116 / 691SYBIL

Sybil attack

Атака Sybil позволяет одному противнику выступать под многими сетевыми идентичностями. Bitcoin отделяет число соседей от веса консенсуса и связывает производство блоков с Proof of Work.

Устойчивость к Sybil не запрещает фиктивных соседей. Само размножение идентичностей не создаёт подписей чужих ключей, допустимых монет или работы, но может помогать маршрутизационным атакам, eclipse и наблюдению.

John Douceur описал атаку Sybil в 2002 году: один субъект выдаёт себя за нескольких независимых участников. Псевдонимы создавать легко, но подходящие адреса или соединения могут требовать затрат. [John R. Douceur — The Sybil Attack]

У Bitcoin нет глобального реестра, доказывающего соответствие одного узла одному человеку. Другой IP-адрес сам по себе также не доказывает независимого оператора. [John R. Douceur — The Sybil Attack] [Bitcoin Developer Guide — P2P Network]

Full Node самостоятельно проверяет правила консенсуса. Большинство подключённых соседей не может голосованием сделать недопустимую транзакцию допустимой. [Satoshi Nakamoto — Bitcoin whitepaper] [The Bitcoin Backbone Protocol]

Proof of Work связывает вес выбора допустимой цепи с накопленной работой. Объявление большего числа идентичностей само по себе не увеличивает хешрейт или работу цепи. [Satoshi Nakamoto — Bitcoin whitepaper] [The Bitcoin Backbone Protocol]

Размножение идентичностей не позволяет подделать чужую подпись, создать монеты вне правил эмиссии или навязать недопустимый блок. Проверка этих правил остаётся задачей Full Node. [Satoshi Nakamoto — Bitcoin whitepaper] [The Bitcoin Backbone Protocol]

Контролируемые соседи могут конкурировать за места в адресных таблицах и соединениях жертвы. Если они помогут захватить её значимые соединения, возможна атака eclipse; множество идентичностей само не доказывает полной изоляции. [Bitcoin Developer Guide — P2P Network] [Heilman et al. — Eclipse Attacks on Bitcoin]

Разнообразные исходящие соединения, группировка адресов и пробные соединения feeler в Bitcoin Core ограничивают концентрацию. Это защитные механизмы, не доказательство независимости каждого соседа и не гарантия против изоляции. [Bitcoin Core v29.0 — Peer connections] [Heilman et al. — Eclipse Attacks on Bitcoin]

IP-адреса и адреса служб Tor помогают направлять трафик, но не являются полномочиями консенсуса. Несколько адресов могут принадлежать одному оператору, а несколько пользователей — делить один сетевой путь. [Bitcoin Developer Guide — P2P Network] [Bitcoin Core v29.0 — Peer connections]

Proof of Work ограничивает злоупотребление идентичностями при выборе истории, но не решает все проблемы P2P. Затопление сообщениями, наблюдение и манипуляции их доступностью требуют отдельной модели угроз. [John R. Douceur — The Sybil Attack] [Heilman et al. — Eclipse Attacks on Bitcoin] [The Bitcoin Backbone Protocol]

Публичный счётчик доступных узлов не считает людей или голоса по правилам. Безопасность оценивают по ресурсам противника, сетевым связям и независимой проверке, а не только по числу идентичностей. [John R. Douceur — The Sybil Attack] [Bitcoin Developer Guide — P2P Network] [The Bitcoin Backbone Protocol]

Для полной картины прочитайте эту статью вместе с Nakamoto consensus, Eclipse attack, Selfish mining, Block propagation. На эту статью также ссылаются Byzantine Generals Problem, Eclipse attack.

DOC · 001John R. Douceur — The Sybil AttackПервичный источник ↗DOC · 002Satoshi Nakamoto — Bitcoin whitepaperПервичный источник ↗DOC · 003Bitcoin Developer Guide — P2P NetworkДокументация ↗DOC · 004Bitcoin Core v29.0 — Peer connectionsДокументация ↗DOC · 005Heilman et al. — Eclipse Attacks on BitcoinПервичный источник ↗DOC · 006The Bitcoin Backbone ProtocolПервичный источник ↗
Сначала источники · Не является инвестиционной рекомендацией