InsidePCInsidePC
  • Новини
  • КриптоБаза
  • Календар
  • Аірдропи
  • ШІ
  • Hardware
  • Курси
  • RU
Font ResizerAa
Font ResizerAa
InsidePCInsidePC
  • Новини
  • КриптоБаза
  • Календар
  • Аірдропи
  • ШІ
  • Hardware
  • Курси
  • RU
Search
  • Новини
    • Новини hardware
    • Новини ШІ
    • Новини криптоіндустрії
  • КриптоБаза
    • Освіта
    • Практика
    • Заробіток та активності
    • Аналітика та огляди ринку
    • Сегменти ринку
    • Інструменти та сервіси
    • Регулювання криптовалют
  • Календар крипторинку
  • Аірдропи
  • ШІ та нейромережі
    • Основи ШІ
    • Гайди з нейромереж
    • Промпти
    • Огляди нейромереж
    • ШІ для роботи та заробітку
    • Локальні нейромережі
    • ШІ-агенти та автоматизація
    • ШІ × Крипта
  • Hardware
    • Процесори
    • Відеокарти
    • Розгін та андервольтинг
    • Залізо для ШІ
InsidePC > Усі статті > КриптоБаза > Освіта > Гаманці та безпека > Сібіл-атака: чому проєкт може викреслити ваш гаманець, навіть якщо ви не фармили дроп
Гаманці та безпека

Сібіл-атака: чому проєкт може викреслити ваш гаманець, навіть якщо ви не фармили дроп

Оновлення: 2026/08/06
27 хв. читання
Share
Сибил-атака: почему проект может вычеркнуть ваш кошелёк, даже если вы не фармили дроп
BINANCE COPY TRADING
Копіюй профі
Binance повторить угоди трейдера за тебе
Почати

Коротко (TL;DR)

Сібіл-атака — це коли одна людина вдає з себе безліч незалежних учасників: заводить десятки, сотні або тисячі гаманців і забирає те, що задумано «по одному на людину». У блокчейні ніхто не перевіряє паспорт, тому створити тисячу адрес коштує дешевше за чашку кави.

  • Коротко (TL;DR)
  • Що таке сібіл-атака і звідки взялося слово
  • Два різні значення слова «сібіл»: атака на мережу і фарм роздачі
  • Навіщо взагалі плодять гаманці: економіка в перерахунку на адресу
  • Як саме обчислюють мультиакаунти: вісім ознак
  • Що проєкти вже зробили: п’ять розборів із цифрами
  • Доноси і баунті: як проєкти платять за репорти про мультиакаунти
  • Слабкі місця фільтрів і ризики для чесного користувача
  • Сім способів потрапити під фільтр, нічого не фармлячи
  • Що робити, якщо вас позначили, і як не потрапити заздалегідь
  • Сібіл-фільтри зсуваються: перевірка тепер до роздачі, а не після
  • FAQ

Sybil у крипті (українською — «сібіл») живе у двох різних значеннях, і їх постійно плутають:

  • атака на мережу — фальшиві вузли захоплюють зв’язність або голоси протоколу (класичне академічне значення);
  • позначка в роздачі токенів — проєкт помічає адресу як «не окрема людина» і викреслює її зі списку отримувачів. Це не злам і не злочин, а рішення фільтра, у якого трапляються помилки.

Друге значення сьогодні трапляється на порядок частіше, і саме воно б’є по звичайних людях. Масштаби фільтрації публічні: Optimism додатково виключив 17 тисяч адрес і повернув 14 мільйонів OP, LayerZero позначив 803 093 адреси, Nansen для Linea визнав сібілами 516 960 адрес із 1 297 203 перевірених. При цьому Linea після розгляду апеляцій офіційно повернула 3 500 адрес — це визнані хибні спрацювання.

Головний практичний висновок: адреса потрапляє до кластера не за «погані наміри», а за зв’язки і збіги — спільне джерело грошей, однакові дії в одну хвилину, перекази між власними гаманцями. Нижче розібрано, які саме ознаки шукають, за якими опублікованими правилами це роблять великі проєкти і що робити людині, у якої просто два-три гаманці.

