Термін "атака Сивілли" походить із книги "Сивілла", у якій розповідається про історію жінки з дисоціативним розладом ідентичності, що відображає поведінку зловмисників, які створюють кілька фальшивих Термін "атака Сивілли" походить із книги "Сивілла", у якій розповідається про історію жінки з дисоціативним розладом ідентичності, що відображає поведінку зловмисників, які створюють кілька фальшивих
Навчання/Енциклопедія блокчейну/Основи безпеки/Що таке атака Сивілли

Що таке атака Сивілли

15 квітня 2026MEXC
0m
Tron
TRX$0.3209+1.61%
SIREN
SIREN$0.10818-19.56%
Bitcoin
BTC$65,688.66+1.93%

Термін "атака Сивілли" походить із книги "Сивілла", у якій розповідається про історію жінки з дисоціативним розладом ідентичності, що відображає поведінку зловмисників, які створюють кілька фальшивих ідентифікаторів. Ідея атаки Сивілли полягає в тому, що зловмисники створюють кілька фальшивих ідентифікаторів або нодів у мережі блокчейн, щоб отримати неправомірний вплив і контроль. Зловмисники можуть використовувати ці численні фальшиві ідентифікатори, щоб маніпулювати мережею, порушувати її функціональність або завдавати інших шкідливих дій.

Атаки Сивілли існували з моменту народження Інтернету, головним чином тому, що реальні особи не можуть бути безпосередньо зіставлені з онлайн-особами. Найпоширенішим прикладом атаки Сивілли у повсякденному житті є маніпуляція голосуванням. Наприклад, у змаганнях, де голосування визначає призи, ви можете знайти людей, які спеціалізуються на маніпулюванні голосуванням, щоб вони проголосували за вас, або ви можете створити кілька фальшивих акаунтів, щоб віддавати голоси за себе. Хоча ці голоси можуть надходити з різних пристроїв та IP-адрес, вони, по суті, є фальшивими акаунтами, створеними вами, що робить це найпоширенішим прикладом атаки Сивілли.

1. Вплив атак Сивілли


Основною метою атаки Сивілли не обов'язково є пряме пошкодження мережі, а радше розширення свого впливу на неї, що спричиняє подальші збої. Це може включати поширення неправдивої інформації, відмову в обслуговуванні законних нодів або навіть вплив на механізм консенсусу для перевірки лише певних транзакцій. Так само як і в нашому попередньому прикладі, акт маніпулювання голосуванням не обов'язково завдає шкоди системі голосування, а радше використовує вплив (більше голосів) для отримання переваг (призів).

1.1 Для звичайних користувачів


Атаки Сивілли можуть заважати звичайним користувачам нормально використовувати мережу та отримувати доступ до неї. Зловмисники створюють достатню кількість фальшивих ідентифікаторів, щоб обдурити чесні ноди під час голосування, змушуючи мережу блокчейн припинити передачу або отримання блоків, таким чином перешкоджаючи іншим користувачам користуватися мережею. Наприклад, якщо рішення в криптовалютному проєкті приймається через голосування нодів мережі, зловмисники можуть створити тисячі підроблених акаунтів, щоб вплинути на процес прийняття рішень.

1.2 Для системних мереж


Як правило, метою атаки Сивілли є вся мережа з метою підробити систему надійності мережевого протоколу. Успішна атака Сивілли може надати зловмисникам більш ніж половину (тобто ≥51%) загальної обчислювальної потужності, забезпечуючи їм доступ і контроль. Коли зловмисники контролюють понад 51% обчислювальної потужності мережі, вони можуть скасовувати транзакції або змінювати порядок транзакцій, що призводить до проблеми "подвійних витрат".

Подвійне витрачання означає, що ті самі кошти витрачаються кілька разів. У таких мережах, як Bitcoin SV (BSV), Ethereum Classic (ETC) тощо, були випадки подвійних витрат через те, що зловмисники контролювали понад 51% обчислювальної потужності.

