World logo

Apps

  • World App
  • World ID App
    • Orbについて
    • Orbを見つける

World ID Products

  • World ID
  • World for Zoom
  • Selfie Check

Solutions

  • World for You
  • 企業向けWorld
  • 政府機関向けWorld
  • 開発者向けWorld

Discover

  • Worldについて
  • Worldブログ
  • Worldフラッグシップ

Protocol

  • World Chain

Resources

  • ホワイトペーパー
  • 学習センター
  • サポート
  • オープンソース
  • プライバシー
  • メディアセンター
  • 採用情報
  • World財団
検索

Worldニュースレターを購読する

Worldの最新情報をいち早くお届けします。

メールアドレスを入力して「購読」をクリックすると、ニュースレター、マーケティングに関するお知らせ、およびエコシステムの最新情報の受信に同意したことになります。個人データの取扱い方法、お客様の権利、およびその行使方法の詳細については、プライバシーに関するお知らせをご確認ください。

World ID
World App
World ID App
World Chain
Worldについて
Worldフラッグシップ
Worldブログ
Worldビジョン
Worldテクノロジー
World for You
企業向けWorld
政府機関向けWorld
開発者向けWorld
Orbについて
Orbを見つける
個人オペレーター
コミュニティオペレーター
小売オペレーター
ホワイトペーパー
オープンソース
プライバシー
メディアセンター
World財団
学習センター
サポート
よくある質問
採用情報

X

WhatsApp

LinkedIn

Telegram

YouTube

Instagram

TikTok

Reddit

*Worldcoin(WLD)トークンの受給資格は、居住地域、年齢、その他の要因によって制限されます。World Assets, Ltd.およびWorld財団は、中央集権型取引所や分散型取引所などの第三者プラットフォームにおけるWLDの提供状況について責任を負いません。詳細は、https://world.org/legal/user-terms-and-conditionsをご覧ください。 暗号資産関連の商品には高いリスクが伴う場合があります。重要なユーザー向け情報は、https://world.org/risksをご確認ください。


™ 2026 World

クッキー設定クッキーポリシープライバシーポリシー商標ポリシーデータリクエストユーザー規約リスクコミュニティアラート
学習センターブロックチェーンこのページ

シビル攻撃とは?101入門ガイド

2023年7月24日 ▪ 7 分で読めます
シビル攻撃とは?シビル攻撃の種類シビル攻撃によって何ができるのか?シビル攻撃への防御方法シビル攻撃の例非暗号資産系暗号資産まとめ

シビル攻撃とは?

コンピュータサイエンスにおいて、シビル攻撃とは、複数の偽アカウントを本物だとアプリケーションに信じ込ませるセキュリティ侵害です。通常、シビル攻撃者は無数の偽アカウントを作成し、システムを破壊します。攻撃が成功すれば、攻撃者はサイトを自分たちに有利に操作することができます。

Microsoftの研究者Biran ZillとJohn R. Douceurは、2000年代初頭にシビル攻撃を定義したことで評価されています。Zillは、Flora Rheta Schreiberの著書Sybilに登場する心理学的ケーススタディのSybil Dorsettにちなんで「Sybil」という名前を選びました。Dorsettは解離性同一性障害を持っており、これはシビル攻撃が単一の実体によって「複数のアイデンティティ」が使われる点と関連しています。

シビル攻撃の種類

すべてのシビル攻撃は、誠実なノードを騙して複数の偽アカウントが有効だと信じこませることで成立しますが、攻撃者が必ずしもアカウントを直接操作するとは限りません。ハッカーはむしろ、以下の2つの方法(またはそのうちひとつ)でシビル攻撃を仕掛けます:

  • 直接攻撃: 直接的なシビル攻撃では、悪意のあるノードが正規のアカウントに直接関与します。ネットワーク上の十分な数の正直なノードがこれらの偽アカウントを認証すると、攻撃者はシステムを乗っ取ることや影響力を行使することが容易になります。
  • 間接攻撃: 直接攻撃とは異なり、間接的なシビル攻撃は仲介アカウントを利用して偽データを拡散します。通信経路が侵害されると、正規ノードは攻撃者による搾取の標的となりやすくなります。また、この手法は他ノードとの直接的なやりとりがないため、攻撃の責任者を特定するのが難しいのが特徴です。

シビル攻撃によって何ができるのか?

