加载中...

女巫攻击(Sybil Attack)指单一攻击者创建大量虚假身份,冒充多个独立节点或用户,以获得与其真实资源不相称的影响力。名称源自多重人格障碍题材著作《Sybil》,由 John Douceur 在 2002 年的论文中系统提出。
在点对点网络中,女巫节点可包围目标节点实施日蚀攻击、操纵路由或投票;在基于“一人一票”假设的系统中,女巫身份可操控治理、刷高声誉。Web3 空投场景中,“女巫账户”批量交互刷取代币奖励已成为产业化行为,项目方常在发放前进行女巫检测与地址聚类过滤。
核心思路是让身份的获取具备成本或不可伪造性:工作量证明与权益证明以算力、资金为门槛;人格证明(Proof of Personhood)方案如 Worldcoin 的虹膜验证、BrightID 社交图谱则试图直接验证“独立的人”。
女巫问题是所有开放式去中心化系统必须回答的基础安全问题。

登录 后参与讨论
暂无讨论,来发表第一条评论吧