Атака 51% — также известная как атака большинства — происходит, когда одна организация, субъект или скоординированная группа лиц получает контроль над более чем 50% общей хешрейта майнинга (в системах Proof-of-Work) или мощности стейкинга (в системах Proof-of-Stake) в сети блокчейн. Этот контроль большинства позволяет злоумышленнику манипулировать механизмом консенсуса, предоставляя ему возможность двойной траты монет, отмены подтвержденных транзакций, предотвращения подтверждения новых транзакций и исключения других майнеров или валидаторов из процесса создания блоков.
Основное предположение безопасности технологии блокчейн заключается в том, что ни один участник не контролирует большую часть вычислительной или экономической мощности сети. Если это предположение нарушается, злоумышленник может создать частную цепочку быстрее, чем честная сеть, и в конечном итоге опубликовать её, перезаписав историю транзакций публичной цепочки. Это подрывает децентрализованную, неизменяемую природу блокчейна — те самые свойства, которые придают криптовалютам их ценность и полезность.
Крайне важно понимать, что атака 51% не дает злоумышленнику возможности создавать монеты из ничего, красть монеты из определенных кошельков без их приватных ключей или изменять фундаментальные правила протокола блокчейна. Атака ограничивается манипулированием порядком и подтверждением транзакций — но уже одно это имеет разрушительные последствия, поскольку позволяет совершать двойные траты (тратить одни и те же монеты дважды) и может подорвать доверие рынка к затронутой криптовалюте.
Стоимость и осуществимость атаки с использованием 51% ресурсов сильно различаются в зависимости от блокчейна. Для атаки на Биткоин потребуется контролировать больше вычислительной мощности, чем все остальные майнеры вместе взятые — задача, которая, по оценкам, обойдется в миллиарды долларов на оборудование и электроэнергию. Однако более мелкие блокчейны с алгоритмом Proof-of-Work и низкими хешрейтами успешно подвергались атакам неоднократно, при этом злоумышленники арендовали вычислительную мощность у таких сервисов, как NiceHash, чтобы временно получить контроль над большинством.
Происхождение и история
2008 год: Сатоши Накамото описал теоретическую возможность атаки большинства в оригинальном документе по биткоину, математически продемонстрировав, что вероятность того, что злоумышленник догонит честную цепочку, экспоненциально уменьшается с каждым последующим блоком. Анализ Накамото исходил из предположения, что рациональным экономическим субъектам будет выгоднее добывать криптовалюту честно, чем атаковать.
2009–2013: В первые годы существования Биткоина атака на 51% оставалась чисто теоретической. Однако опасения усилились, когда майнинговые пулы, такие как GHash.IO, Deepbit и BTC Guild, приблизились или ненадолго превысили 50% хешрейта Биткоина, что вызвало ожесточенные дебаты в сообществе о централизации майнинга.
2013 (ноябрь): Исследователи Иттай Эяль и Эмин Гюн Сирер из Корнельского университета опубликовали знаковую статью «Большинства недостаточно: майнинг биткоинов уязвим» (arXiv, 1 ноября 2013 г.; представлена на конференции Financial Cryptography 2014). В статье была введена концепция «эгоистичного майнинга», демонстрирующая, что протокол майнинга биткоинов несовместим с системой стимулирования. При текущих предположениях протокола биткоина эгоистичный майнинг может быть прибыльным для пула любого размера; даже при идеализированных предположениях пул, контролирующий всего 33% хешрейта, может получать непропорционально большие вознаграждения. В статье была предложена модификация протокола, которая повысит порог защиты до 25% (1/4) от общего объема ресурсов — ниже ранее предполагаемого предела в 50%, но значительно лучше, чем существующее положение дел.
2014 год: В июне 2014 года майнинговый пул GHash.IO на короткое время превысил 51% от общего хешрейта Биткоина. Хотя атака не была совершена, это событие вызвало широкую тревогу в сообществе Биткоина. GHash.IO добровольно согласился ограничить свой хешрейт до 39.99%, и инцидент ускорил разработку децентрализованных протоколов майнинговых пулов, таких как P2Pool.