いかなるシビル攻撃の究極的な目的はネットワークの乗っ取りですが、すべてのシビル攻撃者が金銭目的で取引を書き換えることに興味を持っているわけではありません。ハッカーがシビル攻撃戦略を使う主な理由をいくつか挙げます:

  • 正規ネットワーク参加者の排除: シビル攻撃が成功すると、攻撃者はその影響力を使い、正規ユーザーのアクセスを制限することができます。攻撃者がネットワークを支配すると、正直なノードがアクセスするのが困難になる場合があります。
  • トランザクションの書き換え: 多くの暗号資産攻撃では、ハッカーがブロックチェーンのトランザクションデータを操作し、自分に無料で暗号資産を報酬として与えます。攻撃者は通常、この暗号資産をウォレットに移し、中央集権型交換(CEX)や分散型交換(DEX)で素早く現金に交換しようとします。
  • 不釣り合いな投票権を得る: 多くのプルーフ・オブ・ステーク(PoS)ブロックチェーンやdApps(分散型アプリ)はスマートコントラクトベースの投票手続きを採用しており、Sybil攻撃時の操作に弱い傾向があります。一つの主体がブロックチェーン上のノードの過半数を支配すると、ブロックチェーン改善提案の結果を左右することが可能です。
  • ユーザープライバシーの侵害: 悪意ある者がシビル攻撃を使って、IP(インターネットプロトコル)アドレスなどの個人情報を追跡することがあります。こうした目的は、Torのようなプライバシー志向型ネットワークやMoneroのような匿名性重視の暗号資産プロジェクトで多く見られます。
  • スパムプラットフォーム:特定のプラットフォームでは、悪意ある者が大量にアカウントを作成し、アカウントが利用停止されても新たなアカウントを作り続けます。これらの利用停止されたアカウントは、ユーザーをだましたり、外国政府のプロパガンダを流したりする場合もあります。

シビル攻撃への防御方法

シビル攻撃のリスクを完全に排除するのは困難ですが、ネットワークがシビル耐性を高めるための方法はいくつかあります:

  • WorldIDとゼロ知識証明: WorldcoinはOrbという新しい眼球スキャン技術を開発し、シビル攻撃の発生を抑制しています。このWorldIDシステムを使うことで、個人情報を収集せずに暗号資産ウォレットや他のウェブアドレスの背後にユニークな個人が存在することを認証できます。この認証はKYC認証を必要としないため、時に「ゼロ知識証明」とも呼ばれます。
  • アルゴリズムによる検出: コンピュータサイエンティストやブロックチェーン開発者は、P2Pネットワークでシビルノードを常時監視するアルゴリズムの開発に取り組んでいます。多くの場合、これらのアルゴリズムは標準的な動作から逸脱した挙動を発見しようとします。問題が検知されると、警告を発したり、自動でセーフガードを導入したりします。
  • KYC要件: KYC(Know Your Customer)は、アカウントを特定の個人または法人と紐付けるためのID要件のセットです。ユーザーにKYCの実施を求めることは、Sybil攻撃への強力な防御策となります。
  • PoP(proof-of-personhood)認証: KYCと同様に、PoPテストは各ノードの背後に一意の個人がいることを認証する手助けとなります。PoPテストは、機密性の高いID情報の提出を要求するのではなく、AI技術によってロボットを排除します。ユーザーは他のノードとやりとりする前にCaptchaパズルを解いたり、QRコードをスキャンしたりする必要がある場合があります。
  • ノードランキングシステムの導入: 一部のP2Pネットワークでは、コミュニティで強い評価を受けたノードにプロトコル上の権限を多く与えることがあります。これはネットワークの権限を一部に集中させてしまいますが、こうしたノードが潜在的なシビルノードを排除しやすくもなります。また、上位ノードになるには多くの時間と投資が必要となるため、シビル攻撃者にとっても費用対効果が低くなります。VeChainはプルーフ・オブ・オーソリティアルゴリズムを採用する暗号資産の一例です。

シビル攻撃の例

幸いなことに、執筆時点でビットコインやイーサリアムといった主要なブロックチェーンはSybilブロックチェーン攻撃を受けたことがありませんが、暗号資産エコシステムにおけるこの現象の例をいくつかご紹介します:

非暗号資産系

  • ロシアのボット攻撃: 米国政府のインテリジェンス専門家によると、ロシアは2016年の選挙でシビル攻撃を行った可能性があります。ロシア政府は「ボットファーム」を使い、アメリカのソーシャルメディアサイトで政治情報を拡散しました。こうした対立を煽る投稿が増加したことで、有権者の意思決定に影響を与えた可能性があります。
  • Twitterボット: イーロン・マスクがTwitterを買収する以前から、どれだけのユーザーアカウントが本物なのかについて憶測がありました。Twitterの公式発表によれば、全体の約5%のユーザーアクティビティがボットに関連している可能性があるとしています。しかしイーロン・マスクは、Twitterアカウントの最大20%がシビル攻撃と関係している可能性があると考えています。
  • ビデオゲーム詐欺の可能性:研究者によれば、拡張現実ヘッドセットなど一部のビデオゲーム製品がシビル攻撃者に狙われやすいことが判明しています。メタバースネットワークを活用した新しいゲームは、そのオープンソースコードの性質により、特にシビル詐欺のリスクが高まります。Discordなどのゲーム系サイトも、Twitter同様にボット詐欺の脆弱性があります。
  • 分散型サービス妨害(DDoS)攻撃:DDoS攻撃もまた、サーバーに人工的なトラフィックを大量発生させる点で、シビル攻撃の一種とみなされます。DDoS攻撃では、ハッカーは通常のトラフィックを急増させてウェブサイトやインターネットプロトコルを妨害します。DDoS攻撃者もボットや乗っ取られたノードを使ってサーバーを支配しようとします。

