Synergie Bi-Self : défaite de l'attaque Sybil
Un attaquant crée 5 faux comptes et les utilise pour pack-voter une cible. Regarde comment les deux modules, ensemble, rendent l'attaque coûteuse puis la neutralisent.
(Argon2id × 15)
coordonné
+ annulation
Prérequis : une session SelfModerate avec identité créée et les 5 bots préchargés. Si tu arrives direct ici, crée d'abord ton identité.
Pourquoi les deux modules sont nécessaires
SelfModerate seul — 5 comptes frais sans historique votent, pack-detection a assez de signaux pour détecter. Mais si l'attaquant est patient et espace ses votes sur des jours, ou s'il paie de vrais humains pour voter, la détection échoue.
SelfRecover seul — identité fiable mais rien contre la manipulation coordonnée de vote.
Les deux ensemble — SelfRecover impose un coût cryptographique (trois Argon2id à 64 Mo par compte) qui rend l'attaque linéairement coûteuse à multiplier — en mémoire autant qu'en temps. SelfModerate détecte la coordination : cette démo sur la convergence temporelle seule, le module sur le lien entre les votants. Pour qu'une attaque Sybil réussisse, il faudrait : (1) payer le coût crypto N fois, (2) attendre et espacer les votes pour échapper à la détection, (3) tisser entre les faux comptes des échanges réciproques assez naturels pour ne pas se trahir. Le coût cumulé rend ça non rentable à grande échelle.