2018 год: Bitcoin Gold (BTG) и несколько других более мелких блокчейнов, использующих алгоритм Proof-of-Work, подверглись подтвержденным атакам 51%. Атака на Bitcoin Gold в мае 2018 года привела к краже примерно 18 миллионов долларов США в результате двойного расходования средств с бирж, что привело к исключению BTG из листинга Bittrex. Verge (XVG) также подвергся атаке в апреле 2018 года с использованием комбинации методов управления хешрейтом и перенацеливания сложности транзакций.
2019 год: В январе 2019 года Ethereum Classic (ETC) подвергся первой подтвержденной атаке 51%, в ходе которой злоумышленники перегруппировали более 100 блоков и потратили вдвое больше средств, что оценивается примерно в 1.1 миллиона долларов.
2020 год: Ethereum Classic подвергся трем отдельным атакам 51% в течение одного месяца (август 2020 года), в результате которых были реорганизованы 3,693 блока, более 4,000 блоков и более 7,000 блоков соответственно. Атаки были облегчены низкой хешрейтом ETC (который резко упал после того, как многие майнеры перешли на Ethereum) и доступностью арендуемой вычислительной мощности через такие сервисы, как NiceHash. Bitcoin SV также подвергся нескольким атакам 51% в 2021 году. Впоследствии сообщество ETC внедрило обновление протокола MESS (Modified Exponential Subjective Scoring), чтобы сделать крупные реорганизации более дорогостоящими.
2021–2023: Переход к механизмам консенсуса Proof-of-Stake, примером которого стало слияние Ethereum в сентябре 2022 года, был частично мотивирован желанием сделать атаки с использованием 51% токенов экономически нецелесообразными. В PoS злоумышленнику необходимо было бы приобрести и разместить в стейкинге 51% всех размещенных токенов — и его доля была бы уничтожена, если бы его поймали на попытке создать конфликтующие блоки.
«Система считается безопасной до тех пор, пока добросовестные узлы в совокупности контролируют больше вычислительной мощности, чем любая взаимодействующая группа узлов-злоумышленников». — Сатоши Накамото, «Белая книга Биткоина» (2008)
Простыми словами
Аналогия с демократией: представьте себе демократию, где голоса определяют, какие транзакции действительны. Атака 51% — это как если бы один человек контролировал более половины всех голосов: он может решать, какие транзакции будут совершены, блокировать другие и даже переписывать результаты последних выборов. Остальные избиратели бессильны, потому что у нападающего всегда большинство.
Аналогия с бухгалтерами: представьте группу бухгалтеров, которые коллективно проверяют финансовую отчетность компании. Если один бухгалтер тайно контролирует более половины команды, он может одобрять мошеннические операции, отклонять законные и переписывать последние записи в бухгалтерской книге — и все это в то время, как меньшинство честных бухгалтеров оказывается в меньшинстве.
Аналогия с гонкой: представьте себе гонку, где судья контролирует более половины участников. Судья может решать, кто победит, дисквалифицировать честных бегунов и даже переиграть отдельные участки гонки с другими результатами. Эквивалентом в блокчейне является злоумышленник, контролирующий большую часть вычислительной мощности и способный переписать недавнюю историю цепочки.
Аналогия с перетягиванием каната: это как игра в перетягивание каната, где у одной стороны тайно вдвое больше игроков. Она всегда будет побеждать, тянув канат (блокчейн) в любом выбранном ею направлении. Честная сторона не может конкурировать, потому что её постоянно превосходят численностью.
Важно: атака с вероятностью 51% не означает, что злоумышленник может украсть монеты из вашего кошелька, изменить правила блокчейна или создать новые монеты. Он может только манипулировать порядком транзакций, тратить свои собственные монеты дважды и подвергать цензуре транзакции других пользователей. Монеты, хранящиеся в кошельках с защищенными приватными ключами, остаются в безопасности — риск в первую очередь существует для бирж, продавцов и всех, кто принимает неподтвержденные или недавно подтвержденные транзакции от злоумышленника.
Основные технические характеристики
Доминирование хешрейта (Proof-of-Work) Злоумышленник должен контролировать более 50% общего хешрейта сети — суммарной вычислительной мощности, используемой для добычи новых блоков. Хешрейт обычно измеряется в хешах в секунду (H/s). К концу 2024 года сеть Bitcoin превысила 700 EH/s (экзахешей в секунду), и эта цифра продолжает расти. Злоумышленник может получить хешрейт, используя собственное оборудование для майнинга (ASIC), арендуя вычислительную мощность у таких сервисов, как NiceHash, или координируя свои действия с существующими майнинговыми пулами. Стоимость атаки с 51% хешрейта прямо пропорциональна общему хешрейту сети и текущей цене электроэнергии.
