中級者用語を調べる
シビル攻撃(エアドロップ)とは
- 執筆
- CRYPTO PORT 編集部
- 公開日
- 更新日
- 読了目安
- 5 分
結論
シビル攻撃は、一人が多数のアカウントやアドレスを作り、複数人を装って報酬を多重に受け取ろうとする行為です。エアドロップの配布側はこれを検出して対象から除外します。判定は運営の裁量で行われ、意図せず似た利用パターンになっただけのアドレスが無効化されることもあります。
要点
- 一人が多数のアドレスを装って報酬を多重取得する行為
- 配布側は取引パターンや資金の出所から検出する
- 判定は運営の裁量で行われ異議申し立ての保証はない
- 無効化されても費やしたガス代は戻らない
定義
単一の主体が多数の識別子(アカウント・アドレス)を作成し、多数の独立した参加者であるかのように振る舞う攻撃手法。エアドロップでは、配布を多重に受け取る目的で行われるものを指す。
シビル攻撃という名称は、分散システム研究で以前から使われてきた用語です。ネットワークの参加者を数で数える仕組みは、一人が多数を装えるなら成立しません。エアドロップも「利用者一人あたりに配る」という設計であるため、同じ問題を抱えます。
検出には主にオンチェーンの情報が使われます。同じアドレスから初期資金が配られている、取引の時刻や内容がほぼ同一である、同じ順序で同じ操作を繰り返している、最終的に同一のアドレスへ資金が集約されている。こうした特徴を手がかりに、関連するアドレス群としてまとめられます。分析結果を公開し、除外リストを提示した配布例もあります。
重要なのは、この判定に法的な手続きの保証がないことです。基準は運営が決め、公開されないことも多く、異議申し立ての窓口が用意されるとは限りません。また、複数の自分用ウォレットを普通に使い分けていただけのアドレスが、パターンの類似から除外された例も報告されています。除外されても、それまでに支払ったガス代や手数料は戻りません。
注意点
- · 除外基準は事後に決まることが多く、事前に安全な使い方を確認する方法がない
- · 複数アドレスでの受け取りを請け負うと称するサービスは、鍵や資金を預ける危険を伴う
- · 他人名義の本人確認情報を使う行為は、国内法上の問題を生じうる