2. Нова форма атаки Сивілли: мисливці за аірдропами


Полювання за аірдропами стало новою формою атаки Сивілли. Мисливці за аірдропами створюють численні акаунти та цілеспрямовано взаємодіють зі смартконтрактами та протоколами, щоб отримати велику частку токенів проєкту, що розповсюджуються через аірдропи. Ви можете побачити, що деякі користувачі в мережі досягають фінансової свободи після випуску певних проєктів. По суті, вони використовують метод атаки Сивілли для створення великої кількості акаунтів і участі в обміні проєктів на ранніх стадіях, щоб зрештою отримати прибуток у вигляді аірдропів.

Ця форма атаки Сивілли порушує початковий намір проєктів рівномірно розподіляти токени, спонукаючи команди проєктів вживати заходів проти атак Сивілли перед розподілом аірдропів. Ці дії можуть включати виявлення IP-адреси, аналіз акаунтів, взаємне звітування та інші заходи, щоб запобігти зосередженню токенів у руках кількох мисливців за аірдропами, таким чином уникаючи ситуацій, коли токени розпродуються відразу після лістингу, що спричиняє падіння цін.

3. Як запобігти атакам Сивілли


3.1 Використання механізмів консенсусу для збільшення витрат на атаку


Багато блокчейнів використовують різні механізми консенсусу для протистояння атакам Сивілли, наприклад PoW (proof of work) або PoS (proof of stake), які збільшують обчислювальні витрати на створення блоків у випадку PoW, або збільшують ризик втрати активів у випадку PoS. Механізм консенсусу лише збільшує вартість атаки Сивілли та робить атаку непрактичною, однак не усуває її ймовірність повністю.

Наприклад, у мережі Bitcoin, якщо зловмисник хоче контролювати більш ніж половину обчислювальної потужності мережі, йому доведеться придбати велику кількість передового обладнання для майнінгу. Крім того, витрати на електроенергію, оренду і поточне обслуговування неймовірно високі. Механізм консенсусу Proof of Work (PoW) гарантує безпеку мережі Bitcoin і збільшує вартість атак для зловмисників.

3.2 Підтвердження особи стороннім сервісом


Атаки Сивілли відбуваються через те, що реальні особи не можна безпосередньо зіставити з онлайн-особами. Підтвердження особи стороннім сервісом дозволяє перевіряти людину. Якщо особиста ідентифікаційна інформація та відповідна мережева ідентифікаційна інформація однозначно визначені та не можуть бути підроблені, теоретично, атака Сивілли не буде можливою. В індустрії блокчейну проєкти в секторі децентралізованої ідентифікації (DID), такі як ончейн ідентичності та ончейн репутації, створюються, щоб спробувати розв'язати унікальність ідентичностей у реальному світі та в Інтернеті.

Відмова від відповідальності: ця стаття не надає порад щодо інвестицій, оподаткування, юридичних, фінансових, бухгалтерських чи будь-яких інших пов’язаних послуг, а також не надає порад щодо купівлі, продажу чи утримання будь-яких активів. MEXC Навчання надає інформацію лише для довідкових цілей і не є інвестиційною порадою. Переконайтеся, що ви повністю розумієте усі ризики та будьте обачні під час інвестування. Платформа не несе відповідальності за інвестиційні рішення користувачів.

Ринкові можливості
Логотип Tron
Курс Tron (TRX)
$0.3209
$0.3209$0.3209
+0.81%
USD
Графік ціни Tron (TRX) в реальному часі

Популярні статті

Докладніше
Акції MSTR впали майже на 60%! Чому цільова ціна аналітиків для Strategy залишається на рівні $351?

Акції MSTR впали майже на 60%! Чому цільова ціна аналітиків для Strategy залишається на рівні $351?

Strategy Inc. колись була програмною компанією. Сьогодні це найбільший у світі публічно торгований корпоративний утримувач біткоїна, а її казначейська стратегія стала орієнтиром для інституційного нак

Ларрі Фінк і Bitcoin: від «індексу відмивання грошей» до прогнозу 700 000 $ за BTC

Ларрі Фінк і Bitcoin: від «індексу відмивання грошей» до прогнозу 700 000 $ за BTC

Небагато змін думок у фінансовому світі мають таку вагу, як шлях Ларрі Фінка з Bitcoin. Генеральний директор BlackRock пройшов шлях від називання BTC інструментом злочинців до управління найбільшим у

