Коротко (TL;DR)
Сибил-атака — это когда один человек изображает множество независимых участников: заводит десятки, сотни или тысячи кошельков и получает то, что задумано «по одному на человека». В блокчейне никто не проверяет паспорт, поэтому создать тысячу адресов стоит дешевле, чем чашку кофе.
- Коротко (TL;DR)
- Что такое сибил-атака и откуда взялось слово
- Два разных смысла слова «сибил»: атака на сеть и фарм раздачи
- Зачем вообще плодят кошельки: экономика в пересчёте на адрес
- Как именно вычисляют мультиаккаунты: восемь признаков
- Что проекты уже сделали: пять разборов с цифрами
- Доносы и баунти: как проекты платят за репорты о мультиаккаунтах
- Слабые места фильтров и риски для честного пользователя
- Семь способов попасть под фильтр, ничего не фармя
- Что делать, если вас пометили, и как не попасть заранее
- Сибил-фильтры сдвигаются: от отсева после раздачи к проверке до неё
- FAQ
Само слово Sybil в крипте (в русском написании — «сибил») используется в двух разных смыслах, и их постоянно путают:
- атака на сеть — фальшивые узлы захватывают связность или голоса протокола (классический академический смысл);
- метка в раздаче токенов — проект помечает адрес как «не отдельный человек» и вычёркивает его из списка получателей. Это не взлом и не преступление, а решение фильтра, у которого бывают ошибки.
Второй смысл сегодня встречается на порядок чаще, и именно он бьёт по обычным людям. Масштабы фильтрации публичные: Optimism дополнительно исключил 17 тысяч адресов и вернул 14 миллионов OP, LayerZero пометил 803 093 адреса, Nansen для Linea признал сибилами 516 960 адресов из 1 297 203 проверенных. При этом Linea после разбора апелляций официально вернула 3 500 адресов — это признанные ложные срабатывания.
Главный практический вывод: адрес попадает в кластер не за «плохие намерения», а за связи и совпадения — общий источник денег, одинаковые действия в одну минуту, переводы между своими кошельками. Ниже разобрано, какие именно признаки ищут, по каким опубликованным правилам это делают крупные проекты и что предпринять человеку, у которого просто два-три кошелька.
Что такое сибил-атака и откуда взялось слово
Сибил-атака — это подмена одного участника множеством выдуманных личностей ради непропорционально большой доли влияния или награды. Термин ввёл Джон Дусёр из Microsoft Research в работе «The Sybil Attack» на конференции IPTPS в январе 2002 года: если одна сущность может предъявить несколько идентичностей, она контролирует существенную долю системы и обесценивает саму идею распределённости. Имя отсылает к книге 1973 года о пациентке с диссоциативным расстройством идентичности — той самой «Сивилле» с множеством личностей внутри одного человека.
Отсюда и русский вариант названия: «атака Сивиллы». Это одно и то же, что сибил-атака, — просто разные традиции перевода. В текстах про раздачи чаще пишут «сибил», в академических и обзорных — «атака Сивиллы».
Суть проблемы в одной фразе: в открытой сети личность бесплатна. Пока создание нового участника ничего не стоит, любое правило вида «по одному на человека» превращается в правило «по одному на кошелёк» — а кошельков можно сделать сколько угодно.
Два разных смысла слова «сибил»: атака на сеть и фарм раздачи
Половина статей в выдаче объясняет только сетевую атаку, вторая половина — только фарм раздач. Из-за этого читатель, который увидел слово «сибил» рядом со своим кошельком, получает объяснение не про свою ситуацию. Развести их проще всего по таблице.Сибил-атака на сеть «Сибил» в раздаче токенов Что делает атакующий Поднимает много узлов или валидаторов Заводит много кошельков и имитирует активность Что получает Влияние на связность, голоса, консенсус Долю чужих токенов из раздачи Кто защищается Протокол через стоимость участия (PoW, стейк) Команда проекта через анализ ончейн-данных Чем заканчивается Испорченные данные, риск атаки 51% Адрес вычёркивают из списка получателей Юридический статус Атака на систему Нарушение правил раздачи, а не взлом
Про сетевой смысл важно знать одно: сама по себе сибил-атака — не атака 51%. Это подготовительный шаг. Coinbase в своём глоссарии формулирует так: конечная цель сибил-атакующего часто именно 51% — момент, когда одна сторона получает больше половины мощности сети и может переупорядочивать транзакции или отменять свои. Механизмы консенсуса не запрещают заводить сколько угодно личностей — они делают это дорогим: чтобы удвоить влияние в PoW, нужно удвоить оборудование и электричество, в PoS — удвоить заблокированный капитал. Это и есть настоящая защита от сибилов на уровне протокола: не запрет, а цена.
