Коротко (TL;DR)
Сібіл-атака — це коли одна людина вдає з себе безліч незалежних учасників: заводить десятки, сотні або тисячі гаманців і забирає те, що задумано «по одному на людину». У блокчейні ніхто не перевіряє паспорт, тому створити тисячу адрес коштує дешевше за чашку кави.
- Коротко (TL;DR)
- Що таке сібіл-атака і звідки взялося слово
- Два різні значення слова «сібіл»: атака на мережу і фарм роздачі
- Навіщо взагалі плодять гаманці: економіка в перерахунку на адресу
- Як саме обчислюють мультиакаунти: вісім ознак
- Що проєкти вже зробили: п’ять розборів із цифрами
- Доноси і баунті: як проєкти платять за репорти про мультиакаунти
- Слабкі місця фільтрів і ризики для чесного користувача
- Сім способів потрапити під фільтр, нічого не фармлячи
- Що робити, якщо вас позначили, і як не потрапити заздалегідь
- Сібіл-фільтри зсуваються: перевірка тепер до роздачі, а не після
- FAQ
Sybil у крипті (українською — «сібіл») живе у двох різних значеннях, і їх постійно плутають:
- атака на мережу — фальшиві вузли захоплюють зв’язність або голоси протоколу (класичне академічне значення);
- позначка в роздачі токенів — проєкт помічає адресу як «не окрема людина» і викреслює її зі списку отримувачів. Це не злам і не злочин, а рішення фільтра, у якого трапляються помилки.
Друге значення сьогодні трапляється на порядок частіше, і саме воно б’є по звичайних людях. Масштаби фільтрації публічні: Optimism додатково виключив 17 тисяч адрес і повернув 14 мільйонів OP, LayerZero позначив 803 093 адреси, Nansen для Linea визнав сібілами 516 960 адрес із 1 297 203 перевірених. При цьому Linea після розгляду апеляцій офіційно повернула 3 500 адрес — це визнані хибні спрацювання.
Головний практичний висновок: адреса потрапляє до кластера не за «погані наміри», а за зв’язки і збіги — спільне джерело грошей, однакові дії в одну хвилину, перекази між власними гаманцями. Нижче розібрано, які саме ознаки шукають, за якими опублікованими правилами це роблять великі проєкти і що робити людині, у якої просто два-три гаманці.
Що таке сібіл-атака і звідки взялося слово
Сібіл-атака — це підміна одного учасника безліччю вигаданих особистостей заради непропорційно великої частки впливу або винагороди. Термін увів Джон Дусер із Microsoft Research у праці «The Sybil Attack» на конференції IPTPS у січні 2002 року: якщо одна сутність може пред’явити кілька ідентичностей, вона контролює суттєву частку системи і знецінює саму ідею розподіленості. Ім’я відсилає до книжки 1973 року про пацієнтку з дисоціативним розладом ідентичності — тієї самої «Сівілли» з безліччю особистостей усередині однієї людини.
Звідси й другий варіант назви: «атака Сівілли». Це те саме, що сібіл-атака, — просто різні традиції перекладу. У текстах про роздачі частіше пишуть «сібіл», в академічних і оглядових — «атака Сівілли».
Суть проблеми в одній фразі: у відкритій мережі особа безкоштовна. Поки створення нового учасника нічого не коштує, будь-яке правило на кшталт «по одному на людину» перетворюється на правило «по одному на гаманець» — а гаманців можна зробити скільки завгодно.
Два різні значення слова «сібіл»: атака на мережу і фарм роздачі
Половина матеріалів у пошуку пояснює лише мережеву атаку, друга половина — лише фарм роздач. Через це читач, який побачив слово «сібіл» поруч зі своїм гаманцем, отримує пояснення не про свою ситуацію. Розвести їх найпростіше таблицею.Сібіл-атака на мережу «Сібіл» у роздачі токенів Що робить нападник Піднімає багато вузлів або валідаторів Заводить багато гаманців та імітує активність Що отримує Вплив на зв’язність, голоси, консенсус Частку чужих токенів із роздачі Хто захищається Протокол через вартість участі (PoW, стейк) Команда проєкту через аналіз ончейн-даних Чим закінчується Зіпсовані дані, ризик атаки 51% Адресу викреслюють зі списку отримувачів Юридичний статус Атака на систему Порушення правил роздачі, а не злам
Про мережеве значення варто знати одне: сама по собі сібіл-атака — не атака 51%. Це підготовчий крок. Coinbase у своєму глосарії формулює так: кінцева мета сібіл-нападника часто саме 51% — момент, коли одна сторона отримує більше половини потужності мережі й може переупорядковувати транзакції або скасовувати власні. Механізми консенсусу не забороняють заводити скільки завгодно особистостей — вони роблять це дорогим: щоб подвоїти вплив у PoW, треба подвоїти обладнання та електрику, у PoS — подвоїти заблокований капітал. Це і є справжній захист від сібілів на рівні протоколу: не заборона, а ціна.
