عند زراعة الإيير دروب، يجب الالتزام بعدة قواعد بسيطة:
دراسة المشروع بعناية
اختبر المنصة أو اللعبة أو التطبيق
كن جزءًا من المجتمع على وسائل التواصل الاجتماعي
كن نشطًا وقم بإجراء المعاملات
تجنب تنفيذ إجراءات متماثلة في وقت واحد من محافظ مختلفة في مشروع واحد - قد يُعتبر ذلك هجومًا من نوع سيبيل.
في سياق العملات المشفرة، تمثل هجمة سيبيل محاولة للتأثير غير النزيه على شبكة لامركزية من خلال إنشاء العديد من الهويات الوهمية. يمكن تحقيق ذلك من خلال خدمات الإنترنت الرخيصة أو المجانية أو من خلال استغلال الثغرات في عملية التحقق من المستخدمين.
آلية هجوم سيبيل
يمكن للمهاجمين استخدام معرفات مزيفة لأغراض مختلفة:
التلاعب بآليات الإجماع. من خلال إنشاء عدد كبير من الحسابات المزيفة، يمكن للمهاجمين التأثير على أصوات العقد الشريفة وتغيير قواعد الإجماع. يمكن أن يؤدي ذلك إلى إنفاق مزدوج، أو حظر المعاملات الشرعية، أو حتى توقف كامل لشبكة.
التأثير على الإدارة. في بعض الأنظمة اللامركزية، يتم اتخاذ القرارات المهمة من خلال تصويت المجتمع. يمكن للمهاجمين inundate الشبكة بأصوات مزيفة للتأثير على النتائج والحصول على السيطرة على إدارة الشبكة.
الهيمنة في إيردروب. الإيردروب هي استراتيجية تسويقية شائعة في عالم العملات المشفرة، حيث يتم توزيع الرموز بين المستخدمين وفقًا لمعايير معينة. يمكن للمحتالين إنشاء العديد من الهويات الوهمية لزيادة حصتهم من الجوائز، مما يسرق فعليًا من المشاركين الآخرين.
أمثلة على هجمات سيبيل في عالم التشفير
تحديث Monero RingCT. في عام 2018، تم القيام بمحاولة للتلاعب في عملية التصويت على تحديث Monero RingCT من خلال إنشاء أكثر من 40,000 معرف مزيف. ومع ذلك، تمكن مجتمع Monero من اكتشاف وإلغاء هذه الأصوات المزيفة، مما منع تأثير المهاجم على النتيجة.
هجوم على مجموعة السيولة Uniswap V1. في عام 2019، استغل المهاجم ثغرة في نظام مجموعة السيولة Uniswap V1 لإنشاء ملايين من معرفات وهمية. سمح لهم ذلك بسحب جزء كبير من الأموال من مجموعة السيولة، مما أدى إلى خسائر كبيرة لمستخدمين آخرين.
طرق منع هجمات سيبيل
لتقليل خطر هجمات سيبيل في الشبكات اللامركزية، يمكن تطبيق الاستراتيجيات التالية:
| الطريقة | الوصف |
|-------|----------|
| أنظمة السمعة | تنفيذ آليات تشجع على السلوك النزيه وتعاقب الأنشطة الضارة |
| التحقق التعاوني | التعاون بين الشبكات للتحقق من صحة المستخدمين واكتشاف الحسابات المزيفة |
| المصادقة متعددة العوامل | شرط استخدام عدة عوامل للتحقق، بما في ذلك إجراءات اعرف عميلك (KYC)، لتأكيد صحة هوية المستخدم |
| آليات الإجماع المستدامة | استخدام خوارزميات الإجماع التي تكون في الأصل أكثر مقاومة لهجمات سيفيل، على سبيل المثال، أنظمة إثبات الحصة (PoS) |
نشكر اهتمامكم ودعمكم ومشاركتكم في تطوير مجتمع التشفير!
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
ما هي هجوم سيبيل وكيف يمكن الوقاية منه؟
مهم لمشاركي الإيهروب...
عند زراعة الإيير دروب، يجب الالتزام بعدة قواعد بسيطة:
في سياق العملات المشفرة، تمثل هجمة سيبيل محاولة للتأثير غير النزيه على شبكة لامركزية من خلال إنشاء العديد من الهويات الوهمية. يمكن تحقيق ذلك من خلال خدمات الإنترنت الرخيصة أو المجانية أو من خلال استغلال الثغرات في عملية التحقق من المستخدمين.
آلية هجوم سيبيل
يمكن للمهاجمين استخدام معرفات مزيفة لأغراض مختلفة:
التلاعب بآليات الإجماع. من خلال إنشاء عدد كبير من الحسابات المزيفة، يمكن للمهاجمين التأثير على أصوات العقد الشريفة وتغيير قواعد الإجماع. يمكن أن يؤدي ذلك إلى إنفاق مزدوج، أو حظر المعاملات الشرعية، أو حتى توقف كامل لشبكة.
التأثير على الإدارة. في بعض الأنظمة اللامركزية، يتم اتخاذ القرارات المهمة من خلال تصويت المجتمع. يمكن للمهاجمين inundate الشبكة بأصوات مزيفة للتأثير على النتائج والحصول على السيطرة على إدارة الشبكة.
الهيمنة في إيردروب. الإيردروب هي استراتيجية تسويقية شائعة في عالم العملات المشفرة، حيث يتم توزيع الرموز بين المستخدمين وفقًا لمعايير معينة. يمكن للمحتالين إنشاء العديد من الهويات الوهمية لزيادة حصتهم من الجوائز، مما يسرق فعليًا من المشاركين الآخرين.
أمثلة على هجمات سيبيل في عالم التشفير
تحديث Monero RingCT. في عام 2018، تم القيام بمحاولة للتلاعب في عملية التصويت على تحديث Monero RingCT من خلال إنشاء أكثر من 40,000 معرف مزيف. ومع ذلك، تمكن مجتمع Monero من اكتشاف وإلغاء هذه الأصوات المزيفة، مما منع تأثير المهاجم على النتيجة.
هجوم على مجموعة السيولة Uniswap V1. في عام 2019، استغل المهاجم ثغرة في نظام مجموعة السيولة Uniswap V1 لإنشاء ملايين من معرفات وهمية. سمح لهم ذلك بسحب جزء كبير من الأموال من مجموعة السيولة، مما أدى إلى خسائر كبيرة لمستخدمين آخرين.
طرق منع هجمات سيبيل
لتقليل خطر هجمات سيبيل في الشبكات اللامركزية، يمكن تطبيق الاستراتيجيات التالية:
| الطريقة | الوصف | |-------|----------| | أنظمة السمعة | تنفيذ آليات تشجع على السلوك النزيه وتعاقب الأنشطة الضارة | | التحقق التعاوني | التعاون بين الشبكات للتحقق من صحة المستخدمين واكتشاف الحسابات المزيفة | | المصادقة متعددة العوامل | شرط استخدام عدة عوامل للتحقق، بما في ذلك إجراءات اعرف عميلك (KYC)، لتأكيد صحة هوية المستخدم | | آليات الإجماع المستدامة | استخدام خوارزميات الإجماع التي تكون في الأصل أكثر مقاومة لهجمات سيفيل، على سبيل المثال، أنظمة إثبات الحصة (PoS) |
نشكر اهتمامكم ودعمكم ومشاركتكم في تطوير مجتمع التشفير!