Механизм двойной траты. Основная уязвимость атаки 51% заключается в возможности потратить одни и те же монеты дважды. Злоумышленник отправляет монеты жертве (например, на биржу), ждет подтверждения, получает товары или выводит средства, а затем запускает секретно добытую более длинную цепочку транзакций, которая заменяет исходную транзакцию на транзакцию, отправляющую монеты обратно злоумышленнику. Замененная цепочка становится «сиротой», а полученная жертвой транзакция удаляется из канонического реестра. Биржи являются основными целями, поскольку они зачисляют депозиты после определенного количества подтверждений и позволяют немедленно выводить средства.
Как работает атака 51%
- Злоумышленник получает более 50% хешрейта майнинга в сети (за счет выделенного оборудования, аренды или координации пулов).
- Злоумышленник начинает тайно добывать блоки в частной ветке блокчейна, не сообщая об этом сети.
- В публичной сети злоумышленник отправляет крупную сумму криптовалюты на биржу и ждет зачисления депозита (например, после 6 подтверждений).
- Злоумышленник конвертирует внесенную криптовалюту в другой актив или выводит ее на внешний кошелек.
- Поскольку злоумышленник обладает большей частью вычислительной мощности, его частная цепочка растет быстрее, чем публичная.
- Злоумышленник транслирует закрытую цепочку в сеть; поскольку она длиннее, все честные узлы принимают её в качестве канонической цепочки (правило самой длинной цепочки).
- Первоначальная транзакция пополнения заменяется транзакцией, отправляющей монеты обратно в кошелек злоумышленника — биржа теряет средства.
Атаки на основе стейкинга (Proof-of-Stake) В системах PoS эквивалентная атака требует контроля над 51% всех застейканных токенов, а не над вычислительной мощностью. Экономические издержки, как правило, намного выше, поскольку приобретение 51% застейканных токенов резко повышает цену, и стейкинг злоумышленника подвергается риску штрафных санкций. Современные протоколы PoS, такие как Casper FFG в Ethereum, включают условия штрафных санкций, которые уничтожают стейкинг злоумышленника, если он создает конфликтующие блоки. В некоторых проектах PoS в качестве крайней меры используются механизмы «социального штрафования» или восстановления, управляемые сообществом.
Преимущества недостатки
| Преимущества (понимания атак типа «51%)» | Недостатки (последствия атак 51%) |
|---|---|
| Осведомленность о безопасности: Понимание атак типа «51%» помогает разработчикам и пользователям блокчейна оценить реальную безопасность различных сетей. | Двойные расходы: Злоумышленник может потратить одни и те же монеты дважды, напрямую воруя средства на биржах, у торговцев и других контрагентов. |
| Оценка рисков: Инвесторы могут оценить уязвимость криптовалюты к атакам, изучив её хешрейт, распределение добычи и механизм консенсуса. | Цензура транзакций: Злоумышленник может выборочно исключать транзакции из блоков, фактически подвергая цензуре конкретных пользователей или адреса. |
| Улучшение протокола: Исторические атаки типа «51%» стимулировали инновации в механизмах консенсуса, включая переход к PoS, гибридному консенсусу и механизмам финализации. | Отмена подтверждения: Недавно подтвержденные транзакции могут быть отменены, что подрывает надежность блокчейна как неизменяемого реестра. |
| Безопасность обмена: Знание о 51%-ных атаках помогает биржам определять требования к подтверждению транзакций, принимать решения о листинге и учитывать задержки с выводом средств. | Обвал рынка: Успешная атака обычно приводит к резкому падению цены затронутой криптовалюты, что обесценивает её для всех держателей. |
| Децентрализация горнодобывающей промышленности: Угроза атак типа «51%» стимулирует децентрализацию майнинга, поскольку концентрация вычислительной мощности признается системным риском. | Размывание доверия в сети: Даже одна успешная атака может навсегда подорвать доверие к безопасности блокчейна, что приведет к исключению его из листинга на биржах и массовому оттоку пользователей. |
| Экономическое моделирование: Анализ атак 51% с использованием теории игр способствовал углублению понимания принципов формирования стимулов в децентрализованных системах. | Каскадные сбои: Атаки на один блокчейн могут привести к потере доверия на более широком криптовалютном рынке, затронув при этом и другие, не связанные с ним проекты. |
Управление рисками
Мониторинг хешрейта. Постоянно отслеживайте распределение вычислительной мощности между майнинговыми пулами с помощью таких инструментов, как MiningPoolStats и blockchain.com/pools. Настройте оповещения для любого отдельного пула или организации, приближающейся к 40% от общего хешрейта. Отслеживайте доступность аренды хешрейта на NiceHash и аналогичных платформах относительно общего хешрейта сети — если доступная для аренды вычислительная мощность превышает 50% сети, эта сеть крайне уязвима.