BINANCE COPY TRADINGКопітрейдинг на BinanceВідкрита статистика трейдерів, старт з $10, вимкнення одним кліком.Обрати трейдера

Що таке сібіл-атака і звідки взялося слово

Сібіл-атака — це підміна одного учасника безліччю вигаданих особистостей заради непропорційно великої частки впливу або винагороди. Термін увів Джон Дусер із Microsoft Research у праці «The Sybil Attack» на конференції IPTPS у січні 2002 року: якщо одна сутність може пред’явити кілька ідентичностей, вона контролює суттєву частку системи і знецінює саму ідею розподіленості. Ім’я відсилає до книжки 1973 року про пацієнтку з дисоціативним розладом ідентичності — тієї самої «Сівілли» з безліччю особистостей усередині однієї людини.

Минюст США: иск о конфискации $61 млн крипты из иранской нефти через Binance
Мін’юст США: позов про конфіскацію $61 млн крипти з іранської нафти через Binance
RubyGems: дослідники пов’язали 2000+ шкідливих пакетів з агентами OpenAI
Anthropic знайшла четвертий інцидент кіберучень: злам січня помітили лише в серпні
Xinbi Guarantee: США заморозили $52,8 млн USDT і забрали Telegram-канали
Trezor підтвердив злам email-провайдера: фішинг іде зі справжнього домену

Звідси й другий варіант назви: «атака Сівілли». Це те саме, що сібіл-атака, — просто різні традиції перекладу. У текстах про роздачі частіше пишуть «сібіл», в академічних і оглядових — «атака Сівілли».

Суть проблеми в одній фразі: у відкритій мережі особа безкоштовна. Поки створення нового учасника нічого не коштує, будь-яке правило на кшталт «по одному на людину» перетворюється на правило «по одному на гаманець» — а гаманців можна зробити скільки завгодно.

Два різні значення слова «сібіл»: атака на мережу і фарм роздачі

Половина матеріалів у пошуку пояснює лише мережеву атаку, друга половина — лише фарм роздач. Через це читач, який побачив слово «сібіл» поруч зі своїм гаманцем, отримує пояснення не про свою ситуацію. Розвести їх найпростіше таблицею.

Сібіл-атака на мережу«Сібіл» у роздачі токенів
Що робить нападникПіднімає багато вузлів або валідаторівЗаводить багато гаманців та імітує активність
Що отримуєВплив на зв’язність, голоси, консенсусЧастку чужих токенів із роздачі
Хто захищаєтьсяПротокол через вартість участі (PoW, стейк)Команда проєкту через аналіз ончейн-даних
Чим закінчуєтьсяЗіпсовані дані, ризик атаки 51%Адресу викреслюють зі списку отримувачів
Юридичний статусАтака на системуПорушення правил роздачі, а не злам

Про мережеве значення варто знати одне: сама по собі сібіл-атака — не атака 51%. Це підготовчий крок. Coinbase у своєму глосарії формулює так: кінцева мета сібіл-нападника часто саме 51% — момент, коли одна сторона отримує більше половини потужності мережі й може переупорядковувати транзакції або скасовувати власні. Механізми консенсусу не забороняють заводити скільки завгодно особистостей — вони роблять це дорогим: щоб подвоїти вплив у PoW, треба подвоїти обладнання та електрику, у PoS — подвоїти заблокований капітал. Це і є справжній захист від сібілів на рівні протоколу: не заборона, а ціна.

До речі, сібіл-атака — не єдина механіка, де в блокчейні ламають не код, а логіку: схожим чином влаштована атака на оракул, де протокол чесно виконує правила, але отримує підроблену ціну.

У роздачах нічого цього немає. Там немає ні консенсусу, ні стейка — є список адрес і людина, яка вирішує, кому дісталося незаслужено. Тому в контексті дропів «сібіл» — це позначка, а не діагноз, і ставлять її за ймовірнісною моделлю.

BINANCEДосі дивишся збоку?Ринок працює без вихідних. Рахунок на Binance відкривається за 2 хвилини.Почати зараз

Навіщо взагалі плодять гаманці: економіка в перерахунку на адресу

Логіка фермера проста: якщо проєкт роздає N токенів на активну адресу, то сто адрес дадуть у сто разів більше. Так з’явилися ферми мультиакаунтів — керовані пачки гаманців, які повторюють один і той самий сценарій дій.