К слову, сибил-атака — не единственная механика, где на блокчейне ломают не код, а логику: похожим образом устроена атака на оракул, где протокол честно исполняет правила, но получает подделанную цену.
В раздачах ничего этого нет. Там нет ни консенсуса, ни стейка — есть список адресов и человек, который решает, кому досталось незаслуженно. Поэтому в контексте дропов «сибил» — это метка, а не диагноз, и её ставят по вероятностной модели.
Зачем вообще плодят кошельки: экономика в пересчёте на адрес
Логика фермера простая: если проект раздаёт N токенов на активный адрес, то сто адресов дают в сто раз больше. Так появились фермы мультиаккаунтов — управляемые пачки кошельков, которые повторяют один и тот же сценарий действий.
Публичные истории про «сибил-миллионеров» создают впечатление, что это печатный станок. Данные говорят скромнее. В исследовании «Toward Resilient Airdrop Mechanisms» (препринт arXiv 2503.14316, март 2025) авторы взяли реальные группы адресов, которые Hop Protocol отбраковал по репортам сообщества, и посчитали, сколько бы те получили, если бы их не поймали:
- в плюсе по расчёту оказались бы 104 группы из 150 — 69,3%;
- у большинства групп общая прибыль не дотягивает до $10 000;
- средняя награда на один адрес у большинства групп не превышает $200, а максимальная ожидаемая отдача на адрес — ниже $350.
Разложим базу на пальцах. Базовая награда Hop составляла 330,4883 токена на адрес, а сам HOP на старте торгов 9 июня 2022 года стоил $0,1321 — это около $43,7 на адрес до множителей. Всё, что сверх, давали множители за раннее использование моста и за объём переведённых средств, то есть за реальные деньги в системе. Пустой кошелёк с минимальными транзакциями получал базу, а не «иксы».
Дальше вычитаем расходы: комиссии сети, мосты, время на поддержание активности. В том же исследовании отмечено, что у ферм LayerZero на один адрес приходилось в среднем 129 транзакций — это не «пара кликов», а сотни платных действий на каждый кошелёк из сотни или тысячи.
Отсюда трезвый вывод: промышленный фарм — это работа с плечом на масштабе и с высоким шансом обнуления, а не лёгкие деньги. Тому, кому нужен сам токен проекта, а не участие в раздаче, спот-рынок после листинга обходится дешевле и не требует ни ферм, ни риска попасть под фильтр — купить актив можно на любой крупной бирже, например на Bybit.
Как именно вычисляют мультиаккаунты: восемь признаков
Проекты не читают мысли — они смотрят на граф переводов и на поведение. Методика Arbitrum Foundation опубликована в открытом репозитории, и по ней хорошо видно логику. Строятся два графа: в первом ребро — любая транзакция с переводом монеты сети, во втором — только funder- и sweep-транзакции, то есть первый входящий перевод на адрес и последний исходящий с него. Затем граф режется на компоненты связности, а слишком крупные куски дробятся алгоритмом Louvain — методом поиска «сообществ», внутри которых связей заметно больше, чем наружу.
Louvain звучит академично, но идея бытовая: если сто адресов активно переводят монеты друг другу и почти не общаются с внешним миром, это не сто независимых людей, а одна компания.
