<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Identity on KnightLi Blog</title>
        <link>https://knightli.com/es/tags/identity/</link>
        <description>Recent content in Identity on KnightLi Blog</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>es</language>
        <lastBuildDate>Tue, 05 Jul 2022 00:00:00 +0000</lastBuildDate><atom:link href="https://knightli.com/es/tags/identity/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>Qué es un ataque Sybil</title>
        <link>https://knightli.com/es/2022/07/05/sybil-attack/</link>
        <pubDate>Tue, 05 Jul 2022 00:00:00 +0000</pubDate>
        
        <guid>https://knightli.com/es/2022/07/05/sybil-attack/</guid>
        <description>&lt;p&gt;Un ataque Sybil ocurre cuando una entidad real crea muchas identidades falsas y las usa para influir en un sistema distribuido.&lt;/p&gt;
&lt;p&gt;El nombre describe la idea de una persona apareciendo como muchas. En una red, foro, sistema de votación, blockchain o sistema peer-to-peer, el atacante puede registrar muchas cuentas, nodos o direcciones. Si el sistema trata cada identidad como participante independiente, el atacante gana más influencia de la que debería.&lt;/p&gt;
&lt;h2 id=&#34;por-qué-es-peligroso&#34;&gt;Por Qué Es Peligroso
&lt;/h2&gt;&lt;p&gt;Muchos sistemas distribuidos asumen que &amp;ldquo;más participantes&amp;rdquo; significa &amp;ldquo;más opiniones independientes&amp;rdquo;. Un atacante Sybil rompe esa suposición.&lt;/p&gt;
&lt;p&gt;Por ejemplo, puede:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;crear muchas cuentas falsas para manipular votaciones;&lt;/li&gt;
&lt;li&gt;ejecutar muchos nodos falsos para influir en el descubrimiento de peers;&lt;/li&gt;
&lt;li&gt;generar muchas direcciones blockchain para farmear airdrops;&lt;/li&gt;
&lt;li&gt;inundar un sistema de reputación con reseñas falsas;&lt;/li&gt;
&lt;li&gt;hacer que un grupo pequeño parezca una comunidad grande.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;El problema central es que las identidades son baratas de crear, pero el sistema da valor a cada identidad.&lt;/p&gt;
&lt;h2 id=&#34;defensas-comunes&#34;&gt;Defensas Comunes
&lt;/h2&gt;&lt;p&gt;No existe una solución universal. Distintos sistemas aumentan el coste de identidad de distintas formas:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;proof of work: las identidades requieren coste computacional;&lt;/li&gt;
&lt;li&gt;proof of stake: las identidades requieren capital bloqueado;&lt;/li&gt;
&lt;li&gt;verificación de cuenta: las identidades requieren prueba del mundo real;&lt;/li&gt;
&lt;li&gt;sistemas de reputación: la influencia crece lentamente;&lt;/li&gt;
&lt;li&gt;límites de tasa: las identidades nuevas no pueden actuar demasiado rápido;&lt;/li&gt;
&lt;li&gt;análisis de grafos: se detectan grupos sospechosos.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Cada defensa tiene compromisos. La verificación fuerte mejora la resistencia pero reduce privacidad. Proof of work consume recursos. Proof of stake favorece a quien tiene más capital.&lt;/p&gt;
&lt;h2 id=&#34;en-sistemas-blockchain&#34;&gt;En Sistemas Blockchain
&lt;/h2&gt;&lt;p&gt;La resistencia a Sybil es central en el diseño blockchain. Si un equipo pudiera crear nodos de votación ilimitados sin coste, el consenso sería fácil de manipular.&lt;/p&gt;
&lt;p&gt;Bitcoin usa proof of work para que la influencia dependa del hash power y no del número de cuentas. Los sistemas proof-of-stake usan stake bloqueado. Muchos proyectos con airdrops añaden análisis de comportamiento o verificación de identidad para reducir cuentas falsas.&lt;/p&gt;
&lt;h2 id=&#34;resumen&#34;&gt;Resumen
&lt;/h2&gt;&lt;p&gt;Un ataque Sybil no explota necesariamente un bug de software. Explota un coste débil de identidad. Cuando crear muchas identidades es barato y cada identidad recibe confianza o recompensa, el sistema es vulnerable.&lt;/p&gt;
&lt;p&gt;La pregunta clave de diseño es: ¿cuánto cuesta convertirse en &amp;ldquo;un participante&amp;rdquo;?&lt;/p&gt;
</description>
        </item>
        
    </channel>
</rss>