Публічні історії про «сібіл-мільйонерів» створюють враження, що це друкарський верстат. Дані свідчать про скромніше. У дослідженні «Toward Resilient Airdrop Mechanisms» (препринт arXiv 2503.14316, березень 2025) автори взяли реальні групи адрес, які Hop Protocol забракував за репортами спільноти, і порахували, скільки б ті отримали, якби їх не спіймали:

  • у плюсі за розрахунком опинилися б 104 групи зі 150 — 69,3%;
  • у більшості груп загальний прибуток не дотягує до $10 000;
  • середня винагорода на одну адресу в більшості груп не перевищує $200, а максимальна очікувана віддача на адресу — нижче $350.

Розкладемо базу на пальцях. Базова винагорода Hop становила 330,4883 токена на адресу, а сам HOP на старті торгів 9 червня 2022 року коштував $0,1321 — це близько $43,7 на адресу до множників. Усе, що понад, давали множники за раннє використання мосту й за обсяг переказаних коштів, тобто за реальні гроші в системі. Порожній гаманець із мінімальними транзакціями отримував базу, а не «ікси».

Далі віднімаємо витрати: комісії мережі, мости, час на підтримання активності. У тому ж дослідженні зазначено, що у ферм LayerZero на одну адресу припадало в середньому 129 транзакцій — це не «пара кліків», а сотні платних дій на кожен гаманець зі ста чи тисячі.

Звідси тверезий висновок: промисловий фарм — це робота з плечем на масштабі й з високим шансом обнулення, а не легкі гроші. Тому, кому потрібен сам токен проєкту, а не участь у роздачі, спот-ринок після лістингу обходиться дешевше й не вимагає ні ферм, ні ризику потрапити під фільтр — купити актив можна на будь-якій великій біржі, наприклад на Binance.

Як саме обчислюють мультиакаунти: вісім ознак

Проєкти не читають думки — вони дивляться на граф переказів і на поведінку. Методика Arbitrum Foundation опублікована у відкритому репозиторії, і за нею добре видно логіку. Будують два графи: у першому ребро — будь-яка транзакція з переказом монети мережі, у другому — лише funder- і sweep-транзакції, тобто перший вхідний переказ на адресу й останній вихідний з неї. Далі граф ріжуть на компоненти зв’язності, а завеликі шматки дроблять алгоритмом Louvain — методом пошуку «спільнот», усередині яких зв’язків помітно більше, ніж назовні.

Louvain звучить академічно, але ідея побутова: якщо сто адрес активно переказують монети одна одній і майже не спілкуються із зовнішнім світом, це не сто незалежних людей, а одна компанія.

Ось ознаки, які шукають на практиці. Перші три названі Arbitrum прямим текстом, решта випливає з опублікованих методик Hop, Nansen і Trusta Labs.

ОзнакаЩо бачить проєктЧому це підозріло
Спільне джерело грошейОдна адреса розіслала стартовий газ на десятки гаманцівКласична «роздача з каси»: у незалежних людей джерела різні
Збір в одну адресуПісля отримання токенів кошти змітаються на один гаманецьТой самий власник збирає врожай
Кластер понад 20 адресГрупа переказує кошти всередині себеПоріг, названий і Arbitrum, і Nansen як типовий для ферм
Однакові діїТі самі контракти, той самий порядок кроків, схожі сумиСкрипт повторює один сценарій на кожному гаманці
Збіг у часіПачки транзакцій в одну хвилину, однаковий gasРучна робота так не виглядає
Ланцюжки переказівСума йде ланцюжком гаманців майже без змінУ дослідженні arXiv такі ланцюжки ловлять порогом 1% за сумою і вікном 30 хвилин
Мінімально достатня активністьРівно стільки дій, щоб пройти поріг, і жодною більшеМета — критерій, а не продукт
Спільна депозитна адреса біржіРізні гаманці заводять кошти на той самий депозит CEXДепозитну адресу видають клієнту персонально

Останній пункт варто розгорнути, бо навколо нього найбільше хибних уявлень. Фермери справді поповнюють гаманці виведенням із централізованої біржі: біржа платить із гарячого гаманця, де змішані гроші всіх клієнтів, і прямого зв’язку «один батько — сто дітей» на графі не з’являється. Але це одностороннє маскування. Зворотний шлях здає всіх: у кожного клієнта біржі своя депозитна адреса, і якщо два гаманці поповнюють той самий депозит, вони пов’язані. У переліку вхідних даних Arbitrum депозитні адреси CEX стоять окремим пунктом — як отримані від Nansen, так і простежені від гарячих гаманців бірж самостійно.