Политика подтверждения транзакций. Биржи должны устанавливать требования к подтверждению транзакций пропорционально уровню безопасности блокчейна (например, 6 для Bitcoin, 40+ для Ethereum Classic после его атак, 100+ для особо уязвимых цепочек). Требования к подтверждению транзакций должны динамически корректироваться в зависимости от распределения хешрейта в реальном времени и истории недавних атак. Необходимо внедрить многоуровневые пороговые значения подтверждения транзакций в зависимости от суммы депозита: для небольших депозитов требуется меньше подтверждений, для крупных – значительно больше.
Выбор сети и диверсификация. Избегайте хранения значительных средств в блокчейнах с PoW-моделями и низкой скоростью хеширования, где стоимость атаки 51% невелика. Отдавайте предпочтение блокчейнам с разнообразным децентрализованным распределением майнинга или стейкинга. Оцените стоимость атаки, используя такие ресурсы, как Crypto51, который оценивает почасовую стоимость атаки на различные блокчейны PoW.
Поддержка и внедрение механизмов консенсуса со встроенной окончательностью (например, Casper FFG в Ethereum, Tendermint BFT), которые делают невозможным отмену транзакций после их завершения. Поощрение внедрения систем контрольных точек, которые периодически привязывают состояние цепочки к более защищенному блокчейну. Рассмотрение механизмов , основанных на штрафах (штрафные санкции в PoS), которые делают атаки экономически саморазрушительными.
Культурная значимость
Атака 51% занимает центральное место в криптовалютной культуре как канонический пример того, как можно скомпрометировать блокчейн. Зачастую это первое понятие безопасности, с которым знакомятся новые участники криптовалютного рынка, и оно служит постоянным напоминанием о том, что децентрализация — это не просто философское предпочтение, а практическое требование безопасности.
В криптосообществах обвинения в потенциальной уязвимости к атаке 51% часто используются в качестве аргумента в спорах о блокчейнах. Максималисты биткоина приводят огромный хешрейт биткоина в качестве доказательства его превосходной безопасности, в то время как критики более мелких PoW-цепочек используют их низкий хешрейт, чтобы утверждать, что они «небезопасны» или «уязвимы для атак». Фраза «NiceHash-able» стала сленгом для обозначения блокчейна, чей хешрейт может быть превзойден вычислительной мощностью, арендованной у NiceHash.
Период 2018–2020 годов, отмеченный многочисленными атаками на Ethereum Classic, Bitcoin Gold и Verge, коренным образом изменил отношение индустрии к небольшим PoW-сетям. Несколько крупных бирж исключили из листинга атакованные монеты или ввели чрезвычайно высокие требования к подтверждению транзакций (более 100 подтверждений), фактически наказывая пострадавшие сообщества. Этот период ускорил более широкий сдвиг в индустрии в сторону Proof-of-Stake и гибридных механизмов консенсуса.
Мем «Не ваш хешрейт, не ваша безопасность» — это игра слов, основанная на известной мантре «не ваши ключи, не ваши монеты», которую, по словам Андреаса Антонопулоса, он помог популяризировать, подчеркивая, что безопасность блокчейна зависит от децентрализации его механизма консенсуса. Эта концепция также вошла в освещение криптовалют в основных СМИ, и такие издания, как New York Times и Wall Street Journal, используют атаки 51% в качестве примеров при объяснении уязвимостей блокчейна широкой аудитории.
