116 / 691SYBIL

Sybil attack

Serangan Sybil memungkinkan satu penyerang menampilkan banyak identitas jaringan. Bitcoin memisahkan jumlah rekan dari bobot konsensus dan mengaitkan produksi blok dengan Proof of Work.

Ketahanan Sybil tidak melarang rekan palsu. Penggandaan identitas saja tidak menghasilkan tanda tangan kunci orang lain, koin valid, atau kerja, tetapi dapat membantu serangan perutean, eclipse, dan pengawasan.

John Douceur menjelaskan serangan Sybil pada 2002: satu entitas menyamar sebagai beberapa peserta independen. Nama samaran mudah dibuat, tetapi memperoleh alamat atau koneksi yang sesuai dapat memerlukan biaya. [John R. Douceur — The Sybil Attack]

Bitcoin tidak memiliki daftar global yang membuktikan satu simpul setara dengan satu orang. Alamat IP berbeda juga tidak dengan sendirinya membuktikan operator independen. [John R. Douceur — The Sybil Attack] [Bitcoin Developer Guide — P2P Network]

Full Node memeriksa aturan konsensus secara mandiri. Mayoritas rekan terhubung tidak dapat mengubah transaksi tidak valid menjadi valid melalui pemungutan suara. [Satoshi Nakamoto — Bitcoin whitepaper] [The Bitcoin Backbone Protocol]

Proof of Work mengaitkan bobot pemilihan rantai valid dengan kerja kumulatif. Mengiklankan lebih banyak identitas saja tidak menambah laju hash atau kerja rantai. [Satoshi Nakamoto — Bitcoin whitepaper] [The Bitcoin Backbone Protocol]

Penggandaan identitas tidak dapat memalsukan tanda tangan orang lain, membuat koin di luar aturan penerbitan, atau memaksakan blok tidak valid. Pemeriksaan aturan ini tetap tugas Full Node. [Satoshi Nakamoto — Bitcoin whitepaper] [The Bitcoin Backbone Protocol]

Rekan yang dikendalikan dapat bersaing mengisi tabel alamat dan koneksi korban. Jika mereka membantu menguasai koneksi yang relevan, serangan eclipse dapat terjadi; banyak identitas saja tidak membuktikan isolasi penuh. [Bitcoin Developer Guide — P2P Network] [Heilman et al. — Eclipse Attacks on Bitcoin]

Koneksi keluar beragam, pengelompokan alamat, dan koneksi uji feeler di Bitcoin Core membatasi konsentrasi. Ini pertahanan, bukan bukti bahwa setiap rekan independen atau jaminan terhadap isolasi. [Bitcoin Core v29.0 — Peer connections] [Heilman et al. — Eclipse Attacks on Bitcoin]

Alamat IP dan layanan Tor membantu merutekan lalu lintas, bukan kredensial konsensus. Banyak alamat dapat dimiliki satu operator dan banyak pengguna dapat berbagi jalur jaringan. [Bitcoin Developer Guide — P2P Network] [Bitcoin Core v29.0 — Peer connections]

Proof of Work membatasi penyalahgunaan identitas dalam pemilihan riwayat, tetapi tidak menyelesaikan setiap penyalahgunaan P2P. Pembanjiran, pengawasan, dan manipulasi ketersediaan pesan membutuhkan model ancaman tersendiri. [John R. Douceur — The Sybil Attack] [Heilman et al. — Eclipse Attacks on Bitcoin] [The Bitcoin Backbone Protocol]

Penghitung publik simpul yang dapat dijangkau tidak menghitung orang atau suara atas aturan. Keamanan dinilai melalui sumber daya penyerang, hubungan jaringan, dan validasi mandiri, bukan jumlah identitas saja. [John R. Douceur — The Sybil Attack] [Bitcoin Developer Guide — P2P Network] [The Bitcoin Backbone Protocol]

Untuk gambaran yang lebih utuh, baca entri ini bersama Nakamoto consensus, Eclipse attack, Selfish mining, Block propagation. Entri ini juga dirujuk dari Byzantine Generals Problem, Eclipse attack.

DOC · 001John R. Douceur — The Sybil AttackSumber primer ↗DOC · 002Satoshi Nakamoto — Bitcoin whitepaperSumber primer ↗DOC · 003Bitcoin Developer Guide — P2P NetworkDokumentasi ↗DOC · 004Bitcoin Core v29.0 — Peer connectionsDokumentasi ↗DOC · 005Heilman et al. — Eclipse Attacks on BitcoinSumber primer ↗DOC · 006The Bitcoin Backbone ProtocolSumber primer ↗
Utamakan sumber · Bukan nasihat investasi