Окремий шар — евристики поверх графа. Trusta Labs описує свій детектор як дві фази: спершу пошук спільнот у графі переказів (Louvain і K-Core), потім профілювання поведінки і кластеризація методом K-means, яка викидає з групи несхожі адреси. Сенс другої фази — знизити хибні спрацювання, тобто не покарати людину за те, що вона один раз переказала грошей другові.

Що проєкти вже зробили: п’ять розборів із цифрами

Далі — не переказ чуток, а опубліковані командами дані.

ПроєктЩо перевірялиПідсумок фільтраціїДжерело цифри
Optimism (травень 2022)Список Airdrop #1 — 248 699 адресДодатково виключено 17 000 адрес, повернуто 14 млн OPДокумент governance Optimism
Hop (2022–2023)Користувацька частина дропу мосту14 195 адрес із 43 052 кандидатів, тобто 33%Наш підрахунок за файлами репозиторію
Arbitrum (березень 2023)Бальна система у 2 мережахШтрафи в балах і дискваліфікація за списком HopДокументація Arbitrum Foundation
LayerZero (травень 2024)Майже 6 млн унікальних гаманців803 093 адреси позначені сібілами, близько 13%Cointelegraph із посиланням на LayerZero
Linea (січень 2025)1 297 203 адреси з балансом LXP516 960 сібілів (39,85%), лишилося 780 243Звіт Nansen

Optimism першим показав, як це виглядає наживо. Роздачу вже було оголошено, список опубліковано, і після скарг спільноти команда провела дофільтрування: «виключає 17 тис. адрес і повертає 14 млн OP», причому повернуті токени перерозподілили між рештою. Там само — фраза, яку варто запам’ятати: критерії цього додаткового фільтрування проєкт публікувати не став, щоб не полегшувати життя майбутнім фермерам. Тобто оскаржити рішення по суті читачеві не було чим.

Hop пішов протилежним шляхом — повної відкритості. Роздача живе в публічному репозиторії, куди спільнота надсилала репорти на групи сібілів за шаблоном issue. Правила приймання були жорсткі: щонайменше 10 адрес в одному репорті, зрозуміла методологія і пряма заборона на методики, у яких «неігнорований шанс зачепити справжніх користувачів».

Тут ми дозволили собі власну перевірку замість переказу. Файл eliminatedSybilAttackers.csv із гілки master і підсумковий eligibleAddresses.txt ми завантажили й порахували 2 серпня 2026 року: у списку вилучених — 14 195 унікальних адрес, у списку допущених — 28 857, перетин між ними нульовий. Отже, кандидатів у користувацькій частині дропу було 43 052, і відсіяли рівно третину. Для порівняння: в оголошенні правил 6 травня 2022 року команда називала 10 253 сібіл-адреси (цифру наводить розбір Beosin) — підсумковий список зріс майже на 40% уже завдяки роботі спільноти.

Arbitrum формалізував анти-сібіл правила прямо в критеріях нарахування балів (чим завершився аірдроп ARB — в окремому розборі). У документації фонду вони звучать так: мінус один бал, якщо всі транзакції гаманця вклалися в 48 годин; мінус один бал, якщо баланс менший за 0,005 ETH і гаманець взаємодіяв не більш ніж з одним смартконтрактом; повна дискваліфікація, якщо адреса потрапила до сібіл-списку програми Hop. Останнє особливо показове: позначка, отримана в одному проєкті, переноситься в інший.

LayerZero перетворив фільтрацію на процедуру з кількох фаз. Спершу команда прямо перелічила, що вважає сібіл-активністю: сотні або тисячі адрес у однієї людини, мінт «порожнього» NFT заради перегону між мережами, використання сервісів-фермилок на кшталт Merkly і L2Pass, перекази на $0,01 туди-назад заради галочки. Потім — 14 днів на самодонос, після — публікація списку і полювання.

Linea дала найдетальніший звіт про методику, бо аналіз виконувала аналітична платформа Nansen і опублікувала його окремо (чим у підсумку завершився аірдроп Linea, ми розбирали окремо). Корисне не так підсумкове число, як визнання всередині звіту: первинне розмічання позначило 654 443 адреси, тобто 50,45% усіх перевірених. Поріг свідомо підняли — з формулюванням, що більшість людей за замовчуванням мають кілька гаманців і карати за це не потрібно. У підсумку в списку лишилося 516 960 адрес, тобто 137 483 адреси, або 21% первинно позначених, повернули не за апеляціями, а рішенням аналітиків. Принцип названо прямо: точність важливіша за повноту — краще пропустити дрібного фермера, ніж зачепити справжнього користувача.