До речі, сібіл-атака — не єдина механіка, де в блокчейні ламають не код, а логіку: схожим чином влаштована атака на оракул, де протокол чесно виконує правила, але отримує підроблену ціну.
У роздачах нічого цього немає. Там немає ні консенсусу, ні стейка — є список адрес і людина, яка вирішує, кому дісталося незаслужено. Тому в контексті дропів «сібіл» — це позначка, а не діагноз, і ставлять її за ймовірнісною моделлю.
Навіщо взагалі плодять гаманці: економіка в перерахунку на адресу
Логіка фермера проста: якщо проєкт роздає N токенів на активну адресу, то сто адрес дадуть у сто разів більше. Так з’явилися ферми мультиакаунтів — керовані пачки гаманців, які повторюють один і той самий сценарій дій.
Публічні історії про «сібіл-мільйонерів» створюють враження, що це друкарський верстат. Дані свідчать про скромніше. У дослідженні «Toward Resilient Airdrop Mechanisms» (препринт arXiv 2503.14316, березень 2025) автори взяли реальні групи адрес, які Hop Protocol забракував за репортами спільноти, і порахували, скільки б ті отримали, якби їх не спіймали:
- у плюсі за розрахунком опинилися б 104 групи зі 150 — 69,3%;
- у більшості груп загальний прибуток не дотягує до $10 000;
- середня винагорода на одну адресу в більшості груп не перевищує $200, а максимальна очікувана віддача на адресу — нижче $350.
Розкладемо базу на пальцях. Базова винагорода Hop становила 330,4883 токена на адресу, а сам HOP на старті торгів 9 червня 2022 року коштував $0,1321 — це близько $43,7 на адресу до множників. Усе, що понад, давали множники за раннє використання мосту й за обсяг переказаних коштів, тобто за реальні гроші в системі. Порожній гаманець із мінімальними транзакціями отримував базу, а не «ікси».
Далі віднімаємо витрати: комісії мережі, мости, час на підтримання активності. У тому ж дослідженні зазначено, що у ферм LayerZero на одну адресу припадало в середньому 129 транзакцій — це не «пара кліків», а сотні платних дій на кожен гаманець зі ста чи тисячі.
Звідси тверезий висновок: промисловий фарм — це робота з плечем на масштабі й з високим шансом обнулення, а не легкі гроші. Тому, кому потрібен сам токен проєкту, а не участь у роздачі, спот-ринок після лістингу обходиться дешевше й не вимагає ні ферм, ні ризику потрапити під фільтр — купити актив можна на будь-якій великій біржі, наприклад на Binance.
Як саме обчислюють мультиакаунти: вісім ознак
Проєкти не читають думки — вони дивляться на граф переказів і на поведінку. Методика Arbitrum Foundation опублікована у відкритому репозиторії, і за нею добре видно логіку. Будують два графи: у першому ребро — будь-яка транзакція з переказом монети мережі, у другому — лише funder- і sweep-транзакції, тобто перший вхідний переказ на адресу й останній вихідний з неї. Далі граф ріжуть на компоненти зв’язності, а завеликі шматки дроблять алгоритмом Louvain — методом пошуку «спільнот», усередині яких зв’язків помітно більше, ніж назовні.
Louvain звучить академічно, але ідея побутова: якщо сто адрес активно переказують монети одна одній і майже не спілкуються із зовнішнім світом, це не сто незалежних людей, а одна компанія.