Вот признаки, которые ищут на практике. Первые три названы Arbitrum прямым текстом, остальные вытекают из опубликованных методик Hop, Nansen и Trusta Labs.Признак Что видит проект Почему это подозрительно Общий источник денег Один адрес разослал стартовый газ на десятки кошельков Классическая «раздача из кассы»: у независимых людей источники разные Сбор в один адрес После получения токенов средства сметаются на один кошелёк Тот же владелец собирает урожай Кластер больше 20 адресов Группа переводит средства внутри себя Порог, названный и Arbitrum, и Nansen как типичный для ферм Одинаковые действия Те же контракты, тот же порядок шагов, похожие суммы Скрипт повторяет один сценарий на каждом кошельке Совпадение по времени Пачки транзакций в одну минуту, одинаковый gas Ручная работа так не выглядит Цепочки переводов Сумма идёт по цепочке кошельков почти без изменений В исследовании arXiv такие цепочки ловят порогом 1% по сумме и окном 30 минут Минимально достаточная активность Ровно столько действий, чтобы пройти порог, и ни одним больше Цель — критерий, а не продукт Общий депозитный адрес биржи Разные кошельки заводят средства на один и тот же депозит CEX Депозитный адрес выдаётся клиенту персонально
Последний пункт стоит развернуть, потому что вокруг него больше всего заблуждений. Фермеры действительно пополняют кошельки выводом с централизованной биржи: биржа платит с горячего кошелька, где смешаны деньги всех клиентов, и прямой связи «один родитель — сто детей» на графе не появляется. Но это односторонняя маскировка. Обратный путь сдаёт всех: у каждого клиента биржи свой депозитный адрес, и если два кошелька пополняют один и тот же депозит, они связаны. В списке входных данных Arbitrum депозитные адреса CEX стоят отдельным пунктом — как полученные от Nansen, так и прослеженные от горячих кошельков бирж самостоятельно.
Отдельный слой — эвристики поверх графа. Trusta Labs описывает свой детектор как две фазы: сначала поиск сообществ в графе переводов (Louvain и K-Core), затем профилирование поведения и кластеризация методом K-means, которая выбрасывает из группы непохожие адреса. Смысл второй фазы — снизить ложные срабатывания, то есть не наказать человека за то, что он один раз перевёл денег другу.
Что проекты уже сделали: пять разборов с цифрами
Дальше — не пересказ слухов, а опубликованные командами данные.Проект Что проверяли Итог фильтрации Источник цифры Optimism (май 2022) Список Airdrop #1 — 248 699 адресов Дополнительно исключено 17 000 адресов, возвращено 14 млн OP Документ governance Optimism Hop (2022–2023) Пользовательская часть дропа моста 14 195 адресов из 43 052 кандидатов, то есть 33% Наш подсчёт по файлам репозитория Arbitrum (март 2023) Балльная система на 2 сетях Штрафы в баллах и дисквалификация по списку Hop Документация Arbitrum Foundation LayerZero (май 2024) Почти 6 млн уникальных кошельков 803 093 адреса помечены сибилами, около 13% Cointelegraph со ссылкой на LayerZero Linea (январь 2025) 1 297 203 адреса с балансом LXP 516 960 сибилов (39,85%), осталось 780 243 Отчёт Nansen
Optimism первым показал, как это выглядит вживую. Раздача уже была объявлена, список опубликован, и после жалоб сообщества команда провела дофильтровку: «исключает 17 тыс. адресов и возвращает 14 млн OP», причём возвращённые токены перераспределили между оставшимися. Там же — фраза, которую стоит запомнить: критерии этой дополнительной фильтрации проект публиковать не стал, чтобы не облегчать жизнь будущим фермерам. То есть оспорить решение по существу читателю было нечем.
Hop пошёл противоположным путём — полной открытости. Раздача живёт в публичном репозитории, куда сообщество присылало репорты на группы сибилов по шаблону issue. Правила приёма были жёсткие: минимум 10 адресов в одном репорте, понятная методология и прямой запрет на методики, у которых «неигнорируемый шанс задеть настоящих пользователей».
Здесь мы позволили себе собственную проверку вместо пересказа. Файл eliminatedSybilAttackers.csv из ветки master и итоговый eligibleAddresses.txt мы скачали и посчитали 2 августа 2026 года: в списке удалённых — 14 195 уникальных адресов, в списке допущенных — 28 857, пересечение между ними нулевое. Значит, кандидатов в пользовательской части дропа было 43 052, и отсеяли ровно треть. Для сравнения: в объявлении правил 6 мая 2022 года команда называла 10 253 сибил-адреса (цифра приводится в разборе Beosin) — итоговый список вырос почти на 40% уже за счёт работы сообщества.