До речі, «критерії не збіглися з очікуваннями» — найчастіший сюжет навколо роздач: схожа історія була і з дропом Backpack, де суперечка про правила виявилася гучнішою за саму роздачу.

Доноси і баунті: як проєкти платять за репорти про мультиакаунти

Проєкти швидко зрозуміли, що власними силами граф не вичистити, і переклали частину роботи на спільноту за частку від врятованих токенів.

Hop заплатив постфактум. У пропозиції Hop DAO від 24 травня 2023 року сказано прямо: репорти мисливців утримали в казні майже 3,5 млн токенів, і мисливцям вирішено віддати 25% врятованого — 869 566,51 HOP на 35 отримувачів, з роздачею через контракт-розподільник платежів.

LayerZero зробив двоступеневу схему і оголосив її заздалегідь. Тим, хто зізнався протягом 14 днів (до 17 травня 2024 року, 23:59 UTC), віддавали 15% їхньої ж алокації без запитань, а решта 85% поверталися «нормальним» користувачам. Хто не зізнався — потрапляв до публічного списку і втрачав усе; за успішний репорт щонайменше на 20 адрес зі зрозумілою методологією мисливець отримував 10% алокації спійманого, причому винагорода діставалася першому заявнику.

Економіка тут цікава. Самодонос — це по суті пропозиція купити лотерейний квиток навпаки: 15% гарантовано проти 100% з ризиком обнулення. Для великої ферми, яка розуміє, що потрапить під кластеризацію, 15% — раціональний вибір. Саме тому підсумкові 803 093 адреси зібралися швидко: частина людей прийшла сама.

У медалі є зворотний бік, про який майже не пишуть. Trusta Labs описувала, що зарепорчені сібіли погрожували «отруювати» гаманці інших користувачів — тобто надсилати їм дрібні перекази, щоб штучно створити зв’язок на графі й затягнути непричетних до свого кластера. Відхилити вхідний переказ у блокчейні неможливо. Відповіддю стала окрема програма Proof of Innocence — «доказ невинуватості». Сам факт її появи свідчить, що проблема хибних зв’язків — не теорія.

Слабкі місця фільтрів і ризики для чесного користувача

Хибні спрацювання — не гіпотеза скептиків, а офіційно визнана величина. Дві публічні точки:

  • Linea, 17 лютого 2025 року: після розгляду апеляцій із сібіл-списку вилучено 3 500 хибних спрацювань. Перевірити статус адреси можна було в порталі проєкту.
  • LayerZero, травень 2024 року: спочатку команда позначила понад 2 млн адрес, потім посилила критерії заради зниження помилок і лишила 803 093. Це означає, що приблизно 60% первинних підозр зняли до публікації списку.

Звідси кілька неприємних, але чесних висновків.

Фільтр імовірнісний за своєю природою. Він шукає кореляції поведінки, а не докази володіння. Збіг у часі, сумах і маршруті — це доказовий слід, а не факт. Налаштування порога — завжди вибір між «пропустити фермера» і «зачепити людину», і проєкти відкрито обирають один із боків (Nansen для Linea обрав точність на шкоду повноті).

Критерії часто закриті. Optimism прямо заявив, що фільтри дофільтрування не публікує. Коли правило невідоме, апеляція перетворюється на прохання переглянути, а не на суперечку по суті.

Позначку можна отримати чужими діями. Отруєння гаманця дрібним переказом коштує копійки, а скасувати його неможливо.

Позначка переноситься між проєктами. Arbitrum дискваліфікував адреси із сібіл-списку Hop. Один раз потрапивши до публічного списку, адреса несе його далі.

Ринок доносів робить учасників ворожими. Коли за чужу позначку платять 10% алокації, вигідно шукати зв’язки навіть там, де їх немає.

Плюс у всієї цієї машинерії теж є, і він вагомий. Роздача без фільтрації б’є по звичайних власниках: на дропі Aptos, де анти-сібіл правил не було, за оцінкою дослідників близько 40% токенів, заведених після роздачі на біржі, надійшло із сібіл-адрес — тобто ціну продавили ті, кому токен був не потрібен. Схожі обходи правил траплялися навіть там, де фільтри були: видання Cryptonews описувало випадок на роздачі Starknet, коли 1 361 гаманець зібрав 1 432 800 STRK в одну адресу, обійшовши правило «один гаманець — один клейм». Подробиці того епізоду ми розбирали в матеріалі про підсумки дропу StarkNet.