Ось ознаки, які шукають на практиці. Перші три названі Arbitrum прямим текстом, решта випливає з опублікованих методик Hop, Nansen і Trusta Labs.Ознака Що бачить проєкт Чому це підозріло Спільне джерело грошей Одна адреса розіслала стартовий газ на десятки гаманців Класична «роздача з каси»: у незалежних людей джерела різні Збір в одну адресу Після отримання токенів кошти змітаються на один гаманець Той самий власник збирає врожай Кластер понад 20 адрес Група переказує кошти всередині себе Поріг, названий і Arbitrum, і Nansen як типовий для ферм Однакові дії Ті самі контракти, той самий порядок кроків, схожі суми Скрипт повторює один сценарій на кожному гаманці Збіг у часі Пачки транзакцій в одну хвилину, однаковий gas Ручна робота так не виглядає Ланцюжки переказів Сума йде ланцюжком гаманців майже без змін У дослідженні arXiv такі ланцюжки ловлять порогом 1% за сумою і вікном 30 хвилин Мінімально достатня активність Рівно стільки дій, щоб пройти поріг, і жодною більше Мета — критерій, а не продукт Спільна депозитна адреса біржі Різні гаманці заводять кошти на той самий депозит CEX Депозитну адресу видають клієнту персонально
Останній пункт варто розгорнути, бо навколо нього найбільше хибних уявлень. Фермери справді поповнюють гаманці виведенням із централізованої біржі: біржа платить із гарячого гаманця, де змішані гроші всіх клієнтів, і прямого зв’язку «один батько — сто дітей» на графі не з’являється. Але це одностороннє маскування. Зворотний шлях здає всіх: у кожного клієнта біржі своя депозитна адреса, і якщо два гаманці поповнюють той самий депозит, вони пов’язані. У переліку вхідних даних Arbitrum депозитні адреси CEX стоять окремим пунктом — як отримані від Nansen, так і простежені від гарячих гаманців бірж самостійно.
Окремий шар — евристики поверх графа. Trusta Labs описує свій детектор як дві фази: спершу пошук спільнот у графі переказів (Louvain і K-Core), потім профілювання поведінки і кластеризація методом K-means, яка викидає з групи несхожі адреси. Сенс другої фази — знизити хибні спрацювання, тобто не покарати людину за те, що вона один раз переказала грошей другові.
Що проєкти вже зробили: п’ять розборів із цифрами
Далі — не переказ чуток, а опубліковані командами дані.Проєкт Що перевіряли Підсумок фільтрації Джерело цифри Optimism (травень 2022) Список Airdrop #1 — 248 699 адрес Додатково виключено 17 000 адрес, повернуто 14 млн OP Документ governance Optimism Hop (2022–2023) Користувацька частина дропу мосту 14 195 адрес із 43 052 кандидатів, тобто 33% Наш підрахунок за файлами репозиторію Arbitrum (березень 2023) Бальна система у 2 мережах Штрафи в балах і дискваліфікація за списком Hop Документація Arbitrum Foundation LayerZero (травень 2024) Майже 6 млн унікальних гаманців 803 093 адреси позначені сібілами, близько 13% Cointelegraph із посиланням на LayerZero Linea (січень 2025) 1 297 203 адреси з балансом LXP 516 960 сібілів (39,85%), лишилося 780 243 Звіт Nansen
Optimism першим показав, як це виглядає наживо. Роздачу вже було оголошено, список опубліковано, і після скарг спільноти команда провела дофільтрування: «виключає 17 тис. адрес і повертає 14 млн OP», причому повернуті токени перерозподілили між рештою. Там само — фраза, яку варто запам’ятати: критерії цього додаткового фільтрування проєкт публікувати не став, щоб не полегшувати життя майбутнім фермерам. Тобто оскаржити рішення по суті читачеві не було чим.
Hop пішов протилежним шляхом — повної відкритості. Роздача живе в публічному репозиторії, куди спільнота надсилала репорти на групи сібілів за шаблоном issue. Правила приймання були жорсткі: щонайменше 10 адрес в одному репорті, зрозуміла методологія і пряма заборона на методики, у яких «неігнорований шанс зачепити справжніх користувачів».
Тут ми дозволили собі власну перевірку замість переказу. Файл eliminatedSybilAttackers.csv із гілки master і підсумковий eligibleAddresses.txt ми завантажили й порахували 2 серпня 2026 року: у списку вилучених — 14 195 унікальних адрес, у списку допущених — 28 857, перетин між ними нульовий. Отже, кандидатів у користувацькій частині дропу було 43 052, і відсіяли рівно третину. Для порівняння: в оголошенні правил 6 травня 2022 року команда називала 10 253 сібіл-адреси (цифру наводить розбір Beosin) — підсумковий список зріс майже на 40% уже завдяки роботі спільноти.
Arbitrum формалізував анти-сібіл правила прямо в критеріях нарахування балів (чим завершився аірдроп ARB — в окремому розборі). У документації фонду вони звучать так: мінус один бал, якщо всі транзакції гаманця вклалися в 48 годин; мінус один бал, якщо баланс менший за 0,005 ETH і гаманець взаємодіяв не більш ніж з одним смартконтрактом; повна дискваліфікація, якщо адреса потрапила до сібіл-списку програми Hop. Останнє особливо показове: позначка, отримана в одному проєкті, переноситься в інший.
