시빌 공격

용어표준

Sybil Attack

토큰포스트 위키인용하기

다른 이름 Sybil Attack · Sybil · 시빌 어택

시빌 공격(Sybil Attack)은 한 주체가 여러 개의 가짜 신분을 만들어 네트워크에서 제 몫보다 큰 영향력을 쥐는 공격이다. 2002년 존 두서가 P2P 시스템을 다룬 논문에서 이름을 붙였다.

1.개요#

시빌 공격은 한 주체가 신분을 여러 개 만들어 네트워크를 흔드는 공격이다. 마이크로소프트 리서치의 존 두서가 2002년 1월 P2P 시스템 워크숍(IPTPS)에서 발표한 「The Sybil Attack」이 이 이름을 붙였다. 여러 인격을 가진 인물을 다룬 1973년 책의 제목에서 따왔다.

두서의 논문은 이 공격이 왜 까다로운지를 짚는다. 여럿에게 나눠 맡겨 안전을 얻는 설계는 그 여럿이 서로 다른 주체라는 전제 위에 서 있다. 한 주체가 신분을 여러 개 만들면 나눠 맡긴 것이 사실은 한 손에 있게 된다. 논문은 중앙에서 신분을 보증해 주지 않는다면, 자원이 모두 같고 서로 조율한다는 비현실적인 가정을 빼고는 시빌 공격이 늘 가능하다고 결론한다.

[1][2]

2.블록체인에서#

누구나 참여할 수 있는 블록체인은 신분을 확인하지 않으므로 신분을 만드는 일 자체는 공짜다. 그래서 신분이 아니라 비용을 세는 쪽으로 설계를 돌렸다.

작업증명은 계산력을 쓰게 만든다. 노드를 천 개 띄워도 계산력이 늘지 않으므로 신분 수가 힘이 되지 않는다. 지분증명은 자산을 맡기게 만든다. 지갑을 여러 개로 쪼개도 맡긴 총량은 그대로다. 두 방식 모두 신분을 셀 수 없게 만들어 시빌 공격을 값비싸게 한다.

시빌 공격은 대개 그 자체가 목적이 아니라 51% 공격으로 가는 길이다. 다수를 쥐면 거래 순서를 바꾸거나 특정 거래를 빼거나 이중지불을 시도할 수 있다.

[3][4]

3.막는 다른 방법#

비용을 물리는 것 말고 두 갈래가 더 쓰인다. 하나는 신분을 확인하는 것이다. 생체 정보로 사람 하나임을 확인하는 방식이나 고객확인제도가 여기 든다. 다만 누구나 참여하는 네트워크에서 신분 확인을 요구하면 그 개방성이 깎이므로 쓰기 어렵다.

다른 하나는 평판이다. 노드가 그동안 한 일을 점수로 쌓아 두고, 갓 들어온 노드가 곧바로 큰 영향력을 갖지 못하게 한다. 새 신분을 만들어도 점수는 따라오지 않으므로 신분을 늘리는 이득이 줄어든다.

[5][6]

각주

  1. [1]The Sybil Attackmicrosoft.com · Microsoft Research · IPTPS
  2. [2]IQ.wiki 「Sybil Attack」iq.wiki · IQ.wiki
  3. [3]The Sybil Attackmicrosoft.com · Microsoft Research · IPTPS
  4. [4]IQ.wiki 「Sybil Attack」iq.wiki · IQ.wiki
  5. [5]The Sybil Attackmicrosoft.com · Microsoft Research · IPTPS
  6. [6]IQ.wiki 「Sybil Attack」iq.wiki · IQ.wiki

이 문서가 도움이 됐나요?

이 문서 인용하기
토큰포스트 위키, “시빌 공격”, 2026-09-24 수정, https://wiki.tokenpost.kr/w/sybil-attack

문단 3개 · 연표 0건 · 각주 6