Сім способів потрапити під фільтр, нічого не фармлячи

Це найпрактичніша частина. Жоден із пунктів нижче не є «фармом», але кожен створює рівно той слід, який шукає кластеризація.

  1. Поповнювати кілька своїх гаманців з однієї депозитної адреси біржі. Заводити кошти назад на той самий депозит — прямий зв’язок між гаманцями.
  2. Роздавати газ рідним і друзям зі свого гаманця. Переказ «на комісію» дружині, братові чи колезі робить вас спільним джерелом фінансування для групи адрес.
  3. Тримати «основний» і «робочий» гаманець із постійними переказами між ними. Регулярний маршрут туди-назад — це ребро графа, і воно нікуди не подінеться.
  4. Заводити другий гаманець заради однієї акції й робити в ньому рівно мінімум дій. Мінімально достатня активність — окрема ознака, і Arbitrum штрафував за неї балами.
  5. Брати участь в акції всією компанією з одного Wi-Fi. Збіг IP не видно в блокчейні, але видно проєктам, у яких клейм іде через сайт: щодо Arbitrum обговорювали, що перевірка кількох гаманців з однієї адреси в інтернеті може коштувати дискваліфікації.
  6. Повторювати дії одразу після чужого сигналу. Якщо тисяча людей з одного чату робить однакові транзакції в одну хвилину, поведінково це не відрізнити від скрипта.
  7. Отримати вхідний переказ від адреси з чужого кластера. Це якраз отруєння; ваш внесок у подію нульовий, а зв’язок з’явився.

Загальне правило: що більше ваших гаманців з’єднані грошима й повторюваними сценаріями, то вищий шанс, що вас побачать як групу. Не «покарають за провину», а саме побачать як групу — далі вирішує поріг.

Що робити, якщо вас позначили, і як не потрапити заздалегідь

Якщо позначка вже стоїть:

  1. Перевірити статус в офіційному порталі проєкту, а не за чутками в чатах. У Linea для цього була окрема сторінка перевірки і процедура апеляції, у LayerZero — публічний список і форма самодоносу. Усе, що пропонують «перевірити статус» з особистих повідомлень, — це фішинг.
  2. Подати апеляцію у строки і за формою проєкту. Розгляд апеляцій справді змінює списки: Linea повернула 3 500 адрес саме так.
  3. Зібрати пояснення зв’язків заздалегідь. Зрозуміла версія «ці дві адреси мої, ось транзакції, ось чому вони виглядають схоже» допомагає більше, ніж емоції на форумі.
  4. Не намагатися «перебити» позначку новою активністю. Знімок уже зроблено, а нові сплески активності — самі по собі ознака.
  5. Не підписувати нічого в обмін на обіцянку зняти позначку. Жоден проєкт не знімає сібіл-статус за підпис у незрозумілому інтерфейсі.

Щоб не потрапляти під фільтр надалі, вистачить простої гігієни:

  • у кожного гаманця — своє джерело поповнення (різні депозитні адреси або різні способи заведення);
  • немає постійних переказів між власними адресами без реальної причини;
  • активність різна за часом, сумами і застосунками — бо реальне використання і виглядає по-різному;
  • один гаманець — одна акція, без дублювання того самого сценарію;
  • якщо користуєтеся сервісами аналітики, пам’ятайте: ті самі дані, що бачите ви, бачать і проєкти — платформи на кшталт Nansen якраз і виступають підрядниками сібіл-аналізу.

Сібіл-фільтри зсуваються: перевірка тепер до роздачі, а не після

Модель «роздали, потім почистили» очевидно програє: вона породжує апеляції, образи і ринок доносів. Індустрія рухається до перевірки унікальності до моменту роздачі.

Свіжий приклад — Base Verify Onchain, представлений 28 липня 2026 року. Ідея в тому, щоб правило «одна жива людина — один клейм» виконувалося прямо в смартконтракті. Користувач підтверджує себе через уже наявні акаунти (у документації перелічені X, Coinbase, Instagram і TikTok), а контракт отримує не персональні дані, а identityHash — детермінований відбиток: одна й та сама людина завжди дає той самий хеш для того самого контракту, з якого б гаманця вона не верифікувалася. На момент публікації документації механіка працює в тестовій мережі Base Sepolia. Скільки перевірок уже проведено, офіційно не повідомляють: наприкінці липня 2026 року видання називають різні цифри — від «понад 200 000» до «понад 300 000», тож ставитися до них варто як до оцінки.

