116 / 691SYBIL

Sybil útok

Sybil útok umožňuje jedinému protivníkovi vystupovat pod mnoha síťovými identitami. Bitcoin odděluje počet peerů od konsensuální váhy a váže tvorbu bloků na Proof of Work.

Odolnost vůči Sybil útokům neznamená zákaz falešných peerů. Samotné množení identit nevytvoří podpisy cizích klíčů, platné mince ani práci; může však podpořit směrovací, eclipse a sledovací útoky.

John Douceur popsal Sybil útok v roce 2002: jediný subjekt předstírá více nezávislých účastníků. Pseudonymy se vytvářejí snadno, ale získání vhodných adres či spojení může mít náklady. [John R. Douceur — The Sybil Attack]

Bitcoin nemá globální registr dokazující, že jeden uzel odpovídá jednomu člověku. Ani odlišná IP adresa sama nedokazuje nezávislého provozovatele. [John R. Douceur — The Sybil Attack] [Bitcoin Developer Guide — P2P Network]

Full Node kontroluje konsensuální pravidla samostatně. Většina připojených peerů nemůže hlasováním změnit neplatnou transakci na platnou. [Satoshi NakamotoBitcoin whitepaper] [The Bitcoin Backbone Protocol]

Proof of Work váže váhu při volbě platného řetězce na kumulovanou práci. Více inzerovaných identit samo o sobě nezvyšuje hashrate ani práci řetězce. [Satoshi NakamotoBitcoin whitepaper] [The Bitcoin Backbone Protocol]

Množení identit neumožní zfalšovat cizí podpis, vytvořit mince mimo emisní pravidla nebo prosadit neplatný blok. Ověření těchto pravidel zůstává úlohou Full Node. [Satoshi NakamotoBitcoin whitepaper] [The Bitcoin Backbone Protocol]

Ovládaní peeři mohou soupeřit o místa v adresáři a spojeních oběti. Pomohou-li ovládnout její relevantní spojení, může vzniknout eclipse útok; mnoho identit ale samo nedokazuje úplnou izolaci. [Bitcoin Developer Guide — P2P Network] [Heilman et al. — Eclipse Attacks on Bitcoin]

Různorodé odchozí spojení, rozdělování adres do skupin a zkušební spojení feeler v Bitcoin Core omezují koncentraci. Jsou to obranné mechanismy, nikoli důkaz nezávislosti každého peeru ani záruka proti izolaci. [Bitcoin Core v29.0 — Peer connections] [Heilman et al. — Eclipse Attacks on Bitcoin]

IP adresy a adresy služeb Tor pomáhají směrovat provoz, nejsou konsensuálním oprávněním. Více adres může patřit jednomu provozovateli a více uživatelů může sdílet jednu síťovou cestu. [Bitcoin Developer Guide — P2P Network] [Bitcoin Core v29.0 — Peer connections]

Proof of Work omezuje zneužití identit při volbě historie, ale neřeší každé zneužití P2P sítě. Zahlcení, sledování a manipulace s dostupností zpráv vyžadují samostatný model hrozeb. [John R. Douceur — The Sybil Attack] [Heilman et al. — Eclipse Attacks on Bitcoin] [The Bitcoin Backbone Protocol]

Veřejné počítadlo dosažitelných uzlů není počtem lidí ani hlasováním o pravidlech. Bezpečnost posuzujeme podle zdrojů útočníka, síťových vazeb a nezávislé validace, ne samotného počtu identit. [John R. Douceur — The Sybil Attack] [Bitcoin Developer Guide — P2P Network] [The Bitcoin Backbone Protocol]

Pro nejúplnější obraz čtěte toto heslo společně s Nakamotův konsensus, Eclipse útok, Sobecká těžba, Šíření bloků. Opačným směrem na něj odkazují také Problém byzantských generálů, Eclipse útok.

DOC · 001John R. Douceur — The Sybil AttackPrimární zdrojDOC · 002Satoshi Nakamoto — Bitcoin whitepaperPrimární zdrojDOC · 003Bitcoin Developer Guide — P2P NetworkDokumentaceDOC · 004Bitcoin Core v29.0 — Peer connectionsDokumentaceDOC · 005Heilman et al. — Eclipse Attacks on BitcoinPrimární zdrojDOC · 006The Bitcoin Backbone ProtocolPrimární zdroj
Primární zdroje · Nejde o investiční doporučení