Topics BlockchainCurrent Page

Attaque Sybil : Qu’est-ce que c’est et quelles menaces cela représente pour les chaînes de blocs ?

Beginner
Blockchain
Jun 7, 2022
12 min de lecture

Résumé IA

Afficher plus

Comprenez rapidement le contenu de l’article et évaluez le sentiment du marché en seulement 30 secondes !

Résumé détaillé

La blockchain est assurément l'une des innovations les plus passionnantes du monde financier. Cependant, cette nouvelle technologie comporte certains risques potentiels. Pour éviter des problèmes majeurs, il est indispensable d'être conscient des risques tels que les attaques Sybil. Qu'est-ce qu'une attaque Sybil ? Ce guide vous aidera à comprendre ce qu'est une blockchain et à apprendre comment la rendre plus résistante aux attaques Sybil.

Qu'est-ce qu'une attaque Sybil ?

Une attaque Sybil est un type d'attaque malveillante qui cible les réseaux peer-to-peer (P2P). Cela implique qu'une seule entité utilise simultanément plusieurs identités pour exercer une influence indue sur les actions du réseau.

Ce type d'attaque existait bien avant les réseaux blockchain. Il peut être utilisé dans pratiquement tous les types de réseaux P2P, ce qui en fait une menace potentielle pour de nombreuses applications. Cette attaque contre les services de réseau informatique a porté de nombreux autres noms, notamment « pseudo-usurpation d'identité » et « faux comptes ».

Le terme « attaque Sybil » a été inventé en 2002 par Brian Zill, alors chercheur chez Microsoft. Il a nommé l'attaque d'après Sybil Dorsett (née Shirley Ardell Mason), une patiente psychologique renommée connue pour avoir souffert d'un trouble dissociatif de l'identité. À l'instar du cas de Dorsett, une attaque Sybil implique de multiples identités contrôlées par un seul nœud d'un réseau. Bien que ces identités semblent être des nœuds complètement distincts, en réalité, elles correspondent toutes à la même entité locale.

Ce type d'attaque était initialement utilisé pour obtenir un contrôle excessif sur les systèmes P2P. Cependant, avec l'avènement de la blockchain, les attaques Sybil sont devenues beaucoup plus fréquentes. 

De nos jours, une attaque Sybil à grande échelle peut être l'un des moyens les plus efficaces de prendre le contrôle d'un système tel que le DHT Mainlinede bitTorrent. Une attaque Sybil peut être utilisée pour manipuler les résultats au sein d'un réseau, ou elle peut perturber totalement le fonctionnement de ce réseau.

Types d'attaques Sybil

Pour mieux comprendre ce qu'est une attaque Sybil, il est utile d'examiner de plus près comment ces attaques fonctionnent. Les attaques Sybil sont généralement classées en deux grandes catégories.

Attaques directes

Une attaque directe est la plus simple. Cela commence par un ou plusieurs nœuds qui usurpent l'identité d'autres nœuds au sein du réseau. Ces nœuds, appelés nœuds Sybil, imitent l'identité d'un nœud authentique du réseau. 

Lors d'une attaque directe, d'autres nœuds réels finissent par communiquer directement avec les nœuds Sybil. Les nœuds authentiques ne se rendent pas compte que le nœud Sybil est un faux, ils communiquent donc directement avec lui et acceptent son influence.

Attaques indirectes

Une attaque indirecte implique à la fois des nœuds normaux et des nœuds Sybil. Cependant, les nœuds normaux et les faux nœuds n'interagissent pas directement entre eux ; au contraire, un nœud Sybil influence malicieusement un nœud intermédiaire du réseau. Ce nœud devient alors un nœud malveillant qui communique avec d'autres nœuds au nom du nœud Sybil. Une attaque indirecte permet au nœud Sybil d'affecter le réseau sans être facilement identifiable.

Problèmes causés par une attaque Sybil

Pourquoi devriez-vous vous préoccuper d'une attaque Sybil ? Quelques fausses identités peuvent sembler relativement inoffensives, mais à mesure qu'elles se développent, elles peuvent nuire considérablement à un réseau. Voici quelques exemples courants de problèmes causés par une attaque Sybil.

Les attaques Sybil peuvent bloquer l'accès des utilisateurs à un réseau.

Le principal problème avec une attaque Sybil est qu'elle peut créer suffisamment de fausses identités pour submerger complètement tous les nœuds honnêtes du réseau. 