Примеры из реального мира
Атака с двойной тратой Bitcoin Gold (BTG) — май 2018 г. Сценарий: Неизвестный злоумышленник атаковал Bitcoin Gold, меньший форк Bitcoin, использующий алгоритм майнинга Equihash-BTG с относительно низкой суммарной хешрейтностью. Реализация: Злоумышленник арендовал достаточную вычислительную мощность, чтобы контролировать более 51% сети BTG, тайно добывал частную цепочку, вносил BTG на несколько бирж, конвертировал внесенные средства в другие активы, а затем запустил более длинную частную цепочку, чтобы отменить транзакции по внесению средств. Результат: Было совершено двойное вложение BTG на несколько бирж на сумму около 18 миллионов долларов. Атака привела к исключению BTG из листинга Bittrex и значительному падению цены монеты. Инцидент продемонстрировал, что небольшие PoW-цепочки с алгоритмами майнинга, ориентированными на товарные активы, особенно уязвимы, поскольку вычислительную мощность можно арендовать, а не покупать.
Атаки на Ethereum Classic (ETC) — сценарий 2019–2020 гг.: В январе 2019 года Ethereum Classic подвергся первой подтвержденной атаке 51%, за которой последовали еще три атаки в течение одного месяца в августе 2020 года, с реорганизацией цепочки на 3,693 блока, более 4,000 блоков и более 7,000 блоков соответственно. Реализация: Злоумышленники использовали низкую хешрейт ETC, который резко упал после миграции многих майнеров на Ethereum, и арендовали дополнительную вычислительную мощность через NiceHash, чтобы перегрузить сеть. Каждая атака включала в себя тайную добычу более длинной цепочки и замену тысяч блоков истории транзакций. Результат: Атаки привели к двойному расходованию средств на миллионы долларов. Крупные биржи, включая Coinbase, приостановили торговлю ETC и значительно увеличили требования к подтверждению транзакций. Сообщество ETC внедрило протокол MESS (Modified Exponential Subjective Scoring), чтобы затруднить крупные реорганизации, но ущерб репутации блокчейна оказался долговременным.
Майнинговый пул GHash.IO — сценарий июня 2014 года: GHash.IO, один из крупнейших пулов для майнинга биткоинов, в июне 2014 года ненадолго превысил 51% от общего хешрейта биткоина, создав теоретическую возможность для атаки на сам биткоин с целью захвата большинства. Реализация: Хешрейт пула рос органически по мере того, как майнеры присоединялись к нему из-за нулевой комиссии и надежности. Атака не была осуществлена, но сообщество осознало экзистенциальный риск. Результат: GHash.IO добровольно обязался ограничить свою долю до 39.99% от хешрейта сети. Этот инцидент вызвал широкое обсуждение централизации майнинговых пулов и привел к разработке децентрализованных протоколов майнинга. Он остается самым близким к сценарию атаки на 51% хешрейт биткоина за всю историю.
Атака с искажением времени на Verge (XVG) — апрель 2018 г. Сценарий: Verge, криптовалюта, ориентированная на конфиденциальность, подверглась атаке с использованием комбинации контроля хешрейта в 51% и эксплуатации механизма регулирования сложности в её многоалгоритмической системе майнинга. Реализация: Злоумышленник использовал ошибку в алгоритме перенацеливания сложности Verge для майнинга блоков с аномально низкой сложностью, используя поддельные временные метки, что привело к обвалу сложности. Это фактически дало злоумышленнику контроль над большинством без необходимости пропорциональной вычислительной мощности. Результат: Злоумышленник добыл около 250 000 XVG (стоимостью примерно 1.75 миллиона долларов на тот момент) за несколько часов. Атака показала, что атаки с контролем хешрейта в 51% могут быть усилены уязвимостями на уровне протокола, что делает эффективный порог атаки ниже теоретических 51%.