Arbitrum формализовал анти-сибил правила прямо в критериях начисления баллов (чем закончился аирдроп ARB — в отдельном разборе). В документации фонда они звучат так: минус один балл, если все транзакции кошелька уложились в 48 часов; минус один балл, если баланс меньше 0,005 ETH и кошелёк взаимодействовал не более чем с одним смарт-контрактом; полная дисквалификация, если адрес попал в сибил-список программы Hop. Последнее особенно показательно: метка, полученная в одном проекте, переносится в другой.
LayerZero превратил фильтрацию в процедуру с несколькими фазами. Сначала команда прямо перечислила, что считает сибил-активностью: сотни или тысячи адресов у одного человека, минт «пустого» NFT ради перегона между сетями, использование сервисов-фермилок вроде Merkly и L2Pass, переводы на $0,01 туда-обратно ради галочки. Затем — 14 дней на самодонос, после — публикация списка и охота.
Linea дала самый подробный отчёт о методике, потому что анализ выполняла аналитическая платформа Nansen и опубликовала его отдельно (чем в итоге закончился аирдроп Linea, мы разбирали отдельно). Полезно не столько итоговое число, сколько признание внутри отчёта: первичная разметка пометила 654 443 адреса, то есть 50,45% всех проверенных. Порог сознательно подняли — с формулировкой, что у большинства людей по умолчанию есть несколько кошельков и наказывать за это не нужно. В итоге в списке осталось 516 960 адресов, то есть 137 483 адреса, или 21% первично помеченных, вернули не по апелляциям, а решением аналитиков. Принцип назван прямо: точность важнее полноты — лучше пропустить мелкого фермера, чем зацепить настоящего пользователя.
Кстати, «критерии не совпали с ожиданиями» — самый частый сюжет вокруг раздач: похожая история была и с дропом Backpack, где спор о правилах оказался громче самой раздачи.
Доносы и баунти: как проекты платят за репорты о мультиаккаунтах
Проекты быстро поняли, что своими силами граф не вычистить, и переложили часть работы на сообщество за долю от спасённых токенов.
Hop заплатил постфактум. В предложении Hop DAO от 24 мая 2023 года сказано прямо: репорты охотников удержали в казне почти 3,5 млн токенов, и охотникам решено отдать 25% спасённого — 869 566,51 HOP на 35 получателей, с раздачей через контракт-разделитель платежей.
LayerZero сделал двухступенчатую схему и объявил её заранее. Признавшимся в течение 14 дней (до 17 мая 2024 года, 23:59 UTC) отдавали 15% их же аллокации без вопросов, а остальные 85% возвращались «нормальным» пользователям. Кто не признался — попадал в публичный список и терял всё; за успешный репорт минимум на 20 адресов с внятной методологией охотник получал 10% аллокации пойманного, причём награда доставалась первому заявившему.
Экономика тут любопытная. Самодонос — это по сути предложение купить лотерейный билет наоборот: 15% гарантированно против 100% с риском обнуления. Для крупной фермы, которая понимает, что попадёт под кластеризацию, 15% — рациональный выбор. Именно поэтому итоговые 803 093 адреса собрались быстро: часть людей пришла сама.
У медали есть обратная сторона, о которой почти не пишут. Trusta Labs описывала, что репортнутые сибилы угрожали «отравлять» кошельки других пользователей — то есть отправлять им мелкие переводы, чтобы искусственно создать связь на графе и утянуть непричастных в свой кластер. Отклонить входящий перевод в блокчейне нельзя. Ответом стала отдельная программа Proof of Innocence — «доказательство невиновности». Сам факт её появления говорит, что проблема ложных связей — не теория.
Слабые места фильтров и риски для честного пользователя
Ложные срабатывания — не гипотеза скептиков, а официально признанная величина. Две публичные точки:
- Linea, 17 февраля 2025 года: после разбора апелляций из сибил-списка удалено 3 500 ложных срабатываний. Проверить статус адреса можно было в портале проекта.
- LayerZero, май 2024 года: изначально команда пометила более 2 млн адресов, затем ужесточила критерии ради снижения ошибок и оставила 803 093. Это значит, что примерно 60% первичных подозрений были сняты до публикации списка.
Отсюда несколько неприятных, но честных выводов.
Фильтр вероятностный по своей природе. Он ищет корреляции поведения, а не доказательства владения. Совпадение по времени, суммам и маршруту — это улика, а не факт. Настройка порога — всегда выбор между «пропустить фермера» и «зацепить человека», и проекты открыто выбирают одну из сторон (Nansen для Linea выбрал точность в ущерб полноте).