暗号資産

  • 2020年のMoneroシビル攻撃: 最大級のプライバシー重視型暗号資産であるMonero(XMR)は、ユーザーの匿名性を脅かそうとするハッカーの主要な標的となっています。2020年、Moneroチームはシビル攻撃者がネットワークの乗っ取りやIPアドレスと取引データの紐付けを試みたことを明らかにしました。しかし、Moneroのプライバシーアルゴリズムがこの攻撃によるほとんどの被害を軽減したようです。
  • 2021年のVergeへのシビル攻撃: Moneroと同様、Verge(XVG)もプライバシー重視型暗号資産です。2021年、シビル攻撃者がVergeのブロックチェーンを偽装し、XVGの取引データ200日分を削除しました。
  • 2020年のイーサリアムクラシック 51% 攻撃: イーサリアムクラシック(ETC)は、2016年のDAOハッキング以前の元々のPoWイーサリアムチェーンです。この攻撃では、ハッカーがイーサリアム最初のDAOのスマートコントラクトのバグを悪用し、約6,000万ドルを流出させました。これに対応して、開発者は“新しい”イーサリアム(現在のETH)を創設し、DAO投資家への返金を行いました。別のイーサリアムチェーン創設に同意しなかった人々は、元のETCネットワークを継続しました。ETCはその歴史の中で多くの51%攻撃を受けています。2020年には、ETCのハッカーが数百万ドル相当のETCコインを盗み出しました。加えて、Sybil攻撃者がETCブロックチェーンのトランザクションを再編成し、約560万ドルのETCを盗みました。
  • 2014年のTorに対するSybil攻撃: プライバシーを重視するTorネットワークはブロックチェーンではありませんが、多くの著名な暗号資産プロジェクトでこのオープンソースプロトコルが利用されています。例えば、Web3に特化したBrave BrowserはTorとの統合機能を備えています。2014年、TorネットワークはSybil攻撃の被害に遭い、重要なエントリーレベルに100以上の悪意のあるノードが導入されました。Torの開発者はこの問題を2014年7月に封じ込めましたが、このハッキングで数千人のユーザーの個人情報が漏えいしました。

まとめ

ビットコインのようなネットワークがより分散化することで、シビル攻撃が強固なコミュニティを持つ大規模な暗号資産に影響を与える可能性は低下します。しかし、だからといって暗号資産エコシステムがリスクから完全に解放されたわけではありません。すべての暗号資産プロジェクトは、深刻なデータ漏洩を防ぐためシビル攻撃へ常に警戒しておく必要があります。

Worldcoinでは、革新的なOrb技術によって暗号資産におけるSybil攻撃の問題解決を目指しています。この虹彩スキャンデバイスによって、暗号資産アドレスの背後に実際に人がいるかどうかを認証しつつ、プライバシーと匿名性を守ることができます。こうすることで、正当なノードは自身の個人情報を公開することなくWeb3で活動できます。YouTubeチャンネルを登録して、さらに学んでください。

免責事項

翻訳の内容は英語の原文と異なる場合があります。正確な情報については、英語版の原文を参照してください。

実在する人間のネットワークに参加しましょう。

World ID Appをダウンロード

関連リソース

Using Blockchain for Human Authentication

Blockchain authentication verifies access with cryptographic keys on a blockchain, not passwords, and covers how it works, where it is used and its limits.

暗号資産ブリッジハック 101:種類と原因

ブリッジはWeb3ユーザーがブロックチェーン間で暗号資産を転送するのに役立ちますが、ハッカーにとっては大きな標的でもあります。ここでは、暗号資産ブリッジのハックについて知っておくべきことを解説します。

暗号資産マイニングとは?

暗号資産のマイニングは複雑で、ときに論争の的にもなります。何が起きているのか、どのように動作しているのかを学びましょう。

Ethereum 2.0のマージとは?

多くのWeb3開発者は、イーサリアムのマージが暗号資産史上最も重要なアップグレードだと主張しています。では、マージとは何だったのでしょうか?