Сравнительная таблица
| Характеристика | 51% атаки (PoW) | Атака с использованием 51% доли (PoS) | Эгоистичная атака на добычу полезных ископаемых | Атака дальнего действия (PoS) |
|---|---|---|---|---|
| Необходимый контроль | >50% хешрейта | >50% заблокированных токенов | Любой размер; прибыльность составляет около 33% при текущем протоколе. | Исторические закрытые ключи |
| основная цель | История транзакций | История транзакций | Награды за блок | Вся история цепочки |
| Стоимость атаки (биткоины) | Миллиарды долларов на оборудование и электроэнергию | Недоступно (Биткойн использует алгоритм Proof-of-Work) | Ниже 51% | Недоступно (Биткойн использует алгоритм Proof-of-Work) |
| обратимость | Злоумышленник может отменить недавние блокировки. | Злоумышленник может отменить недавние блокировки. | Несправедливая доля в блоке | Можно переписать с самого начала. |
| обнаружение | Мониторинг хешрейта | Мониторинг распределения ставок | Статистический анализ временных параметров блоков | Проверка контрольно-пропускного пункта |
| Защита протокола | Высокая скорость хеширования, децентрализованный майнинг | Рубящие, завершающие гаджеты | Дядя Блок Стимулс, GHOST | Контрольные точки, слабая субъективность |
| Исторические события | Множественные (BTG, ETC, Verge, BSV и т. д.) | В крупных сетях подтвержденных данных нет. | Теоретический / ограниченный | теоретический |
Связанные условия
- Двойные расходы — Действие, заключающееся в двукратном расходовании одной и той же криптовалюты, является основной уязвимостью, позволяющей использовать атаку 51% против бирж и продавцов.
- Скорость хеша — Общая вычислительная мощность, используемая для майнинга и обработки транзакций в блокчейне с алгоритмом Proof-of-Work, напрямую определяющая стоимость и осуществимость атаки 51%.
- Доказательство работы (PoW) — Механизм консенсуса, требующий от майнеров решения криптографических задач, в котором безопасность зависит от того, чтобы ни одна организация не контролировала большинство вычислительной мощности.
- Доказательство ставки (PoS) — Альтернативный механизм консенсуса, в котором валидаторы используют криптовалюту в качестве залога, благодаря чему для атак 51% требуется экономическое большинство, а не вычислительное большинство.
- Горный бассейн — Группа майнеров, объединяющих свои вычислительные мощности и делящих вознаграждение за блоки, что может создать риски централизации, если единый пул станет слишком большим.
- Реорганизация сети — Процесс, при котором блокчейн заменяет свою текущую вершину цепочки более длинной альтернативной цепочкой, — это механизм, посредством которого атака 51% переписывает историю транзакций.
- Эгоистичная добыча полезных ископаемых — Стратегия майнинга, предложенная Эялем и Сирером (2013), при которой майнер удерживает найденные блоки для получения конкурентного преимущества; прибыльна в рамках текущего протокола Bitcoin при любом размере пула, с непропорциональной прибылью выше ~33%.
- окончательность — Свойство, заключающееся в невозможности отмены подтвержденных транзакций, чего современные протоколы PoS достигают с помощью специальных устройств подтверждения, разработанных для предотвращения атак типа 51%.
- NiceHash — Рынок вычислительной мощности, позволяющий пользователям арендовать майнинговые мощности, который использовался для осуществления 51%-ных атак на более мелкие блокчейны PoW.
- Правило самой длинной цепи — В блокчейнах PoW действует правило консенсуса, согласно которому узлы всегда следуют цепочке с наибольшим объемом накопленной работы. Именно этот механизм используется злоумышленниками, применявшими стратегию 51%, чтобы заставить сеть принять их частную цепочку.
- Византийская Отказоустойчивость (BFT) — Свойство распределенных систем, позволяющее им продолжать корректно функционировать даже при злонамеренных действиях некоторых участников, тесно связанное с теоретической основой анализа атаки 51%.
- сеча — Механизм штрафных санкций в системах PoS, который уничтожает залоговое обеспечение валидатора за злонамеренные действия, делая атаки с использованием 51% доли экономически саморазрушительными.
FAQ
В: Сколько стоит провести атаку 51% на Биткоин? Чрезвычайно дорого. В последние годы хешрейт Биткоина превысил 700 EH/s. Стоимость только необходимого ASIC-оборудования для майнинга составит десятки миллиардов долларов, плюс текущие расходы на электроэнергию, оцениваемые в 15–20 миллионов долларов в день при пиковом хешрейте. Это делает сеть Биткоина практически неуязвимой для атак 51% со стороны любого отдельного субъекта, включая государства, из-за огромных экономических и логистических затрат.