Критерии часто закрыты. Optimism прямо заявил, что фильтры дофильтровки не публикует. Когда правило неизвестно, апелляция превращается в просьбу пересмотреть, а не в спор по существу.
Метку можно получить чужими действиями. Отравление кошелька мелким переводом стоит копейки, а отменить его нельзя.
Метка переносится между проектами. Arbitrum дисквалифицировал адреса из сибил-списка Hop. Один раз попав в публичный список, адрес несёт его дальше.
Рынок доносов делает участников враждебными. Когда за чужую метку платят 10% аллокации, выгодно искать связи даже там, где их нет.
Плюс у всей этой машинерии тоже есть, и он весомый. Раздача без фильтрации бьёт по обычным держателям: на дропе Aptos, где анти-сибил правил не было, по оценке исследователей около 40% токенов, заведённых после раздачи на биржи, пришло с сибил-адресов — то есть цену продавили те, кому токен был не нужен. Похожие обходы правил случались даже там, где фильтры были: издание Cryptonews описывало случай на раздаче Starknet, когда 1 361 кошелёк собрал 1 432 800 STRK в один адрес, обойдя правило «один кошелёк — один клейм». Подробности того эпизода мы разбирали в материале про итоги дропа StarkNet.
Семь способов попасть под фильтр, ничего не фармя
Это самая практичная часть. Ни один из пунктов ниже не является «фармом», но каждый создаёт ровно тот след, который ищет кластеризация.
- Пополнять несколько своих кошельков с одного депозитного адреса биржи. Заводить средства обратно на один и тот же депозит — прямая связь между кошельками.
- Раздавать газ родным и друзьям со своего кошелька. Перевод «на комиссию» жене, брату или коллеге делает вас общим источником финансирования для группы адресов.
- Держать «основной» и «рабочий» кошелёк с постоянными переводами между ними. Регулярный маршрут туда-обратно — это ребро графа, и оно никуда не денется.
- Заводить второй кошелёк ради одной акции и делать в нём ровно минимум действий. Минимально достаточная активность — отдельный признак, и Arbitrum штрафовал за неё баллами.
- Участвовать в акции всей компанией с одного Wi-Fi. Совпадение IP не видно на блокчейне, но видно проектам, у которых клейм идёт через сайт: у Arbitrum обсуждалось, что проверка нескольких кошельков с одного адреса в интернете может стоить дисквалификации.
- Повторять действия сразу после чужого сигнала. Если тысяча человек из одного чата делает одинаковые транзакции в одну минуту, поведенчески это неотличимо от скрипта.
- Получить входящий перевод от адреса из чужого кластера. Это как раз отравление; ваш вклад в событие нулевой, а связь появилась.
Общее правило: чем больше ваших кошельков соединены деньгами и повторяющимися сценариями, тем выше шанс, что вас увидят как группу. Не «накажут за вину», а именно увидят как группу — дальше решает порог.
Что делать, если вас пометили, и как не попасть заранее
Если метка уже стоит:
- Проверить статус в официальном портале проекта, а не по слухам в чатах. У Linea для этого была отдельная страница проверки и процедура апелляции, у LayerZero — публичный список и форма самодоноса. Всё, что предлагается «проверить статус» из личных сообщений, — это фишинг.
- Подать апелляцию в сроки и по форме проекта. Разбор апелляций реально меняет списки: Linea вернула 3 500 адресов именно так.
- Собрать объяснение связей заранее. Внятная версия «эти два адреса мои, вот транзакции, вот почему они выглядят похоже» помогает больше, чем эмоции на форуме.
- Не пытаться «перебить» метку новой активностью. Снапшот уже сделан, а новые всплески активности — сами по себе признак.
- Не подписывать ничего в обмен на обещание снять метку. Ни один проект не снимает сибил-статус за подпись в непонятном интерфейсе.
Чтобы не попадать под фильтр в будущем, достаточно простой гигиены:
- у каждого кошелька — свой источник пополнения (разные депозитные адреса или разные способы завода);
- нет постоянных переводов между собственными адресами без реальной причины;
- активность разная по времени, суммам и приложениям — потому что реальное использование и выглядит по-разному;
- один кошелёк — одна акция, без дублирования одного и того же сценария;
- если пользуетесь сервисами аналитики, помните: те же данные, что видите вы, видят и проекты — платформы вроде Nansen как раз и выступают подрядчиками сибил-анализа.
