Pada 3 Jun, ZenCash mengalami serangan 51% di mana lebih daripada $ 500,000 dalam transaksi perbelanjaan berganda telah hilang. Penyerang berjaya memanipulasi blok yang membolehkannya menggandakan perbelanjaan untuk dua transaksi besar masing-masing 13,000 dan 6,600 ZEN. Menurut anggaran melalui laman web 51Crypto.app, penyerang hanya perlu mengeluarkan $ 30,000 untuk melakukan serangan 51%.

TLDR; Serangan 51% merujuk kepada serangan berbelanja dua kali pada blockchain di mana entiti atau sekumpulan orang mengendalikan lebih daripada 50% hashrate perlombongan rangkaian. Ini memberi penyerang kawalan besar-besaran ke atas rangkaian dan transaksi yang berlaku di atasnya. Ini pada dasarnya bermaksud mereka dapat memanipulasi transaksi, mengembalikannya, atau mengubah tujuan, memungkinkan mereka membelanjakannya dua kali.

ZenCash bukan satu-satunya mangsa serangan 51% baru-baru ini – MonaCoin, Bitcoin Gold, Verge, dan Litecoin juga diserang baru-baru ini. Sudah jelas bahawa kos serangan 51% tidak tinggi untuk banyak yang lebih kecil – dan kurang popular di kalangan pelombong – syiling Proof of Work (PoW). Artikel ini membincangkan topik berikut:

  • Kos serangan 51%
  • Aspek undang-undang serangan 51%
  • Risiko perlombongan sebagai perkhidmatan

Kos serangan 51%

Crypto51.app adalah laman web yang ingin memberi kesedaran di antara cryptocurrency yang lebih kecil untuk menunjukkan kepada mereka betapa mudahnya menyelesaikan serangan 51% ke atas rangkaian mereka. Kos dikira menggunakan harga NiceHash, sebuah laman web yang menawarkan kuasa hashrate (perlombongan) pada pelbagai cryptocurrency sebagai perkhidmatan. Harganya berdasarkan padanan hasrat rangkaian Proof of Work tertentu selama satu jam. Harganya tidak termasuk ganjaran blok yang mungkin diterima penyerang, menurut Crypto51.app, “ini boleh menjadi cukup signifikan, dan mengurangkan kos serangan hingga 80%.”

Mengejutkan, beberapa cryptocurrency yang lebih kecil mempunyai banyak hashrate untuk dijual di NiceHash, menjadikan diri mereka rentan kerana serangan 51%. Dalam pendahuluan kami menyebut MonaCoin; Crypto51 menunjukkan kepada kita bahawa mereka mempunyai hampir 5 kali jumlah daya hash yang diperlukan untuk melakukan serangan 51% untuk dijual melalui NiceHash. Berikut adalah petikan senarai, ingat Bitcoin Private dan Bytecoin.

Kuasa hasilan untuk dijual di NiceHash

Robert Viglione, pengasas bersama Horizen, meletakkan Crypto51.app dalam perspektif, “Bukti Kerja adalah mekanisme konsensus yang paling banyak diuji dalam pertempuran dan jadi ini adalah sesuatu yang tidak boleh kita tinggalkan. Rampasan rangkaian sekarang terlalu mudah, walaupun masih jauh lebih sukar daripada laman web seperti crypto51.app yang ada. “

“Seseorang masih perlu membeli sejumlah besar koin sasaran – dana ini berisiko ketika penyerang melakukan tindakan yang secara langsung melemahkan nilainya – dan kemudian mempertaruhkan wang nyata pada hasil stokastik. Ia memerlukan masa, keberuntungan, dan sumber daya yang tidak baik untuk dilakukan. “

Serangan 51% melibatkan masa, keberuntungan, dan sumber daya yang tidak baik untuk menarik diri – Robert Viglione.

Aspek undang-undang serangan 51%

Adakah melakukan perbelanjaan berganda yang berjaya akan dianggap tidak sah?

Perbincangan yang sukar mengenai sama ada perbelanjaan berganda yang berjaya dianggap tidak sah. Di satu pihak, anda mencuri wang kerana orang tidak akan menerima dana yang sepatutnya mereka terima. Sebaliknya, sebenarnya tidak ada undang-undang yang mengiktiraf mata wang alternatif antarabangsa. Bitcoin dan kebanyakan cryptocurrency lain tidak mempunyai terma dan syarat yang menjanjikan untuk memberi anda sesuatu sebagai ganti mata wang, dan tidak ada pihak berkuasa pusat untuk membuat perjanjian dengan.

Menurut Chris di StackExchange, “Perbelanjaan berganda akan menjadi undang-undang blackletter kerana penipuan dan pencurian merangkumi pelbagai penipuan yang disengajakan dengan salah melucutkan harta benda seseorang – penggunaan mata wang yang dicetak oleh pemerintah tidak, dan tidak pernah menjadi elemen yang diperlukan. Lihatlah undang-undang penyelewengan atau penipuan – ia akan merujuk kepada kehilangan atau kerosakan seseorang dan harta benda, bukan dolar wang."

