Cointime

扫码下载App
iOS & Android

51%攻击——作为区块链的最大威胁,我们应该如何应对?

项目方

作者:Hacken. 编译:Cointime.com QDD

什么是51%攻击?

51%攻击是指某个实体控制了区块链网络中超过一半(51%)的权益或计算能力的攻击行为。这种不成比例的控制使得攻击者能够实施重大变更,违背了区块链的分散化原则。换句话说,51%攻击使得攻击者能够重写交易历史、阻止交易完成、停止验证者的奖励,并进行双重支付。

需要注意的是,51%攻击是对区块链安全性的最重要威胁之一,特别是对于采用工作量证明(Proof-of-Work)和委托权益证明(Delegated Proof-of-Stake)共识算法的区块链。这种攻击的一个令人担忧的后果是双重支付,即同一枚数字货币被多次支付,损害了区块链的信任和可靠性。

51%攻击的工作原理是什么?

深入探讨51%攻击的机制,我们来逐步了解攻击者在获得并利用对区块链网络的控制时所遵循的步骤。尽管攻击的具体细节可能因多种因素而有所不同,但以下是一般情况下常见的攻击过程的简化版本:

1. 积累权力:第一步是攻击者积累超过网络计算或散列能力一半(51%)以上的资源。这可以通过获取大量硬件资源或说服大量矿工加入攻击者控制的矿池来实现。

2. 分区:攻击者现在控制着网络散列能力的大部分,有效地将他们的组与主网络分隔开,但仍然保持内部通信。尽管存在这种分离,黑客组继续进行挖矿操作,但不与主网络共享进展或接收更新。因此,两个并行版本的区块链开始独立演化。

3. 快速挖矿:由于其优越的散列能力,攻击者的组能够比网络的其余部分更快地向他们的区块链版本添加区块。随着时间的推移,两个链版本之间的长度差异统计上与两个组之间的散列能力差异成比例。

4. 重新整合与主导:一旦黑客组重新加入网络,两个竞争的区块链版本在整个网络中传播。根据共识协议的规则,节点保留最长的区块链,较短的区块链被丢弃。这意味着在分离期间由主网络添加的所有区块都被孤立,其交易被释放回内存池。

5. 潜在威胁:成功执行51%攻击后,可能引发一系列严重影响区块链网络及其参与者的威胁。这些威胁范围从金融欺诈(如双重支付)到完全拒绝服务攻击,使网络功能瘫痪。

51%攻击的高成本

值得注意的是,51%攻击并非易事,它需要大量的资源和时间。这种庞大的财务和技术负担使得绝大多数人无法承担。

成本的主要部分在于所需的挖矿设备。要控制超过半数网络的散列能力,需要大量高性能硬件,对于像比特币这样的主要区块链而言,成本可能超过数十亿美元

但这不仅仅涉及硬件问题。挖矿消耗大量能源。比特币挖矿每年消耗高达95.58太瓦时,相当于芬兰550万人口的年度能源消耗量。因此,还需要考虑显著的电力和维护成本。

除了高昂的成本,攻击计划的时机对于攻击网络的黑客组来说也非常重要。他们需要控制超过半数的网络,并在合适的时机引入修改后的区块链。如果攻击失败,黑客可能会一无所获。

此外,在去中心化环境中,没有中央机构可以强制使用受损链。验证者和客户端可以同意从攻击发生之前的某个时间点重新启动链,尽管这可能会非常混乱且不可取。

与此类攻击相关的高成本和风险成为了一个强有力的威慑因素,特别是对于比特币或以太坊等较大的网络。另一方面,较小的区块链挖矿能力较弱,使其更加容易受到攻击。但是,可以通过像Nicehash这样的服务租用几小时的挖矿能力来攻击这些较小的网络,从而大大降低攻击的成本。

51%攻击的风险和后果

成功的攻击对区块链网络及其用户会产生重大影响。以下是发生的情况:

1. 双重支付:这是最令人担忧的后果。攻击者可以将他们的资金进行两次支付——首先进行正常交易,然后更改区块链以显示他们从未使用过这笔资金。

2. 拒绝服务(DoS)攻击:黑客接管并阻止其他矿工的地址一段时间。这阻止了诚实矿工恢复对网络的控制。结果是,攻击者的虚假交易链可能变得永久存在。

3. 交易逆转:攻击者可以阻止一些或所有用户之间的支付。这会破坏网络的正常运行,并可能导致交易确认的延迟,削弱对网络可靠性的信心。

4. 声誉损害:此外,攻击可能严重损害区块链的声誉。这可能导致当前和潜在用户之间的信任流失,从而导致相关加密货币的价值大幅下跌,并阻止新用户或投资者加入网络。

51%攻击的实际案例

在区块链的历史上,存在一些显著的案例:

1. 比特币黄金(BTG):2018年5月,比特币黄金遭受了一次51%攻击,攻击者成功进行了价值约1800万美元的双重支付。这一事件对该币种的声誉和市值造成了重大损害。

2. 以太经典(ETC):作为最常受攻击的区块链,以太经典在2020年8月遭受了一次大规模攻击,攻击者成功进行了价值560万美元的双重支付。

3. Vertcoin(VTC):Vertcoin虽然较为鲜为人知,但在2018年12月经历了一次51%攻击。攻击者进行了价值约10万美元的双重支付。

这些袭击事件展示了显著的漏洞和后果,进一步强调了有效的安全措施的必要性。

51%攻击的预防措施

减轻这些风险可能具有挑战性,但提出了各种方法:

改变共识算法

切换到不同的共识算法是减少51%攻击可能性的一种可行方法。工作量证明(PoW)是许多区块链最初采用的共识机制,由于其存在挖矿集中风险,因此容易受到此类攻击的影响。

相反,权益证明(PoS)共识机制不太容易受到此类攻击,因为攻击者需要拥有区块链总权益的大部分份额,通常这是一项代价高昂的尝试。

延迟区块链确认

另一种有效的威慑手段是延迟区块链确认。这种方法为网络提供了时间来检测并潜在地阻止51%攻击。通过延长交易确认时间,攻击者需要在更长的时间内持续控制超过51%的网络,大幅增加此类攻击的成本和难度。

惩罚制度

建立惩罚制度是另一种可行的防御策略。例如,在权益证明的区块链中实施切割条件,如果发现恶意行为者违反了网络的规则,将没收他们的一部分或全部抵押代币。这种惩罚措施极大地增加了任何潜在攻击者的风险,并可以作为有效的威慑手段。

区块链协议审计

最后,定期进行区块链协议审计是综合安全策略的关键部分。这些审计会对协议进行详尽检查,以发现漏洞,包括可能存在51%攻击的潜在途径。通过主动识别和解决这些弱点,区块链开发者可以大大加强网络的防御能力。

总结

虽然51%攻击的风险令人生畏,但需要了解的是,执行此类攻击的成本和复杂性使其变得罕见。然而,潜在的影响和历史先例强调了积极的预防措施和持续努力,以使区块链技术更加安全和具有弹性的重要性。

Web3的未来取决于我们解决这些挑战的能力,将漏洞转化为优势,并为所有人创造一个更强大和安全的数字未来。

FAQ

什么是51%攻击?

51%攻击是区块链最重要的安全问题之一,特别是使用工作量证明共识算法的区块链。这种攻击发生在某人控制了区块链网络超过一半(51%)的挖矿能力时。这种控制使他们能够做出重大决策,破坏了区块链的分散化概念。

51%攻击能做什么?

在51%攻击中,掌控大多数的实体可以以多种方式操纵区块链。他们可以停止交易并阻止其确认,逆转交易以进行双重支付攻击,并阻止其他矿工挖掘新区块。

51%攻击需要多少成本?