Сибил-фильтры сдвигаются: от отсева после раздачи к проверке до неё
Модель «раздали, потом почистили» очевидно проигрывает: она порождает апелляции, обиды и рынок доносов. Индустрия двигается к проверке уникальности до момента раздачи.
Свежий пример — Base Verify Onchain, представленный 28 июля 2026 года. Идея в том, чтобы правило «один живой человек — один клейм» исполнялось прямо в смарт-контракте. Пользователь подтверждает себя через уже существующие аккаунты (в документации перечислены X, Coinbase, Instagram и TikTok), а контракт получает не персональные данные, а identityHash — детерминированный отпечаток: один и тот же человек всегда даёт один и тот же хеш для одного и того же контракта, из какого бы кошелька он ни верифицировался. На момент публикации документации механика работает в тестовой сети Base Sepolia. Сколько проверок уже проведено, официально не сообщается: на конец июля 2026 года издания называют разные цифры — от «более 200 000» до «более 300 000», поэтому относиться к ним стоит как к оценке.
Параллельно растёт слой proof of personhood — «доказательства человечности» через биометрию или подтверждённые аккаунты. У подхода есть плата, о которой честно пишут даже его конкуренты: проверка личности добавляет трения и бьёт по приватности, ради которой люди и приходят в крипту. Trusta Labs формулирует альтернативу как ML-анализ ончейн-поведения: он не требует биометрии и работает на публичных данных, но остаётся вероятностным — то есть ошибается.
В обсуждениях последних недель звучит и третий, более неудобный вопрос: если раздачи начнут раздавать по репутационному баллу, не появится ли вместо анонимного и несправедливого распределения новый привратник, который решает, кто достоин. Пока ни у одного подхода нет ответа, который устраивал бы всех: любой фильтр — это компромисс между честностью распределения, приватностью и количеством ошибок.
FAQ
Сибил-атака — это то же самое, что атака Сивиллы? Да, это два названия одного явления: «атака Сивиллы» — русский перевод термина Sybil attack. Разница только в стилистике: в материалах про раздачи чаще пишут «сибил», в теоретических — «атака Сивиллы».
Сколько кошельков можно иметь, чтобы не считаться сибилом? Точного числа нет ни у одного проекта, и любой конкретный «лимит» из чатов — выдумка. Ориентир из публичных методик: подозрительной считается группа примерно от 20 связанных адресов (этот порог называют и Arbitrum, и Nansen), но решает не количество, а плотность связей и похожесть поведения. Два кошелька с общим источником денег и одинаковыми действиями подозрительнее пяти независимых.
Могут ли пометить кошелёк, если я никогда не фармил дропы? Да. Метку ставит модель по связям и совпадениям, а не по намерениям. Самые частые невиновные сценарии — общий депозитный адрес биржи у нескольких своих кошельков, переводы газа родственникам и входящие переводы от адресов из чужого кластера. Масштаб ошибки известен: Linea официально вернула 3 500 адресов после апелляций.
Что такое отравление кошелька в этом контексте? Это перевод на ваш адрес, которого вы не просили и не можете отклонить. Отправитель делает вас соседом по графу и может утянуть в свой кластер. Против такой практики Trusta Labs запускала программу Proof of Innocence.
Влияет ли сибил-метка на другие раздачи? Может влиять. Arbitrum прямо дисквалифицировал адреса, попавшие в сибил-список программы Hop, — то есть решение одного проекта стало входными данными для другого. Публичные списки живут долго.
Помогает ли VPN или новый браузер, чтобы кошельки не связали? На уровне блокчейна — нет. Смена IP и браузера скрывает только веб-часть, а кластеризацию строят по переводам, суммам и времени транзакций, которые видны всем и хранятся вечно.
Что происходит с раздачей, если сибилов не отсеивать вообще? Токены расходятся среди тех, кому проект не нужен, и продаются сразу после листинга. На дропе Aptos без анти-сибил правил исследователи оценили долю сибил-адресов в потоке токенов на биржи в 40% — цену это уронило для всех держателей.