Une fois que les nœuds Sybil ont pris le contrôle du réseau, ils peuvent complètement modifier son fonctionnement. Les nœuds Sybil peuvent refuser de transmettre ou de recevoir des blocs sur un réseau. Cela a pour effet d'empêcher les autres utilisateurs d'accéder au réseau. 

Ces attaques peuvent provoquer une baisse temporaire de la valeur des cryptomonnaies, ce qui peut s'avérer très problématique. En effet, le fondateur d'Ethereum a déclaré qu'il prévoyait de modifier entièrement l'algorithme de la cryptomonnaie en raison des problèmes causés par les récentes attaques Sybil.

Les attaques Sybil peuvent perturber le réseau avec un taux d'attaque de 51 %.

De nos jours, une attaque Sybil est souvent utilisée pour mettre en œuvre une attaque à 51 %. Ce type d'attaque en ligne consiste à s'assurer que 51 % ou plus du réseau est constitué de faux nœuds. Ces nœuds peuvent alors l'emporter sur tous les nœuds honnêtes du réseau. Ce type d'attaque Sybil a tendance à causer de nombreux problèmes lors des votes sur les décisions opérationnelles au sein d'un réseau. 

Cette attaque peut être utilisée pour empêcher la confirmation de transactions, ordonner de nouvelles transactions, voire inverser des transactions pour provoquer des doubles dépenses. Par exemple, en août 2021, Bitcoin SV a subi une attaque à 51 % qui a permis à des mineurs malveillants de dépenser deux fois les pièces. Cela a entraîné une chute de 4 % des valeurs BSV.

Une attaque Sybil peut compromettre la confidentialité

Les nœuds sont responsables de la gestion du flux d'informations au sein d'un réseau ; par conséquent, tout nœud compromis représente un risque pour la confidentialité. Un nœud Sybil peut être utilisé pour récupérer des informations sur d'autres nœuds du réseau. À tout le moins, une attaque Sybil peut permettre d'obtenir les adresses IP des utilisateurs afin de créer davantage de faux nœuds. 

Lorsqu'elle est utilisée sur un modèle P2P comme le réseau Tor , cette atteinte à la vie privée peut être encore plus malveillante. Un attaquant peut utiliser des nœuds Sybil pour espionner les transferts de données et surveiller le trafic réseau. Une attaque de grande ampleur, menée entre 2017 et 2020, a utilisé 900 serveurs pour découvrir les données de centaines d'utilisateurs de Tor. Cela a donc anéanti tout l'objectif de Tor, qui était de garantir l'anonymat.

Toutes les chaînes de blocs sont-elles vulnérables aux attaques Sybil ?

Comme vous pouvez le constater, une attaque Sybil peut engendrer toutes sortes de problèmes. Pratiquement tous les systèmes P2P peuvent être affectés par une attaque Sybil. Puisqu'une blockchain est un type de réseau P2P décentralisé, une attaque Sybil peut l'affecter. 

Cependant, cela ne signifie pas nécessairement que toutes les blockchains sont exposées au risque d'une attaque Sybil. Il existe de nombreuses façons de se protéger contre ces attaques ; seuls certains types de blockchain doivent donc se préoccuper d'une attaque Sybil.

Dans certains cas, une attaque Sybil peut être dévastatrice. Par exemple, la cryptomonnaie Verge a subi une attaque Sybil massive en 2021. L'attaquant est parvenu à effectuer la réorganisation la plus profonde jamais réalisée sur une blockchain. Plus de 200 jours de transactions ont été supprimés. En conséquence, Bittrex a dû suspendre entièrement le portefeuille Verge.

Des attaques Sybil ont également été utilisées pour compromettre la confidentialité des blockchains. Certains types de cryptomonnaies, comme Monero, sont axés sur la fourniture d'une méthode privée et sécurisée pour effectuer des transactions. En 2020, un attaquant non identifié a utilisé une attaque Sybil pour perturber le réseau et relier les transactions aux adresses IP. Bien que Monero ait en grande partie réussi à stopper l'attaque, certaines informations privées d'utilisateurs ont tout de même fuité.