51%攻击的成本因所涉及的区块链网络而异。例如,要对比特币区块链发起51%攻击,攻击者需要控制最强大的ASIC挖矿设备。仅仅设备的成本就超过了79亿美元。这个估计不包括电力和维护的持续成本。

评论

所有评论

推荐阅读

  • Tether CEO发布招聘信息疑似将推出手机端加密钱包

    Tether首席执行官Paolo Ardoino在X平台发文表示,Tether已启动招聘一名主管级的软件工程师,将负责Tether的手机端加密钱包相关产品,该产品将由人工智能、钱包开发套件技术WDK和QVAC技术支持。之后Paolo Ardoino还在另一条推文中发布了一张疑似钱包产品截图,其中显示“Own your Money”。

  • 比特币矿工收入下降 11%,正面临投降风险

    据市场消息:比特币矿工正面临投降风险,由于收入与挖矿难度出现背离,其收入自 10 月中旬以来已下降 11%。

  • 彭博分析师:年度资金流入前25美股ETF中,贝莱德IBIT是唯一收益为负的ETF

    彭博高级ETF分析师Eric Balchunas在X平台发布了年度资金流入量排名前25的美股ETF,其中贝莱德比特币交易所交易基金IBIT是唯一一只收益为负的ETF,年度回报率为-9.59%。需要注意的是,尽管收益为负,但IBIT的年度资金流入量仍然排名第六,甚至超过了收益率达64%的GLD ETF。从长远来看,这是一个非常好的迹象,因为在熊市阶段都能获得超250亿美元的资金流入,一旦转入牛市会有更大潜力。

  • 招商银行:日元套息交易可能持续性逆转,对全球资产流动性形成长期压制

    招商银行发布研报称,12月19日,日央行加息25bp,将政策利率上调至0.75%。尽管日央行大概率在加息节奏上保持高度克制,但日元流动性逆转及日债市场仍将对全球金融条件形成压制。 一是日元套息交易可能持续性逆转,对全球资产流动性形成长期压制。截至2024年末,仍有约$9万亿头寸以低息日元为流动性来源,未来该部分流动性或随美日利差收窄稳步收缩。二是日债风险可能进一步发酵。从短期看,高市早苗政府批准了相当于名义GDP2.8%的补充财政预算,从长期看,日本计划将国防开支提升至名义GDP的3%,以及永久减免消费税。日本政府不合时宜的财政扩张立场可能引发市场更大的担忧,中长期日债收益率或陡峭上行,曲线加速陡峭化。

  • 哈塞特成为下一任美联储主席概率再度大幅领先

    预测市场上押注美国国家经济委员会主任哈塞特成为下一任美联储主席的概率再度大幅领先,Polymarket上升至54%,Kalshi上升至51%,沃什及沃勒被特朗普提名的概率均分列第二三位。

  • 某鲸鱼过去14天买入49万枚HYPE,价值约合1210万美元

    据链上数据监测,某鲸鱼在今年7月至10月期间买入58.1万枚HYPE代币(价值约合1440万美元),之后通过关联钱包向Hyperliquid平台转入32.3万枚HYPE代币(价值800万美元)。过去14天该鲸鱼再次买入49万枚HYPE代币(价值1210万美元),很可能是在进行投资成本摊低操作。

  • Bitmine已完成收购ETH总量5%目标的66%

    Bitmine已完成其收购ETH总供应量5%目标的约66%。(Cointelegraph)

  • Nexus Chain × ANT.FUN 生态福利活动上线

    Nexus Chain 生态持续扩张,链上应用矩阵与全球用户活跃度稳步提升。作为生态中的重要应用,ANT.FUN 近日联合 @NexusChain_hub 面向全球社区启动限时空投福利活动,回馈生态参与者。

  • Nexus Chain 举办全球 AMA,跨区域共议 AI 原生链上交易基础设施

    Nexus Chain 近日成功举办全球 AMA「When AI Starts Working for Your Capital」,汇聚来自系统架构、生态建设、海外增长,以及韩国、越南等核心市场的一线嘉宾,共同探讨 AI 原生链上交易基础设施的未来方向。随着全球节点阶段圆满推进,Nexus 正式将叙事重心转向 NexBat —— AI 驱动的链上交易与收益引擎,致力于为不同市场、不同层级的用户提供可持续、可规模化的链上资本效率解决方案。这场跨区域的深度对话,标志着 Nexus Chain 正在加速构建面向全球的下一代链上金融基础设施。

  • ENI 与Bittrade NTT达成合作

    cointelegraph、coinpost、zycrypto、token24news、Financial Times、businessinsurance、financialcontent、cryptotribune