ข้ามไปยังเนื้อหา

การโจมตีแบบ Sybil

การโจมตีแบบ Sybil ทำให้ผู้กระทำรายเดียวมีอิทธิพลเกินสัดส่วนผ่านหลายตัวตน เรียนรู้จุดที่พบ วิธีประเมิน และแนวทางเพิ่มต้นทุนการโจมตี

อัปเดต

เพื่อการศึกษาเท่านั้น ไม่ใช่คำแนะนำการลงทุน โปรโตคอลคริปโตและระบบยืนยันตัวตนอาจล้มเหลวหรือกีดกันผู้ใช้ที่ชอบธรรมได้

คำตอบโดยตรง

การโจมตีแบบ Sybil เกิดขึ้นเมื่อผู้กระทำรายเดียวสร้างหรือควบคุมหลายตัวตน และระบบเข้าใจผิดว่าเป็นผู้เข้าร่วมที่เป็นอิสระต่อกัน ผู้โจมตีจึงอาจได้สิทธิออกเสียง รางวัล ชื่อเสียง อิทธิพลต่อการกำหนดเส้นทาง หรือสิทธิ์เข้าถึงมากกว่าที่บุคคลหรือองค์กรเบื้องหลังควรได้รับ

การมีหลายกระเป๋าไม่ได้เป็นการโจมตีแบบ Sybil โดยอัตโนมัติ ประเด็นคือผู้ควบคุมรายเดียวใช้กระเป๋าเหล่านั้นล้มกฎที่ถือว่าแต่ละตัวตนคือผู้เข้าร่วมอิสระหรือไม่ ส่วนคนจริงหลายคนที่ประสานงานกันด้วยตัวตนของตนเองคือการสมรู้ร่วมคิด ซึ่งไม่จำเป็นต้องเป็นการโจมตีแบบ Sybil

กลไกการทำงาน

เครือข่ายเปิดตรวจสอบลายเซ็นของที่อยู่ได้ แต่นั่นพิสูจน์เพียงการควบคุมคีย์ ไม่ได้พิสูจน์ว่าที่อยู่นั้นแทนบุคคลที่ไม่ซ้ำหรือผู้ดำเนินการอิสระ หากสร้างตัวตนได้ในราคาถูกและนับอิทธิพลต่อตัวตน ผู้กระทำรายเดียวก็แบ่งตัวเองให้ดูเหมือนผู้เข้าร่วมจำนวนมากได้

การโจมตีคุ้มค่าเมื่อประโยชน์ส่วนเพิ่มสูงกว่าต้นทุนการสร้าง เติมเงิน และดูแลตัวตน รวมกับต้นทุนคาดหมายจากการถูกตรวจพบหรือลงโทษ ผู้โจมตีอาจแยกเส้นทางเงิน เปลี่ยนเวลา สร้างกิจกรรมที่ดูสมจริง หรือใช้บุคคลอื่นและระบบอัตโนมัติเพื่อให้ตัวตนที่เชื่อมโยงกันดูเป็นอิสระ

จุดที่พบ

  • เครือข่ายเพียร์ทูเพียร์: โหนดของผู้โจมตีอาจบิดเบือนการค้นหาเพียร์ ชื่อเสียง ความพร้อมใช้ของข้อมูล หรือภาพเครือข่ายที่เป้าหมายมองเห็น
  • การกำกับดูแลด้วยโทเคน: ที่อยู่จำนวนมากสร้างภาพว่ามีแรงสนับสนุนกว้างขวางได้ แต่จำนวนที่อยู่ไม่ช่วยป้องกันเมื่อคะแนนถูกถ่วงด้วยโทเคนหรือสเตกที่มอบหมายอยู่แล้ว
  • แอร์ดรอปและรายการอนุญาต: ผู้ดำเนินการรายเดียวอาจเก็บโควตาที่ตั้งใจให้ผู้ใช้ต่างราย ทำให้ส่วนแบ่งของผู้เข้าร่วมที่ชอบธรรมลดลงและตัวชี้วัดการใช้งานผิดเพี้ยน
  • การพิสูจน์ความเป็นบุคคลและระบบสังคม: ตัวตนปลอมอาจบิดเบือนการระดมทุนแบบกำลังสอง การให้คะแนน การแนะนำ แบบสำรวจ หรือกราฟความไว้วางใจ

ตัวอย่าง

สมมติว่าแอร์ดรอปให้ 100 โทเคนแก่ทุกที่อยู่ที่ผ่านเกณฑ์ ผู้ใช้รายหนึ่งควบคุม 20 ที่อยู่และใช้สคริปต์ทำกิจกรรมขั้นต่ำให้แต่ละที่อยู่ หากผ่านทั้งหมด ผู้ใช้รายนี้จะได้ 2,000 โทเคน ขณะที่ผู้ใช้ที่มีเงื่อนไขใกล้เคียงกันแต่ใช้ที่อยู่เดียวได้ 100 โทเคน

