Sybil-атака — это атака, при которой злоумышленник создает множество псевдоучастников, идентификаторов или сетевых узлов, чтобы получить большее влияние на распределенную систему, чем ему полагается как одному реальному участнику.

Проблема возникает потому, что в распределенной сети сам факт существования большого количества сетевых идентификаторов не означает наличие большого количества независимых владельцев. Один оператор может контролировать десятки или тысячи узлов. Поэтому блокчейны должны использовать механизм, связывающий влияние участника с экономическим или вычислительным ресурсом.

В Proof-of-Work защитой служит необходимость расходовать вычислительные ресурсы для производства блоков. В Proof-of-Stake влияние связано со стейком. Простое создание большого количества аккаунтов не дает злоумышленнику пропорционального веса, если для влияния требуется соответствующий экономический ресурс.

Почему Sybil-атака опасна

Sybil-атака может использоваться для манипуляции распределенными системами, голосованием, сетевыми соединениями и механизмами распространения данных. В блокчейне ее последствия зависят от архитектуры сети и от того, каким образом протокол определяет вес участника.

Sybil-атака сама по себе не обязательно означает получение контроля над блокчейном. Если влияние определяется хешрейтом или стейком, тысячи дешевых идентичностей без соответствующего ресурса могут почти ничего не изменить. Однако Sybil-атаки могут усиливать другие виды атак, особенно на сетевом уровне.

Поэтому защита от Sybil-атак является важной частью проектирования механизма консенсуса и сетевой инфраструктуры.