LayerZero перетворив фільтрацію на процедуру з кількох фаз. Спершу команда прямо перелічила, що вважає сібіл-активністю: сотні або тисячі адрес у однієї людини, мінт «порожнього» NFT заради перегону між мережами, використання сервісів-фермилок на кшталт Merkly і L2Pass, перекази на $0,01 туди-назад заради галочки. Потім — 14 днів на самодонос, після — публікація списку і полювання.
Linea дала найдетальніший звіт про методику, бо аналіз виконувала аналітична платформа Nansen і опублікувала його окремо (чим у підсумку завершився аірдроп Linea, ми розбирали окремо). Корисне не так підсумкове число, як визнання всередині звіту: первинне розмічання позначило 654 443 адреси, тобто 50,45% усіх перевірених. Поріг свідомо підняли — з формулюванням, що більшість людей за замовчуванням мають кілька гаманців і карати за це не потрібно. У підсумку в списку лишилося 516 960 адрес, тобто 137 483 адреси, або 21% первинно позначених, повернули не за апеляціями, а рішенням аналітиків. Принцип названо прямо: точність важливіша за повноту — краще пропустити дрібного фермера, ніж зачепити справжнього користувача.
До речі, «критерії не збіглися з очікуваннями» — найчастіший сюжет навколо роздач: схожа історія була і з дропом Backpack, де суперечка про правила виявилася гучнішою за саму роздачу.
Доноси і баунті: як проєкти платять за репорти про мультиакаунти
Проєкти швидко зрозуміли, що власними силами граф не вичистити, і переклали частину роботи на спільноту за частку від врятованих токенів.
Hop заплатив постфактум. У пропозиції Hop DAO від 24 травня 2023 року сказано прямо: репорти мисливців утримали в казні майже 3,5 млн токенів, і мисливцям вирішено віддати 25% врятованого — 869 566,51 HOP на 35 отримувачів, з роздачею через контракт-розподільник платежів.
LayerZero зробив двоступеневу схему і оголосив її заздалегідь. Тим, хто зізнався протягом 14 днів (до 17 травня 2024 року, 23:59 UTC), віддавали 15% їхньої ж алокації без запитань, а решта 85% поверталися «нормальним» користувачам. Хто не зізнався — потрапляв до публічного списку і втрачав усе; за успішний репорт щонайменше на 20 адрес зі зрозумілою методологією мисливець отримував 10% алокації спійманого, причому винагорода діставалася першому заявнику.
Економіка тут цікава. Самодонос — це по суті пропозиція купити лотерейний квиток навпаки: 15% гарантовано проти 100% з ризиком обнулення. Для великої ферми, яка розуміє, що потрапить під кластеризацію, 15% — раціональний вибір. Саме тому підсумкові 803 093 адреси зібралися швидко: частина людей прийшла сама.
У медалі є зворотний бік, про який майже не пишуть. Trusta Labs описувала, що зарепорчені сібіли погрожували «отруювати» гаманці інших користувачів — тобто надсилати їм дрібні перекази, щоб штучно створити зв’язок на графі й затягнути непричетних до свого кластера. Відхилити вхідний переказ у блокчейні неможливо. Відповіддю стала окрема програма Proof of Innocence — «доказ невинуватості». Сам факт її появи свідчить, що проблема хибних зв’язків — не теорія.
Слабкі місця фільтрів і ризики для чесного користувача
Хибні спрацювання — не гіпотеза скептиків, а офіційно визнана величина. Дві публічні точки:
- Linea, 17 лютого 2025 року: після розгляду апеляцій із сібіл-списку вилучено 3 500 хибних спрацювань. Перевірити статус адреси можна було в порталі проєкту.
- LayerZero, травень 2024 року: спочатку команда позначила понад 2 млн адрес, потім посилила критерії заради зниження помилок і лишила 803 093. Це означає, що приблизно 60% первинних підозр зняли до публікації списку.
Звідси кілька неприємних, але чесних висновків.
Фільтр імовірнісний за своєю природою. Він шукає кореляції поведінки, а не докази володіння. Збіг у часі, сумах і маршруті — це доказовий слід, а не факт. Налаштування порога — завжди вибір між «пропустити фермера» і «зачепити людину», і проєкти відкрито обирають один із боків (Nansen для Linea обрав точність на шкоду повноті).
