﻿---
title: "การโจมตีแบบ Sybil"
description: "การโจมตีแบบ Sybil ทำให้ผู้กระทำรายเดียวมีอิทธิพลเกินสัดส่วนผ่านหลายตัวตน เรียนรู้จุดที่พบ วิธีประเมิน และแนวทางเพิ่มต้นทุนการโจมตี"
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# การโจมตีแบบ Sybil

> เพื่อการศึกษาเท่านั้น ไม่ใช่คำแนะนำการลงทุน โปรโตคอลคริปโตและระบบยืนยันตัวตนอาจล้มเหลวหรือกีดกันผู้ใช้ที่ชอบธรรมได้

<a id="answer"></a>

## คำตอบโดยตรง

**การโจมตีแบบ Sybil** เกิดขึ้นเมื่อผู้กระทำรายเดียวสร้างหรือควบคุมหลายตัวตน และระบบเข้าใจผิดว่าเป็นผู้เข้าร่วมที่เป็นอิสระต่อกัน ผู้โจมตีจึงอาจได้สิทธิออกเสียง รางวัล ชื่อเสียง อิทธิพลต่อการกำหนดเส้นทาง หรือสิทธิ์เข้าถึงมากกว่าที่บุคคลหรือองค์กรเบื้องหลังควรได้รับ

การมีหลายกระเป๋าไม่ได้เป็นการโจมตีแบบ Sybil โดยอัตโนมัติ ประเด็นคือผู้ควบคุมรายเดียวใช้กระเป๋าเหล่านั้นล้มกฎที่ถือว่าแต่ละตัวตนคือผู้เข้าร่วมอิสระหรือไม่ ส่วนคนจริงหลายคนที่ประสานงานกันด้วยตัวตนของตนเองคือการสมรู้ร่วมคิด ซึ่งไม่จำเป็นต้องเป็นการโจมตีแบบ Sybil

<a id="mechanism"></a>

## กลไกการทำงาน

เครือข่ายเปิดตรวจสอบลายเซ็นของที่อยู่ได้ แต่นั่นพิสูจน์เพียงการควบคุมคีย์ ไม่ได้พิสูจน์ว่าที่อยู่นั้นแทนบุคคลที่ไม่ซ้ำหรือผู้ดำเนินการอิสระ หากสร้างตัวตนได้ในราคาถูกและนับอิทธิพลต่อตัวตน ผู้กระทำรายเดียวก็แบ่งตัวเองให้ดูเหมือนผู้เข้าร่วมจำนวนมากได้

การโจมตีคุ้มค่าเมื่อประโยชน์ส่วนเพิ่มสูงกว่าต้นทุนการสร้าง เติมเงิน และดูแลตัวตน รวมกับต้นทุนคาดหมายจากการถูกตรวจพบหรือลงโทษ ผู้โจมตีอาจแยกเส้นทางเงิน เปลี่ยนเวลา สร้างกิจกรรมที่ดูสมจริง หรือใช้บุคคลอื่นและระบบอัตโนมัติเพื่อให้ตัวตนที่เชื่อมโยงกันดูเป็นอิสระ

<a id="surfaces"></a>

## จุดที่พบ

- **เครือข่ายเพียร์ทูเพียร์:** โหนดของผู้โจมตีอาจบิดเบือนการค้นหาเพียร์ ชื่อเสียง ความพร้อมใช้ของข้อมูล หรือภาพเครือข่ายที่เป้าหมายมองเห็น
- **การกำกับดูแลด้วยโทเคน:** ที่อยู่จำนวนมากสร้างภาพว่ามีแรงสนับสนุนกว้างขวางได้ แต่จำนวนที่อยู่ไม่ช่วยป้องกันเมื่อคะแนนถูกถ่วงด้วยโทเคนหรือสเตกที่มอบหมายอยู่แล้ว
- **แอร์ดรอปและรายการอนุญาต:** ผู้ดำเนินการรายเดียวอาจเก็บโควตาที่ตั้งใจให้ผู้ใช้ต่างราย ทำให้ส่วนแบ่งของผู้เข้าร่วมที่ชอบธรรมลดลงและตัวชี้วัดการใช้งานผิดเพี้ยน
- **การพิสูจน์ความเป็นบุคคลและระบบสังคม:** ตัวตนปลอมอาจบิดเบือนการระดมทุนแบบกำลังสอง การให้คะแนน การแนะนำ แบบสำรวจ หรือกราฟความไว้วางใจ

<a id="example"></a>

## ตัวอย่าง

สมมติว่าแอร์ดรอปให้ 100 โทเคนแก่ทุกที่อยู่ที่ผ่านเกณฑ์ ผู้ใช้รายหนึ่งควบคุม 20 ที่อยู่และใช้สคริปต์ทำกิจกรรมขั้นต่ำให้แต่ละที่อยู่ หากผ่านทั้งหมด ผู้ใช้รายนี้จะได้ 2,000 โทเคน ขณะที่ผู้ใช้ที่มีเงื่อนไขใกล้เคียงกันแต่ใช้ที่อยู่เดียวได้ 100 โทเคน

คำถามทางเศรษฐศาสตร์ไม่ได้มีแค่ว่า 20 ที่อยู่นี้รับเงินจากกระเป๋าเดียวกันหรือไม่ ผู้ตรวจควรถามด้วยว่ากฎให้รางวัลตามจำนวนตัวตนหรือไม่ การทำให้แต่ละตัวตนดูน่าเชื่อถือมีต้นทุนเท่าใด หลักฐานเชื่อมโยงแข็งแรงเพียงใด และผลบวกลวงจะสร้างความเสียหายอะไร