Bien que de nombreux exemples d'attaques Sybil aient été recensés sur des blockchains de petite taille, il convient de noter que les grandes blockchains y sont moins vulnérables. Par exemple, aucun attaquant n'a réussi à mener à bien une attaque à 51 % sur Bitcoin. Étant donné la taille considérable de la blockchain, les coûts liés à l'ajout d'autant de faux nœuds seraient supérieurs à la plupart des avantages d'une attaque. De plus, étant donné la rapidité avec laquelle de nouveaux blocs sont ajoutés dans Bitcoin, un attaquant ne dispose que d'une fenêtre très courte pour effectuer des modifications.

Comment se prémunir contre une attaque Sybil

Qu’une blockchain soit grande ou petite, il existe toujours de nombreuses façons de prévenir une attaque Sybil. Bien qu'une attaque Sybil réussie puisse être intimidante, elle est en réalité assez facile à éviter. Pour peu que les entreprises mettent en place quelques mesures de sécurité, elles peuvent généralement stopper ces attaques avant qu'elles ne se produisent. Voici quelques-unes des méthodes les plus courantes pour contrer ces attaques.

Associer les coûts à la création d'identité

De nombreuses méthodes de blocage d'une attaque ne rendent pas pour autant totalement impossible la création de nœuds Sybil. Au lieu de cela, leur action consiste à rendre inefficace l'utilisation d'une attaque Sybil. L'objectif principal de l'attaque est souvent de manipuler une blockchain à des fins financières. Si la création de chaque nouvelle identité s'avère très coûteuse, le coût d'une attaque à 51 % peut surpasser tout gain potentiel.

C’est l’une des principales raisons pour lesquelles les blockchains comme Bitcoin sont rarement la cible d’attaques Sybil. Les utilisateurs ne peuvent créer un bloc que lorsqu'ils peuvent prouver qu'ils ont effectivement miné une pièce de monnaie. Cela requiert une telle puissance de calcul que les mineurs n'ont pas vraiment d'intérêt financier à créer un faux bloc.

Créer un système de réputation

Étant donné que ce type d'attaque est généralement perpétré par un afflux de nouvelles identités, une option pour réduire les attaques consiste à créer un système de réputation dans lequel différents membres ont différents niveaux de puissance. En règle générale, ceux qui sont dans le système depuis plus longtemps ont la capacité d'effectuer davantage d'interactions.

Ce type de système peut être un peu plus compliqué à mettre en œuvre. Cela fait souvent peser une grande responsabilité sur les utilisateurs individuels. Cependant, il peut être assez efficace. Étant donné que les membres plus anciens, dont l'honnêteté est avérée, ont plus de pouvoir, ils peuvent souvent prendre le pas sur les nouveaux nœuds Sybil. De plus, cela décourage les attaques, car la plupart des attaquants se tourneront vers une cible plus facile plutôt que de prendre le temps de créer des comptes et d'attendre qu'ils acquièrent suffisamment de pouvoir pour mener des actions.

Valider toutes les identités

Dans les cas où la protection de la vie privée est un enjeu, dissuader une attaque ne suffit pas. En revanche, les méthodes de prévention s'appuieront généralement sur la validation effective de chaque nouvelle identité. 

La validation d'identité fait appel à de multiples techniques. Certaines blockchains utilisent la validation directe, où une autorité centrale valide chaque nouvelle identité. D'autres utilisent la validation indirecte, où des identités déjà acceptées garantissent les nouvelles identités.

Chaque style a ses propres avantages. La validation directe repose souvent sur l'exigence que les nouveaux utilisateurs fournissent des informations telles qu'un numéro de téléphone, une adresse IP ou même une carte de crédit. Cette méthode peut être simple et relativement fiable, mais elle est vulnérable aux techniques d'attaque telles que l'usurpation d'adresse IP. 

Par ailleurs, la validation indirecte peut être un peu plus résistante aux usurpations d'identité, mais elle prend plus de temps. Il faut garder à l'esprit que, quelle que soit la méthode utilisée, elles obligent souvent les utilisateurs à sacrifier leur anonymat au profit de la sécurité.

Utiliser les graphiques de confiance sociale

Un graphe de confiance sociale fonctionne en analysant soigneusement les données de connectivité entre les nœuds. Ces outils analysent de près l'activité au sein de la blockchain, ce qui permet d'identifier et de bloquer les nœuds anormaux. 

Plusieurs techniques différentes sont utilisées avec les graphiques de confiance sociale. Certains utilisent des métriques basées sur la parcimonie, tandis que d'autres mécanismes analysent les attributs de l'utilisateur au sein d'une structure topologique. Les graphes tentent ensuite de partitionner la partie du réseau contenant des nœuds Sybil et de les empêcher de modifier les nœuds honnêtes. De nombreux outils permettent d'effectuer ces actions, tels que SybilRank, SybilLimit et SybilGuard.