Критерії часто закриті. Optimism прямо заявив, що фільтри дофільтрування не публікує. Коли правило невідоме, апеляція перетворюється на прохання переглянути, а не на суперечку по суті.
Позначку можна отримати чужими діями. Отруєння гаманця дрібним переказом коштує копійки, а скасувати його неможливо.
Позначка переноситься між проєктами. Arbitrum дискваліфікував адреси із сібіл-списку Hop. Один раз потрапивши до публічного списку, адреса несе його далі.
Ринок доносів робить учасників ворожими. Коли за чужу позначку платять 10% алокації, вигідно шукати зв’язки навіть там, де їх немає.
Плюс у всієї цієї машинерії теж є, і він вагомий. Роздача без фільтрації б’є по звичайних власниках: на дропі Aptos, де анти-сібіл правил не було, за оцінкою дослідників близько 40% токенів, заведених після роздачі на біржі, надійшло із сібіл-адрес — тобто ціну продавили ті, кому токен був не потрібен. Схожі обходи правил траплялися навіть там, де фільтри були: видання Cryptonews описувало випадок на роздачі Starknet, коли 1 361 гаманець зібрав 1 432 800 STRK в одну адресу, обійшовши правило «один гаманець — один клейм». Подробиці того епізоду ми розбирали в матеріалі про підсумки дропу StarkNet.
Сім способів потрапити під фільтр, нічого не фармлячи
Це найпрактичніша частина. Жоден із пунктів нижче не є «фармом», але кожен створює рівно той слід, який шукає кластеризація.
- Поповнювати кілька своїх гаманців з однієї депозитної адреси біржі. Заводити кошти назад на той самий депозит — прямий зв’язок між гаманцями.
- Роздавати газ рідним і друзям зі свого гаманця. Переказ «на комісію» дружині, братові чи колезі робить вас спільним джерелом фінансування для групи адрес.
- Тримати «основний» і «робочий» гаманець із постійними переказами між ними. Регулярний маршрут туди-назад — це ребро графа, і воно нікуди не подінеться.
- Заводити другий гаманець заради однієї акції й робити в ньому рівно мінімум дій. Мінімально достатня активність — окрема ознака, і Arbitrum штрафував за неї балами.
- Брати участь в акції всією компанією з одного Wi-Fi. Збіг IP не видно в блокчейні, але видно проєктам, у яких клейм іде через сайт: щодо Arbitrum обговорювали, що перевірка кількох гаманців з однієї адреси в інтернеті може коштувати дискваліфікації.
- Повторювати дії одразу після чужого сигналу. Якщо тисяча людей з одного чату робить однакові транзакції в одну хвилину, поведінково це не відрізнити від скрипта.
- Отримати вхідний переказ від адреси з чужого кластера. Це якраз отруєння; ваш внесок у подію нульовий, а зв’язок з’явився.
Загальне правило: що більше ваших гаманців з’єднані грошима й повторюваними сценаріями, то вищий шанс, що вас побачать як групу. Не «покарають за провину», а саме побачать як групу — далі вирішує поріг.
Що робити, якщо вас позначили, і як не потрапити заздалегідь
Якщо позначка вже стоїть:
- Перевірити статус в офіційному порталі проєкту, а не за чутками в чатах. У Linea для цього була окрема сторінка перевірки і процедура апеляції, у LayerZero — публічний список і форма самодоносу. Усе, що пропонують «перевірити статус» з особистих повідомлень, — це фішинг.
- Подати апеляцію у строки і за формою проєкту. Розгляд апеляцій справді змінює списки: Linea повернула 3 500 адрес саме так.
- Зібрати пояснення зв’язків заздалегідь. Зрозуміла версія «ці дві адреси мої, ось транзакції, ось чому вони виглядають схоже» допомагає більше, ніж емоції на форумі.
- Не намагатися «перебити» позначку новою активністю. Знімок уже зроблено, а нові сплески активності — самі по собі ознака.
- Не підписувати нічого в обмін на обіцянку зняти позначку. Жоден проєкт не знімає сібіл-статус за підпис у незрозумілому інтерфейсі.
Щоб не потрапляти під фільтр надалі, вистачить простої гігієни:
- у кожного гаманця — своє джерело поповнення (різні депозитні адреси або різні способи заведення);
- немає постійних переказів між власними адресами без реальної причини;
- активність різна за часом, сумами і застосунками — бо реальне використання і виглядає по-різному;
- один гаманець — одна акція, без дублювання того самого сценарію;
- якщо користуєтеся сервісами аналітики, пам’ятайте: ті самі дані, що бачите ви, бачать і проєкти — платформи на кшталт Nansen якраз і виступають підрядниками сібіл-аналізу.