<a id="defenses"></a>

## การป้องกันและข้อแลกเปลี่ยน

- **ผูกอิทธิพลกับทรัพยากรที่ขาดแคลน** Proof of work และ proof of stake ถ่วงน้ำหนักการมีส่วนร่วมด้วยกำลังประมวลผลหรือเงินทุน การเพิ่มตัวตนจึงไม่เพิ่มน้ำหนักทรัพยากรรวม
- **ตรวจสอบความไม่ซ้ำหรือคุณสมบัติ** เอกสารรัฐ การรับรอง ไบโอเมตริก การตรวจต่อหน้า หรือหลักฐานที่รักษาความเป็นส่วนตัวช่วยจำกัดการเข้าร่วมซ้ำ แต่เพิ่มความเสี่ยงด้านความไว้วางใจ ความเป็นส่วนตัว การเข้าถึง และการบังคับ
- **วิเคราะห์พฤติกรรมและความสัมพันธ์** กราฟเงินทุน เวลา สัญญาณอุปกรณ์หรือเครือข่าย และรูปแบบกิจกรรมช่วยหากลุ่มได้ แต่กฎเชิงประสบการณ์หลบเลี่ยงได้และอาจลงโทษครอบครัว ทีม หรือผู้ใช้ที่ใส่ใจความเป็นส่วนตัว
- **ออกแบบแรงจูงใจที่ต้านทาน Sybil** รางวัลอาจขึ้นกับผลงานที่ขาดแคลน ประโยชน์ส่วนเพิ่มที่จำกัด เวลา หรือผลลัพธ์ แทนจำนวนที่อยู่ดิบ
- **เปิดให้อุทธรณ์และชะลอการชำระ** การเผยแพร่เกณฑ์ เก็บหลักฐาน รับอุทธรณ์ และเลื่อนรางวัลสุดท้ายช่วยลดข้อผิดพลาดที่ย้อนกลับไม่ได้ แต่การเปิดเผยมากเกินไปก็สอนวิธีหลบตัวกรองได้

ไม่มีวิธีป้องกันใดพิสูจน์ได้ในทุกบริบทว่าแต่ละตัวตนคือมนุษย์ที่ไม่ซ้ำ การออกแบบที่ดีต้องระบุว่าต้องการความไม่ซ้ำแบบใด สมมติคู่ต่อสู้ชนิดใด และยอมรับข้อผิดพลาดใดได้

<a id="misconceptions"></a>

## ความเข้าใจผิดที่พบบ่อย

### กลุ่มกระเป๋าพิสูจน์หรือไม่ว่าคนเดียวกำลังโจมตี

ไม่พิสูจน์ แหล่งเงินร่วมกันหรือพฤติกรรมคล้ายกันเป็นเบาะแส ไม่ใช่หลักฐานเด็ดขาด ศูนย์ซื้อขาย ผู้รับฝากทรัพย์สิน ครอบครัว ทีม และซอฟต์แวร์เดียวกันอาจสร้างรูปแบบเดียวกัน มาตรการที่มีผลมากควรรวมหลายสัญญาณและเปิดให้ทบทวน

### หนึ่งโทเคนหนึ่งเสียงป้องกันการโจมตีแบบ Sybil หรือไม่

กฎนี้ป้องกันการเพิ่มน้ำหนักโทเคนด้วยการแบ่งไปหลายที่อยู่เท่านั้น แต่ไม่ป้องกันการกระจุกตัวของทุน อำนาจโหวตที่ยืมมา การยึดการมอบหมาย การติดสินบน หรือการใช้หลายที่อยู่สร้างภาพว่าชุมชนกว้างขวาง

### KYC เป็นทางออกที่สมบูรณ์หรือไม่

ไม่ใช่ การตรวจตัวตนอาจยับยั้งบัญชีซ้ำ แต่เอกสารอาจถูกขโมยหรือให้เช่า ผู้ให้บริการอาจผิดพลาด และทะเบียนรวมศูนย์สร้างความเสี่ยงด้านความเป็นส่วนตัวและการกีดกัน วิธีที่เหมาะสมขึ้นกับสิ่งที่โปรโตคอลต้องปกป้อง

<a id="related"></a>

## หัวข้อที่เกี่ยวข้อง

- [การทำฟาร์มแอร์ดรอป](/th/crypto/airdrop-farming/)
- [DAO](/th/crypto/dao/)
- [การโจมตีการกำกับดูแล](/th/crypto/governance-attack/)
- [การพิสูจน์ความเป็นบุคคล](/th/crypto/proof-of-personhood/)
- [Proof of stake](/th/crypto/proof-of-stake/)

<a id="sources"></a>

## แหล่งข้อมูล

- [การโจมตีแบบ Sybil](https://www.microsoft.com/en-us/research/publication/the-sybil-attack/) - Microsoft Research (เข้าถึง: 2026-08-21)
- [กลไกฉันทามติ](https://ethereum.org/developers/docs/consensus-mechanisms/) - Ethereum.org (เข้าถึง: 2026-08-21)
- [เอกสารอ้างอิง API](https://docs.world.org/reference/api) - World Documentation (เข้าถึง: 2026-08-21)

Source: https://wiki.fcontext.com/th/crypto/sybil-attack/index.mdx
