱은 우회 가능하며 가족, 팀, 개인정보 중시 사용자를 잘못 제재할 수 있습니다.
  • 시빌 저항성 인센티브를 설계합니다. 단순 주소 수가 아니라 희소한 기여, 제한된 한계 편익, 시간 또는 성과에 보상을 연동할 수 있습니다.
  • 이의 제기와 지연 정산을 둡니다. 기준 공개, 증거 보존, 이의 제기, 최종 보상 지연은 되돌릴 수 없는 오류를 줄이지만, 지나친 공개는 필터 우회법도 알려 줍니다.

어떤 방어책도 모든 상황에서 각 신원이 유일한 사람이라고 증명하지는 못합니다. 건전한 설계는 필요한 고유성, 가정하는 공격자, 허용할 오류를 명시합니다.

흔한 오해

지갑 군집은 한 사람이 공격한다는 증거인가요?

아닙니다. 공통 자금원이나 유사한 행동은 단서이지 확증이 아닙니다. 거래소, 수탁사, 가족, 팀, 공통 소프트웨어도 같은 패턴을 만들 수 있습니다. 중대한 제재에는 여러 신호를 결합하고 재검토 절차를 제공해야 합니다.

토큰당 한 표가 시빌 공격을 막나요?

토큰을 여러 주소로 나누는 것만으로 토큰 비중을 늘리는 행위는 막습니다. 그러나 자본 집중, 빌린 투표권, 위임 장악, 뇌물, 다수 주소를 통한 커뮤니티 규모 가장은 막지 못합니다.

KYC가 완전한 해결책인가요?

아닙니다. 중복 계정을 억제할 수 있지만 문서는 도난 또는 대여될 수 있고, 제공업체도 실수하며 중앙 기록은 개인정보와 배제 위험을 만듭니다. 적절한 통제는 프로토콜이 보호하려는 대상에 달려 있습니다.

관련 주제

출처

탐색

위키 검색...