Sekiranya anda berada di AS, undang-undangnya sangat luas. Akta Penipuan dan Penyalahgunaan Komputer (18 U.S.C 1030) melindungi syarikat dan orang daripada sebarang serangan atau kecurian digital, dan dengan demikian, boleh digunakan untuk hampir semua jenayah digital.

Sekiranya projek baru menggunakan algoritma perlombongan lain kerana mereka berisiko menggunakan PoW?

PoW mencabar untuk projek baru yang tidak dapat dimulakan dengan sokongan perlombongan yang kuat. Namun, apa yang benar adalah bahawa insentif ekonomi untuk menyerang rangkaian kecil tidak ada. Mengapa mempertaruhkan dana sebenar tanpa pahala? Inilah sebabnya mengapa rangkaian kecil jarang diserang. Proof of Stake (PoS) dan varian konsensus lain juga terbukti menjanjikan setakat ini, jadi projek baru harus mempertimbangkannya, tetapi selalu ada pertukaran.

Risiko menyewa kuasa perlombongan

Yang pasti, pasar-pasar ini yang menyewa kuasa perlombongan sebagai perkhidmatan menambah elemen pemusat pada apa yang dimaksudkan untuk menjadi persekitaran perlombongan yang lebih terdesentralisasi. Robert Viglione berpendapat bahawa kita hanya perlu lebih kreatif dari aspek keusahawanan untuk terus mendesentralisasi bila dan di mana masuk akal.

Pendekatan Horizen untuk pemusatan perlombongan – sama ada ASIC, kolam, atau pasar – adalah untuk meneroka teknologi blockDAG inovatif yang dapat meruntuhkan kesukaran perlombongan dan, idealnya, membuat perlombongan GPU solo menguntungkan lagi, menarik lebih banyak pelombong dan menambahkan lebih banyak desentralisasi ke rangkaian.

Menurut profesor Cornell, Emin Gün Sirer, “Pasar perlombongan dapat disalahgunakan dengan mudah, kerana orang-orang yang menawarkan perkhidmatan hash mereka sering kali tidak memiliki kemampuan untuk mengetahui apakah kekuatan hash mereka digunakan secara bertanggung jawab atau untuk melancarkan serangan. Adalah sangat sukar, kadang-kadang mustahil secara teknikal, bagi para peserta untuk mengetahui apakah kekuatan hash mereka digunakan untuk penapisan atau perlombongan egois atau serangan 51%. “

Jelas, pasaran perlombongan membuat serangan sebanyak 51% lebih mungkin, jadi pertahanan pertama adalah untuk pengendali pasaran untuk menyusun sesuatu dengan penuh tanggungjawab; misalnya, jangan biarkan mayoritas hasrat menunjuk ke satu rangkaian, memotongnya setelah melewati ambang batas. Jangka panjang, peraturan konsensus diperlukan untuk mengakhiri vektor ancaman ini. Namun, jika keadaan tidak berubah, Gün Sirer berharap dapat melihat lebih banyak serangan seperti ini.

Bukan satu cabaran yang mudah untuk menghentikan pasaran perlombongan kerana mereka membantu menghilangkan jurang pengetahuan untuk pemula untuk memulakan perlombongan seperti membina pelombong perlombongan anda sendiri dan menyelesaikan semua konfigurasi dan tweak. Pasar seperti NiceHash membantu anda memulakan perlombongan dalam masa kurang dari 30 minit. Sebagai tambahan, orang tidak perlu risau tentang risiko jangka panjang seperti kegagalan perkakasan, kos elektrik, atau turun naik harga yang tinggi.

Beberapa rangkaian seperti platform Robert’s Horizen cuba melindungi diri mereka daripada serangan 51% dengan menginovasikan peraturan rantai terpanjang dalam protokol konsensus mereka. Mereka meningkatkan protokol mereka untuk membuat serangan semacam ini tidak mahal dengan mengenakan penalti sekatan yang tertunda. Pada dasarnya, 51% serangan berlaku oleh pelombong jahat menyelesaikan urutan blok secara selari secara tertutup, kemudian menyuntikkan semuanya sekaligus ke rangkaian. Horizen menghukum pelaporan blok yang tertangguh, menjadikannya mustahil untuk melakukan serangan yang sama.

Garisan bawah

Sudah jelas bahawa pasaran perlombongan yang menyewakan hashing boleh merosakkan projek cryptocurrency yang lebih kecil. Tentunya bukan tugas yang mudah untuk melindungi kita dari serangan seperti itu. Di satu pihak, kita dapat mulai meningkatkan algoritma konsensus Proof of Work kita untuk menjadikannya lebih tahan terhadap serangan 51%, di sisi lain, kita dapat mulai bekerjasama dengan pasar perlombongan untuk menyediakan mereka teknologi yang dapat mengesan di mana kekuatan perlombongan mereka akan berlaku, tetapkan ambang untuk setiap kripto, dan beri amaran kepada pemilik pasar ketika kekuatan hash disalahgunakan.

Sumber

StackExchange Bitcoin – Perbincangan undang-undang mengenai 51% serangan