Les techniques de graphes de confiance sociale sont efficaces pour limiter les conséquences d'une attaque. Cependant, elles n'empêchent pas complètement la survenue d'attaques. Ces techniques visent plutôt à identifier et à stopper rapidement un attaquant Sybil spécifique. Elles constituent un moyen efficace de prévenir les problèmes majeurs tout en préservant l'anonymat relatif et l'accessibilité financière de la blockchain pour les utilisateurs réels. 

Il est bon de garder à l'esprit que ces outils fonctionnent mieux sur des réseaux P2P plus complexes. Si les attaquants parviennent à concevoir des nœuds Sybil qui se comportent comme des nœuds normaux, il est plus difficile pour les graphes de confiance sociale de les détecter.

Exiger une validation de la personnalité

Cette technique de prévention des attaques Sybil vise à garantir qu'une seule identité puisse contrôler chaque nœud. Elle repose sur la validation rigoureuse de chaque identité créée. Les utilisateurs ne sont pas tenus de fournir des informations telles que leur nom ou un numéro de carte de crédit. Ils doivent en revanche réussir un test qui garantit qu'ils sont bien des êtres humains et qu'ils ne contrôlent pas d'autres nœuds. 

Il existe de nombreuses façons de procéder, comme réussir un test CAPTCHA ou discuter avec un autre utilisateur. Une option populaire consiste à utiliser un pseudonyme, ce qui oblige les utilisateurs à se connecter en ligne à une heure et sur un site web précis.

La validation de la personnalité est un moyen très efficace de vérifier les identités sans exiger des utilisateurs qu'ils partagent leur identité réelle. C'est un moyen utile pour les blockchains axées sur la confidentialité de garantir que tous les utilisateurs sont contrôlés par des personnes individuelles. 

La validation de l'identité est particulièrement utile pour les réseaux blockchain sans autorisation, mais il faut garder à l'esprit que sa mise en œuvre peut prendre du temps. Concevoir une méthode de validation efficace sans être si stricte qu'elle frustre les utilisateurs prend du temps. De plus, comme il élimine principalement les bots, il pourrait ne pas détecter une personne réelle utilisant une attaque Sybil à petite échelle.

Ajouter les coûts économiques

Une attaque Sybil efficace repose souvent sur l'ajout d'un très grand nombre de nœuds au réseau. Par conséquent, une barrière efficace peut consister à rendre chaque nouvelle action assez coûteuse. Cela peut aller bien au-delà du simple fait de faire payer des frais d'inscription aux nouveaux utilisateurs. Certains réseaux blockchain exigent que les utilisateurs investissent dans des ressources ou fournissent une preuve de travail pour le minage.

L'ajout de coûts économiques à votre blockchain présente à la fois des avantages et des inconvénients. Comme l'ont montré des exemples d'attaques passées, rendre l'attaque d'un réseau trop coûteuse est un moyen efficace de le rendre résistant aux attaques Sybil. 

Cependant, cette stratégie peut s'avérer un peu risquée. À un certain point, les coûts peuvent devenir tellement élevés qu'ils découragent les utilisateurs légitimes. Si vous devenez la cible d'une entité disposant de fonds importants, celle-ci pourra se contenter d'injecter de l'argent dans le problème jusqu'à ce qu'elle ait réussi à attaquer votre réseau.

Conclusion

En définitive, une attaque Sybil représente l'une des principales menaces pour la technologie blockchain moderne. Ces attaques en ligne peuvent nuire à la valeur des cryptomonnaies, voler des fonds et porter atteinte à la vie privée des utilisateurs. La plupart des stratégies de prévention consistent simplement à rendre une attaque trop coûteuse, mais ces méthodes ne garantissent pas la sécurité. Pour véritablement éviter les conséquences négatives d'une attaque Sybil, les réseaux blockchain doivent concevoir leurs systèmes avec soin et mettre en œuvre des formes supplémentaires de sécurité pour la vérification des utilisateurs.

Recevez votre dose quotidienne d'informations sur les crypto et le trading.

Pas de spams. Seulement du contenu agréable et des mises à jour de l'industrie dans l'espace crypto.

    roadmap