Стійкість до Sybil не забороняє фальшивих сусідів. Саме множення ідентичностей не створює підписів чужих ключів, дійсних монет чи роботи, але може допомагати маршрутизаційним атакам, eclipse та стеженню.
John Douceur описав атаку Sybil у 2002 році: один суб’єкт удає кількох незалежних учасників. Псевдоніми створювати легко, але отримання відповідних адрес або з’єднань може вимагати витрат. [John R. Douceur — The Sybil Attack]
Bitcoin не має глобального реєстру, який доводить відповідність одного вузла одній людині. Інша IP-адреса сама по собі також не доводить незалежного оператора. [John R. Douceur — The Sybil Attack] [Bitcoin Developer Guide — P2P Network]
Full Node самостійно перевіряє правила консенсусу. Більшість підключених сусідів не може голосуванням зробити недійсну транзакцію дійсною. [Satoshi Nakamoto — Bitcoin whitepaper] [The Bitcoin Backbone Protocol]
Proof of Work пов’язує вагу вибору дійсного ланцюга з накопиченою роботою. Більша кількість оголошених ідентичностей сама по собі не збільшує хешрейт чи роботу ланцюга. [Satoshi Nakamoto — Bitcoin whitepaper] [The Bitcoin Backbone Protocol]
Множення ідентичностей не дозволяє підробити чужий підпис, створити монети поза правилами емісії чи нав’язати недійсний блок. Перевірка цих правил залишається завданням Full Node. [Satoshi Nakamoto — Bitcoin whitepaper] [The Bitcoin Backbone Protocol]
Контрольовані сусіди можуть змагатися за місця в таблицях адрес і з’єднаннях жертви. Якщо вони допоможуть захопити її відповідні з’єднання, можлива атака eclipse; самі численні ідентичності не доводять повної ізоляції. [Bitcoin Developer Guide — P2P Network] [Heilman et al. — Eclipse Attacks on Bitcoin]
Різноманітні вихідні з’єднання, групування адрес і пробні з’єднання feeler у Bitcoin Core обмежують концентрацію. Це захисні механізми, а не доказ незалежності кожного сусіда чи гарантія від ізоляції. [Bitcoin Core v29.0 — Peer connections] [Heilman et al. — Eclipse Attacks on Bitcoin]
IP-адреси й адреси служб Tor допомагають спрямовувати трафік, але не дають повноважень у консенсусі. Кілька адрес можуть належати одному оператору, а кілька користувачів — поділяти один мережевий шлях. [Bitcoin Developer Guide — P2P Network] [Bitcoin Core v29.0 — Peer connections]
Proof of Work обмежує зловживання ідентичностями під час вибору історії, але не розв’язує всіх зловживань P2P. Затоплення повідомленнями, стеження й маніпуляції їхньою доступністю потребують окремої моделі загроз. [John R. Douceur — The Sybil Attack] [Heilman et al. — Eclipse Attacks on Bitcoin] [The Bitcoin Backbone Protocol]
Публічний лічильник доступних вузлів не рахує людей чи голоси за правила. Безпеку оцінюють за ресурсами нападника, мережевими зв’язками й незалежною перевіркою, а не лише за кількістю ідентичностей. [John R. Douceur — The Sybil Attack] [Bitcoin Developer Guide — P2P Network] [The Bitcoin Backbone Protocol]
Для повної картини прочитайте також Nakamoto consensus, Eclipse attack, Selfish mining, Block propagation. На цю статтю також посилаються Byzantine Generals Problem, Eclipse attack.