Паралельно росте шар proof of personhood — «доказу людяності» через біометрію або підтверджені акаунти. У підходу є плата, про яку чесно пишуть навіть його конкуренти: перевірка особи додає тертя і б’є по приватності, заради якої люди й приходять у крипту. Trusta Labs формулює альтернативу як ML-аналіз ончейн-поведінки: він не потребує біометрії і працює на публічних даних, але лишається імовірнісним — тобто помиляється.

В обговореннях останніх тижнів звучить і третє, незручніше питання: якщо роздачі почнуть роздавати за репутаційним балом, чи не з’явиться замість анонімного і несправедливого розподілу новий воротар, який вирішує, хто гідний. Наразі в жодного підходу немає відповіді, яка влаштовувала б усіх: будь-який фільтр — це компроміс між чесністю розподілу, приватністю і кількістю помилок.

FAQ

Сібіл-атака — це те саме, що атака Сівілли? Так, це дві назви одного явища: «атака Сівілли» — переклад терміна Sybil attack. Різниця лише в стилістиці: у матеріалах про роздачі частіше пишуть «сібіл», у теоретичних — «атака Сівілли».

Скільки гаманців можна мати, щоб не вважатися сібілом? Точного числа немає в жодного проєкту, і будь-який конкретний «ліміт» із чатів — вигадка. Орієнтир із публічних методик: підозрілою вважають групу приблизно від 20 пов’язаних адрес (цей поріг називають і Arbitrum, і Nansen), але вирішує не кількість, а щільність зв’язків і схожість поведінки. Два гаманці зі спільним джерелом грошей і однаковими діями підозріліші за п’ять незалежних.

Чи можуть позначити гаманець, якщо я ніколи не фармив дропи? Так. Позначку ставить модель за зв’язками і збігами, а не за намірами. Найчастіші невинні сценарії — спільна депозитна адреса біржі в кількох своїх гаманців, перекази газу родичам і вхідні перекази від адрес із чужого кластера. Масштаб помилки відомий: Linea офіційно повернула 3 500 адрес після апеляцій.

Що таке отруєння гаманця в цьому контексті? Це переказ на вашу адресу, якого ви не просили і не можете відхилити. Відправник робить вас сусідом по графу і може затягнути до свого кластера. Проти такої практики Trusta Labs запускала програму Proof of Innocence.

Чи впливає сібіл-позначка на інші роздачі? Може впливати. Arbitrum прямо дискваліфікував адреси, що потрапили до сібіл-списку програми Hop, — тобто рішення одного проєкту стало вхідними даними для іншого. Публічні списки живуть довго.

Чи допомагає VPN або новий браузер, щоб гаманці не пов’язали? На рівні блокчейну — ні. Зміна IP і браузера приховує лише вебчастину, а кластеризацію будують за переказами, сумами і часом транзакцій, які видно всім і зберігаються вічно.

Що відбувається з роздачею, якщо сібілів не відсіювати взагалі? Токени розходяться серед тих, кому проєкт не потрібен, і продаються одразу після лістингу. На дропі Aptos без анти-сібіл правил дослідники оцінили частку сібіл-адрес у потоці токенів на біржі в 40% — ціну це знизило для всіх власників.

