抗女巫机制(Anti-Sybil Mechanism)
一句话定义: 防止攻击者低成本制造大量节点或身份的技术,以维护公平共识。
抗女巫机制泛指一切阻止攻击者通过批量制造假身份获取超额影响力的系统。名字来自 John Douceur 2002 年的论文,他描述了「女巫攻击」——以多重人格案例研究命名的攻击。
在人人可加入的开放分布式系统里,女巫攻击就是核心安全问题。如果注册一个新身份是免费的,攻击者可以无限注册,从而支配任何投票或共识过程。抗女巫机制把身份变得昂贵,让攻击者的影响力被其资源而不是其注册意愿所约束。
比特币的主要抗女巫机制是**工作量证明**。每一「票」(区块)都要求真实的计算工作和真实的能源消耗。攻击者没法假装自己是很多个矿工——活必须真干。要拿到 51% 的投票权,就需要全球 51% 的算力,也就是全球一半以上的挖矿基建。这个代价高昂且在持续增长。
其他系统中用过的抗女巫思路:
- 权益证明。 身份按系统内的经济权益加权。攻击者必须大量购入底层资产,公开可见且代价不菲。
- 身份核验。 现实世界的证件审查(KYC 式)。强力,但牺牲隐私并引入受信任的第三方。
- 信任网络。 身份由其他身份背书。脆弱,但 PGP 时代用过。
- 信誉债券。 时间锁定的资金抵押。JoinMarket 等协议用它实现无中心权威的抗女巫。
- 验证码 / 人格证明。「这是不是独一无二的人类」的各种弱代理。规模化攻破的成本通常不高。
比特币选工作量证明有代价(能耗、向廉价电力区域集中的压力),但干净地解决了开放成员制的女巫问题。今天存在的许多加密货币,本质上是在做替代抗女巫机制的实验——这些替代品在对抗条件下到底站不站得住,成绩参差。
它是哪块拼图,见拜占庭容错(Byzantine Fault Tolerance)所描述的更大共识问题。
相关词条: 拜占庭容错(Byzantine Fault Tolerance) · 去中心化(Decentralization) · 工作量证明(PoW)