my-self.fr Bi-Self / Duo — Sybil attack
⌛ —:—

Synergie Bi-Self : défaite de l'attaque Sybil

Un attaquant crée 5 faux comptes et les utilise pour pack-voter une cible. Regarde comment les deux modules, ensemble, rendent l'attaque coûteuse puis la neutralisent.

1
5 comptes Sybil
(Argon2id × 15)
2
Vote pack
coordonné
3
Detection
+ annulation

Prérequis : une session SelfModerate avec identité créée et les 5 bots préchargés. Si tu arrives direct ici, crée d'abord ton identité.

Pourquoi les deux modules sont nécessaires

SelfModerate seul — 5 comptes frais sans historique votent, pack-detection a assez de signaux pour détecter. Mais si l'attaquant est patient et espace ses votes sur des jours, ou s'il paie de vrais humains pour voter, la détection échoue.

SelfRecover seul — identité fiable mais rien contre la manipulation coordonnée de vote.

Les deux ensemble — SelfRecover impose un coût cryptographique (trois Argon2id à 64 Mo par compte) qui rend l'attaque linéairement coûteuse à multiplier — en mémoire autant qu'en temps. SelfModerate détecte la coordination : cette démo sur la convergence temporelle seule, le module sur le lien entre les votants. Pour qu'une attaque Sybil réussisse, il faudrait : (1) payer le coût crypto N fois, (2) attendre et espacer les votes pour échapper à la détection, (3) tisser entre les faux comptes des échanges réciproques assez naturels pour ne pas se trahir. Le coût cumulé rend ça non rentable à grande échelle.