BINANCE · СПОТ І ДЕРИВАТИВИ
Крипта з нуля
Комісія 0,1%, торги 24/7, старт з $10
Відкрити рахунок
ТЕГИ:airdropmulti-accounton-chainsecurity
Поділитися
Facebook Telegram Email Print
admin
ByVolodymyr Polkovnichenko
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.
Попередня стаття Создать криптокошелёк можно за пять минут — сложности начинаются на первом переводе Створити криптогаманець можна за пʼять хвилин: складнощі — на першому переказі
Наступна стаття Параллельные облачные задачи Codex: сколько запускать и чем за это платишь Паралельні хмарні задачі Codex: скільки запускати і скільки це коштує
КриптоБаза
  • Освіта
    • Біткоїн
    • Гайди та інструкції
    • Гаманці та безпека
    • Основи криптовалют
  • Практика
    • DeFi
    • Біржі
    • Інвестиції
    • Трейдинг
  • Заробіток та активності
    • Аірдропи
      • Актуальні аірдропи
      • Завершені аірдропи (архів)
    • Майнінг
    • Ноди
    • Токінсейли IDO/ICO/IEO
  • Аналітика та огляди ринку
    • On-chain аналітика
    • Аналіз капіталу і потоків
    • Аналіз ринку (макро)
    • Звіти та дослідження
    • Огляд криптопроектів
    • Прогнози та думки
    • Технічний аналіз
  • Сегменти ринку
    • GameFi
    • Web3
  • Інструменти та сервіси
  • Регулювання криптовалют
BINANCE COPY TRADING
Не вмієш торгувати сам?
Копіюй профі
Обираєш трейдера — його угоди повторюються на твоєму рахунку.
Увімкнути
Відкрита статистика · стоп одним кліком

Вам також може сподобатися

Ethereum назначил декабрь 2029 на постквантовую защиту: пять форков после Glamsterdam
Новини криптоіндустрії

Ethereum іде на постквантовий захист до грудня 2029 — це пʼять форків

By Volodymyr Polkovnichenko
Coldcard: вор третьей волны вывел 97 BTC через THORChain и CoinJoin — 45% украденного
Новини криптоіндустрії

Coldcard: злодій третьої хвилі вивів 97 BTC через THORChain і CoinJoin

By Volodymyr Polkovnichenko
Подпись транзакции в Rabby и MetaMask: что кошелёк показывает до клика
Гаманці та безпека

Підпис транзакції в Rabby і MetaMask: що гаманець показує до кліку

By Volodymyr Polkovnichenko
Метрики протокола на DeFiLlama: TVL Lido в 78 раз больше капитализации LDO
DeFi

Метрики протоколу на DeFiLlama: TVL Lido у 78 разів більший за капіталізацію LDO

By Volodymyr Polkovnichenko
Liquid Network потеряла 4000 BTC: хакер вернул 3400 и оставил себе $47 млн
Новини криптоіндустрії

Liquid Network втратила 4000 BTC: хакер повернув 3400 і залишив собі $47 млн

By Volodymyr Polkovnichenko
OpenAI признала «инцидент с вики»: агенты сделали 15 000 правок и делились обходами
Новини ШІ

OpenAI визнала «інцидент із вікі»: агенти зробили 15 000 правок і ділилися обходами

By Volodymyr Polkovnichenko
Оракул в блокчейне: кто на самом деле сообщает смарт-контракту цену — и почему это его слабое место
Основи криптовалют

Оракул у блокчейні: хто повідомляє смарт-контракту ціну

By Volodymyr Polkovnichenko
DeFi — это не приложение, а правила в коде: как устроены финансы без банка
DeFi

Децентралізовані фінанси — це правила в коді: як влаштоване DeFi без банку

By Volodymyr Polkovnichenko

insidepc

Don’t trust, verify. DYOR

insidepc.tech — портал про криптовалюти, нейромережі та залізо, на якому все це працює. Токеноміка й ончейн-дані, AI-інструменти на практиці, розрахунки окупності: кожна цифра — з першоджерела, кожен розбір — із чесним розділом ризиків. Don’t trust, verify — ми показуємо дані, рішення лишається за вами.

Матеріали сайту мають інформаційно-освітній характер і не є інвестиційною рекомендацією чи індивідуальною фінансовою консультацією. Криптовалютні активи характеризуються високою волатильністю: можлива часткова або повна втрата вкладених коштів. Перш ніж ухвалювати фінансові рішення, проводьте власний аналіз (DYOR) та оцінюйте прийнятний для вас рівень ризику. Частина посилань на сайті — реферальні: у разі реєстрації за ними редакція може отримувати комісійну винагороду від біржі. Це не впливає на умови для користувача та на незалежність наших оцінок.

Сайт використовує файли cookie та засоби знеособленої аналітики. Персональні дані користувачів не продаються й не передаються третім особам з рекламною метою. Докладніше — у Політикці конфіденційності.

У разі повного або часткового використання матеріалів сайту активне гіперпосилання на insidepc.tech є обов’язковим.

© 2026 insidepc.tech. Усі права захищено.

  • Про нас
  • Контакти
  • Редакційна політика
  • Політика конфіденційності
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?