В: Какие криптовалюты действительно подверглись атакам с использованием алгоритма Proof-of-Work (51%)? Несколько криптовалют действительно пострадали от подтвержденных атак с использованием этого алгоритма, включая Ethereum Classic (январь 2019 года и трижды в августе 2020 года), Bitcoin Gold (май 2018 года, около 18 миллионов долларов, потраченных дважды), Verge (апрель 2018 года), Bitcoin SV (многочисленные атаки в 2021 году) и Firo (ранее Zcoin). Все они использовали блокчейн с алгоритмом Proof-of-Work и относительно низкими хешрейтами, что делало аренду достаточной вычислительной мощности экономически целесообразной для злоумышленников.
В: Может ли злоумышленник, использующий атаку 51%, украсть мои монеты из кошелька? Нет. Атака 51% не может получить доступ к вашим приватным ключам или перевести монеты из вашего кошелька без вашего разрешения. Атака позволяет злоумышленнику только дважды потратить свои собственные монеты, отменить свои недавние транзакции и подвергнуть цензуре транзакции других пользователей. Ваши средства в безопасности, пока вы контролируете свои приватные ключи — риск в первую очередь связан с биржами и продавцами, принимающими платежи злоумышленника.
В: Устраняет ли Proof-of-Stake риск атак с использованием 51% токенов? Proof-of-Stake существенно меняет экономику и механику атак с использованием 51% токенов, но не устраняет их полностью. В PoS злоумышленнику необходимо приобрести и застейкать 51% всех застейканных токенов, что обычно намного дороже, чем аренда вычислительной мощности. Кроме того, протоколы PoS включают механизмы штрафных санкций, которые уничтожают долю злоумышленника в случае обнаружения. Однако теоретические атаки, такие как атаки на дальние расстояния и перераспределение доли, остаются областью активных исследований.
В: Что происходит с ценой криптовалюты после атаки 51%? Цены обычно резко падают. После атак на Ethereum Classic в 2020 году ETC потерял примерно 30% своей стоимости. Bitcoin Gold резко упал в цене в течение нескольких месяцев после атаки 2018 года. Влияние на цену выходит за рамки непосредственных потерь от двойной траты — оно отражает потерю доверия рынка к фундаментальной безопасности блокчейна, что может привести к исключению криптовалют из листинга бирж, снижению активности разработчиков и миграции пользователей на альтернативные блокчейны.
В: Как проверить, уязвим ли блокчейн для атаки с использованием 51% хешрейта? Такие ресурсы, как Crypto51.app, оценивают почасовую стоимость атаки на различные блокчейны PoW, сравнивая их хешрейт с вычислительной мощностью, доступной для аренды на NiceHash. Как правило, если стоимость аренды 51% хешрейта сети на один час меньше потенциальной прибыли от атаки с двойной тратой, то этот блокчейн находится под значительным риском.
В: В чем разница между атакой 51% и эгоистичным майнингом? Эгоистичный майнинг — это стратегия, при которой майнер, обладающий значительной долей вычислительной мощности, удерживает вновь найденные блоки, чтобы получить конкурентное преимущество перед честными майнерами, получая непропорционально большую долю вознаграждения за блоки. Как показали Эяль и Сирер в 2013 году, эта стратегия может быть прибыльной в рамках текущего протокола Bitcoin для пула любого размера. Атака 51% — это более агрессивное действие, при котором майнер, контролирующий большинство, активно переписывает блокчейн, чтобы отменить транзакции и совершить двойную трату монет. Эти две стратегии можно комбинировать — эгоистичный майнинг для накопления преимущества и контроль большинства для осуществления двойной траты.
источники:
- Сатоши Накамото, «Биткойн: одноранговая электронная платежная система»
- Иттай Эяль и Эмин Гюн Сирер, «Большинства недостаточно: майнинг биткоинов уязвим» (arXiv, ноябрь 2013 г.; Financial Cryptography 2014)
- Coinbase, «В настоящее время 51% Ethereum Classic (ETC) подвергается атакам» (январь 2019 г.)
- Ответ на атаку Bitcoin Gold 51%
- Биткоин Золото Википедия
- Crypto51: Стоимость атаки 51%
- Модель безопасности PoS в Ethereum
- Статистика майнинг пула