Сібіл-фільтри зсуваються: перевірка тепер до роздачі, а не після
Модель «роздали, потім почистили» очевидно програє: вона породжує апеляції, образи і ринок доносів. Індустрія рухається до перевірки унікальності до моменту роздачі.
Свіжий приклад — Base Verify Onchain, представлений 28 липня 2026 року. Ідея в тому, щоб правило «одна жива людина — один клейм» виконувалося прямо в смартконтракті. Користувач підтверджує себе через уже наявні акаунти (у документації перелічені X, Coinbase, Instagram і TikTok), а контракт отримує не персональні дані, а identityHash — детермінований відбиток: одна й та сама людина завжди дає той самий хеш для того самого контракту, з якого б гаманця вона не верифікувалася. На момент публікації документації механіка працює в тестовій мережі Base Sepolia. Скільки перевірок уже проведено, офіційно не повідомляють: наприкінці липня 2026 року видання називають різні цифри — від «понад 200 000» до «понад 300 000», тож ставитися до них варто як до оцінки.
Паралельно росте шар proof of personhood — «доказу людяності» через біометрію або підтверджені акаунти. У підходу є плата, про яку чесно пишуть навіть його конкуренти: перевірка особи додає тертя і б’є по приватності, заради якої люди й приходять у крипту. Trusta Labs формулює альтернативу як ML-аналіз ончейн-поведінки: він не потребує біометрії і працює на публічних даних, але лишається імовірнісним — тобто помиляється.
В обговореннях останніх тижнів звучить і третє, незручніше питання: якщо роздачі почнуть роздавати за репутаційним балом, чи не з’явиться замість анонімного і несправедливого розподілу новий воротар, який вирішує, хто гідний. Наразі в жодного підходу немає відповіді, яка влаштовувала б усіх: будь-який фільтр — це компроміс між чесністю розподілу, приватністю і кількістю помилок.
FAQ
Сібіл-атака — це те саме, що атака Сівілли? Так, це дві назви одного явища: «атака Сівілли» — переклад терміна Sybil attack. Різниця лише в стилістиці: у матеріалах про роздачі частіше пишуть «сібіл», у теоретичних — «атака Сівілли».
Скільки гаманців можна мати, щоб не вважатися сібілом? Точного числа немає в жодного проєкту, і будь-який конкретний «ліміт» із чатів — вигадка. Орієнтир із публічних методик: підозрілою вважають групу приблизно від 20 пов’язаних адрес (цей поріг називають і Arbitrum, і Nansen), але вирішує не кількість, а щільність зв’язків і схожість поведінки. Два гаманці зі спільним джерелом грошей і однаковими діями підозріліші за п’ять незалежних.
Чи можуть позначити гаманець, якщо я ніколи не фармив дропи? Так. Позначку ставить модель за зв’язками і збігами, а не за намірами. Найчастіші невинні сценарії — спільна депозитна адреса біржі в кількох своїх гаманців, перекази газу родичам і вхідні перекази від адрес із чужого кластера. Масштаб помилки відомий: Linea офіційно повернула 3 500 адрес після апеляцій.
Що таке отруєння гаманця в цьому контексті? Це переказ на вашу адресу, якого ви не просили і не можете відхилити. Відправник робить вас сусідом по графу і може затягнути до свого кластера. Проти такої практики Trusta Labs запускала програму Proof of Innocence.
Чи впливає сібіл-позначка на інші роздачі? Може впливати. Arbitrum прямо дискваліфікував адреси, що потрапили до сібіл-списку програми Hop, — тобто рішення одного проєкту стало вхідними даними для іншого. Публічні списки живуть довго.
Чи допомагає VPN або новий браузер, щоб гаманці не пов’язали? На рівні блокчейну — ні. Зміна IP і браузера приховує лише вебчастину, а кластеризацію будують за переказами, сумами і часом транзакцій, які видно всім і зберігаються вічно.
Що відбувається з роздачею, якщо сібілів не відсіювати взагалі? Токени розходяться серед тих, кому проєкт не потрібен, і продаються одразу після лістингу. На дропі Aptos без анти-сібіл правил дослідники оцінили частку сібіл-адрес у потоці токенів на біржі в 40% — ціну це знизило для всіх власників.