Bitcoin у Малайзії: ціна BTC у рингітах, правовий статус і як розпочати

Bitcoin у Малайзії: ціна BTC у рингітах, правовий статус і як розпочати

Малайзія є одним із найбільш криптовалютно-зацікавлених ринків Південно-Східної Азії, і Bitcoin знаходиться в центрі цієї дискусії. Незалежно від того, чи шукаєте ви актуальну ціну Bitcoin у Малайзії,

Книга ордерів Bitcoin: глибина BTC, Спред та Аналіз теплової карти

Книга ордерів Bitcoin: глибина BTC, Спред та Аналіз теплової карти

Більшість трейдерів Bitcoin витрачають весь свій час на цінові графіки — але книга ордерів BTC розповідає іншу історію. Вона показує, де реальні гроші чекають на купівлю або продаж, ще до того, як від

Популярні новини

Докладніше
Ціна TRX може шокувати ринок, поки роздрібні трейдери продовжують ставити проти TRON

Ціна TRX може шокувати ринок, поки роздрібні трейдери продовжують ставити проти TRON

TRON продовжує зміцнювати свої позиції як одна з найбільших мереж розрахунків стейблкоїнів у криптовалютній індустрії. Звіт Messari за Q1 2026 року показує, що блокчейн обробив

Перегони за ETF на BNB загострюються: VanEck і Grayscale оновлюють заявки до SEC

Перегони за ETF на BNB загострюються: VanEck і Grayscale оновлюють заявки до SEC

VanEck та Grayscale Investments оновили заявки на BNB ETF, тоді як Canary просував фонд зі стейкінгом TRX, посилюючи тиск у гонці альткоїн ETF у США.

Прогноз ціни Tron 2026: TRX зміцнюється, оскільки Tron Inc нарощує активи, а Pepeto наближається до лістингу

Прогноз ціни Tron 2026: TRX зміцнюється, оскільки Tron Inc нарощує активи, а Pepeto наближається до лістингу

Tron Inc опублікувала результати за перший квартал 2026 року: обсяг цифрових активів зріс до 225,1 мільйона доларів після кварталу, протягом якого компанія, що котирується на Nasdaq, збільшила свою по

Прогноз ціни Tron: дохід TRX досяг $604 мільйони, а передпродаж Pepeto перевищив $10 мільйонів

Прогноз ціни Tron: дохід TRX досяг $604 мільйони, а передпродаж Pepeto перевищив $10 мільйонів

TRON щойно опублікував дохід у розмірі $604 мільйони за Q1 2026 року, одночасно обробивши $2,04 трильйона обсягу стейблкоїнів, а прогноз ціни tron змінився з нейтрального до

Вас також може зацікавити

Докладніше
Країни з обмеженням MEXC: повний список заборонених і обмежених регіонів

Країни з обмеженням MEXC: повний список заборонених і обмежених регіонів

MEXC прагне надавати користувачам зручну, ефективну та безпечну торгову платформу, надаючи криптоентузіастам у всьому світі можливість досліджувати екосистему цифрових активів. Ми дотримуємося найвищи

Як розпізнати SMS-фішинг

Як розпізнати SMS-фішинг

SMS-шахрайство ─ це шахрайство, яке використовує SMS-повідомлення (сервіс коротких повідомлень) як засіб для викрадення конфіденційної інформації користувачів (наприклад, приватних ключів до гаманців,

Посібник з уникнення токенів-пасток (honeypot)

Посібник з уникнення токенів-пасток (honeypot)

На ринку цифрових валют постійно з'являються нові проєкти та криптовалюти. Завдяки потенціалу високої прибутковості вони також можуть приховувати значні ризики для інвесторів. Термін токен-пастка (hon

Що таке фішингова атака

Що таке фішингова атака

На криптовалютному ринку фішингові атаки є поширеною формою шахрайства. Зловмисники маскуються під справжні криптовалютні платформи або представників служби підтримки клієнтів, пропонуючи несправжні п

Зареєструйтесь на MEXC
Зареєструйтесь та отримайте бонус до 10000 USDT
Прогноз матчів ЧС за 8 млн USDT
Прогноз матчів ЧС за 8 млн USDTПрогноз матчів ЧС за 8 млн USDT
200 000 USDT щодня: більше призів зі серіями

Нещодавно додані

Доступні для торгівлі криптовалюти, які нещодавно пройшли лістинг