คำถามทางเศรษฐศาสตร์ไม่ได้มีแค่ว่า 20 ที่อยู่นี้รับเงินจากกระเป๋าเดียวกันหรือไม่ ผู้ตรวจควรถามด้วยว่ากฎให้รางวัลตามจำนวนตัวตนหรือไม่ การทำให้แต่ละตัวตนดูน่าเชื่อถือมีต้นทุนเท่าใด หลักฐานเชื่อมโยงแข็งแรงเพียงใด และผลบวกลวงจะสร้างความเสียหายอะไร

การป้องกันและข้อแลกเปลี่ยน

  • ผูกอิทธิพลกับทรัพยากรที่ขาดแคลน Proof of work และ proof of stake ถ่วงน้ำหนักการมีส่วนร่วมด้วยกำลังประมวลผลหรือเงินทุน การเพิ่มตัวตนจึงไม่เพิ่มน้ำหนักทรัพยากรรวม
  • ตรวจสอบความไม่ซ้ำหรือคุณสมบัติ เอกสารรัฐ การรับรอง ไบโอเมตริก การตรวจต่อหน้า หรือหลักฐานที่รักษาความเป็นส่วนตัวช่วยจำกัดการเข้าร่วมซ้ำ แต่เพิ่มความเสี่ยงด้านความไว้วางใจ ความเป็นส่วนตัว การเข้าถึง และการบังคับ
  • วิเคราะห์พฤติกรรมและความสัมพันธ์ กราฟเงินทุน เวลา สัญญาณอุปกรณ์หรือเครือข่าย และรูปแบบกิจกรรมช่วยหากลุ่มได้ แต่กฎเชิงประสบการณ์หลบเลี่ยงได้และอาจลงโทษครอบครัว ทีม หรือผู้ใช้ที่ใส่ใจความเป็นส่วนตัว
  • ออกแบบแรงจูงใจที่ต้านทาน Sybil รางวัลอาจขึ้นกับผลงานที่ขาดแคลน ประโยชน์ส่วนเพิ่มที่จำกัด เวลา หรือผลลัพธ์ แทนจำนวนที่อยู่ดิบ
  • เปิดให้อุทธรณ์และชะลอการชำระ การเผยแพร่เกณฑ์ เก็บหลักฐาน รับอุทธรณ์ และเลื่อนรางวัลสุดท้ายช่วยลดข้อผิดพลาดที่ย้อนกลับไม่ได้ แต่การเปิดเผยมากเกินไปก็สอนวิธีหลบตัวกรองได้

ไม่มีวิธีป้องกันใดพิสูจน์ได้ในทุกบริบทว่าแต่ละตัวตนคือมนุษย์ที่ไม่ซ้ำ การออกแบบที่ดีต้องระบุว่าต้องการความไม่ซ้ำแบบใด สมมติคู่ต่อสู้ชนิดใด และยอมรับข้อผิดพลาดใดได้

ความเข้าใจผิดที่พบบ่อย

กลุ่มกระเป๋าพิสูจน์หรือไม่ว่าคนเดียวกำลังโจมตี

ไม่พิสูจน์ แหล่งเงินร่วมกันหรือพฤติกรรมคล้ายกันเป็นเบาะแส ไม่ใช่หลักฐานเด็ดขาด ศูนย์ซื้อขาย ผู้รับฝากทรัพย์สิน ครอบครัว ทีม และซอฟต์แวร์เดียวกันอาจสร้างรูปแบบเดียวกัน มาตรการที่มีผลมากควรรวมหลายสัญญาณและเปิดให้ทบทวน

หนึ่งโทเคนหนึ่งเสียงป้องกันการโจมตีแบบ Sybil หรือไม่

กฎนี้ป้องกันการเพิ่มน้ำหนักโทเคนด้วยการแบ่งไปหลายที่อยู่เท่านั้น แต่ไม่ป้องกันการกระจุกตัวของทุน อำนาจโหวตที่ยืมมา การยึดการมอบหมาย การติดสินบน หรือการใช้หลายที่อยู่สร้างภาพว่าชุมชนกว้างขวาง

KYC เป็นทางออกที่สมบูรณ์หรือไม่

ไม่ใช่ การตรวจตัวตนอาจยับยั้งบัญชีซ้ำ แต่เอกสารอาจถูกขโมยหรือให้เช่า ผู้ให้บริการอาจผิดพลาด และทะเบียนรวมศูนย์สร้างความเสี่ยงด้านความเป็นส่วนตัวและการกีดกัน วิธีที่เหมาะสมขึ้นกับสิ่งที่โปรโตคอลต้องปกป้อง

หัวข้อที่เกี่ยวข้อง

แหล่งข้อมูล

การนำทาง

ค้นหาในวิกิ...