ในวันที่ 3 มิถุนายน ZenCash ได้รับความเดือดร้อนจากการโจมตี 51% ซึ่งสูญเสียธุรกรรมการใช้จ่ายสองครั้งไปมากกว่า 500,000 ดอลลาร์ ผู้โจมตีสามารถจัดการบล็อกซึ่งทำให้เขาสามารถใช้จ่ายสองครั้งในการทำธุรกรรมขนาดใหญ่สองครั้งที่ 13,000 และ 6,600 ZEN ตามลำดับ จากการประมาณการของเว็บไซต์ 51Crypto.app ผู้โจมตีต้องใช้เงิน 30,000 ดอลลาร์เพื่อดึงการโจมตี 51% ออกไป.
TLDR; การโจมตี 51% หมายถึงการโจมตีแบบใช้เงินสองเท่าบนบล็อกเชนโดยที่หน่วยงานหรือกลุ่มบุคคลควบคุมอัตราแฮชการขุดของเครือข่ายมากกว่า 50% สิ่งนี้ทำให้ผู้โจมตีสามารถควบคุมเครือข่ายและธุรกรรมที่เกิดขึ้นได้อย่างมหาศาล โดยทั่วไปแล้วหมายความว่าพวกเขาสามารถจัดการธุรกรรมเปลี่ยนกลับหรือเปลี่ยนปลายทางทำให้สามารถใช้จ่ายได้สองครั้ง.
ZenCash ไม่ใช่เหยื่อรายเดียวของการโจมตี 51% เมื่อเร็ว ๆ นี้ MonaCoin, Bitcoin Gold, Verge และ Litecoin ก็ถูกโจมตีเช่นกัน เป็นที่ชัดเจนว่าค่าใช้จ่ายในการโจมตี 51% นั้นไม่ได้สูงขนาดนั้นสำหรับเหรียญที่มีขนาดเล็กและไม่ค่อยเป็นที่นิยมในหมู่นักขุด – Proof of Work (PoW) บทความนี้กล่าวถึงหัวข้อต่อไปนี้:
- ค่าใช้จ่ายในการโจมตี 51%
- แง่มุมทางกฎหมายของการโจมตี 51%
- ความเสี่ยงของการขุดเป็นบริการ
ค่าใช้จ่ายในการโจมตี 51%
Crypto51.app เป็นเว็บไซต์ที่ต้องการสร้างความตระหนักให้กับสกุลเงินดิจิทัลขนาดเล็กเพื่อแสดงให้พวกเขาเห็นว่าการโจมตี 51% บนเครือข่ายของพวกเขานั้นง่ายเพียงใด ค่าใช้จ่ายคำนวณโดยใช้ราคา NiceHash ซึ่งเป็นเว็บไซต์ที่ให้บริการแฮชเรท (การขุด) ในสกุลเงินดิจิทัลต่างๆเป็นบริการ ราคานี้อ้างอิงจากการจับคู่แฮชเรตของเครือข่าย Proof of Work เป็นเวลาหนึ่งชั่วโมง ราคานี้ไม่รวมรางวัลบล็อกที่ผู้โจมตีอาจได้รับอ้างอิงจาก Crypto51.app กล่าวว่า“ สิ่งนี้ค่อนข้างสำคัญและลดต้นทุนการโจมตีได้ถึง 80%”
น่าตกใจที่สกุลเงินดิจิทัลขนาดเล็กหลายสกุลมีแฮชเรตจำนวนมากสำหรับการขายบน NiceHash ทำให้เสี่ยงต่อการถูกโจมตีถึง 51% ในบทนำเราได้กล่าวถึง MonaCoin; Crypto51 แสดงให้เราเห็นว่าพวกเขามีพลังแฮชเกือบ 5 เท่าที่จำเป็นในการโจมตี 51% สำหรับการขายผ่าน NiceHash นี่คือส่วนหนึ่งของรายการโดยคำนึงถึง Bitcoin Private และ Bytecoin.
Robert Viglione ผู้ร่วมก่อตั้ง Horizen กล่าวถึง Crypto51.app ในมุมมอง“ Proof of Work เป็นกลไกฉันทามติที่ผ่านการทดสอบการต่อสู้มากที่สุดดังนั้นจึงเป็นสิ่งที่เราไม่ควรละทิ้งโดยเด็ดขาด ตอนนี้การแย่งชิงเครือข่ายเป็นเรื่องง่ายเกินไป แต่ก็ยังยากกว่าเว็บไซต์อย่างเช่น crypto51.app
“ เรายังคงต้องซื้อเหรียญเป้าหมายจำนวนมาก – เงินเหล่านี้มีความเสี่ยงเนื่องจากผู้โจมตีกำลังดำเนินการที่บั่นทอนคุณค่าของมันโดยตรงจากนั้นก็เล่นการพนันด้วยเงินจริงกับผลลัพธ์ที่สุ่มเสี่ยง มันเกี่ยวข้องกับช่วงเวลาที่ดีโชคและทรัพยากรที่ไม่สำคัญในการดึงออก”
การโจมตี 51% เกี่ยวข้องกับจังหวะเวลาโชคและทรัพยากรที่ไม่สำคัญที่จะดึงออกมา – Robert Viglione.
แง่มุมทางกฎหมายของการโจมตี 51%
การใช้จ่ายสองครั้งที่ประสบความสำเร็จจะถือว่าผิดกฎหมาย?
เป็นการอภิปรายที่ยากลำบากว่าการใช้จ่ายสองครั้งที่ประสบความสำเร็จนั้นถือว่าผิดกฎหมายหรือไม่ ในแง่หนึ่งคุณกำลังขโมยเงินเนื่องจากผู้คนไม่ได้รับเงินที่ควรได้รับ ในทางกลับกันไม่มีกฎหมายที่ยอมรับสกุลเงินทางเลือกระหว่างประเทศจริงๆ Bitcoin และสกุลเงินดิจิทัลอื่น ๆ ส่วนใหญ่ไม่มีข้อกำหนดและเงื่อนไขที่สัญญาว่าจะให้บางสิ่งตอบแทนแก่สกุลเงินและไม่มีอำนาจส่วนกลางในการทำข้อตกลงกับ.
ตาม คริส ใน StackExchange กล่าวว่า“ การใช้เงินซ้ำซ้อนจะเป็นกฎหมายแบล็กเล็ตเตอร์ที่ผิดกฎหมายเนื่องจากการฉ้อโกงและการโจรกรรมรวมถึงการหลอกลวงโดยเจตนาที่ทำให้คนอื่นพรากทรัพย์สินโดยมิชอบ – การใช้สกุลเงินที่รัฐบาลสร้างขึ้นไม่ได้และไม่เคยเป็นองค์ประกอบที่จำเป็น ดูกฎเกณฑ์การฉ้อโกงหรือการฉ้อโกงใด ๆ – จะอ้างถึงการสูญเสียหรือความเสียหายต่อบุคคลและทรัพย์สินไม่ใช่ดอลลาร์ที่เป็นตัวเงิน."
หากคุณอยู่ในสหรัฐอเมริกากฎหมายมีความกว้างมาก พระราชบัญญัติการฉ้อโกงและการใช้คอมพิวเตอร์ในทางที่ผิด (18 U.S.C 1030) ปกป้อง บริษัท และบุคคลจากการโจมตีทางดิจิทัลหรือการโจรกรรมดังนั้นสามารถนำไปใช้กับอาชญากรรมดิจิทัลเกือบทุกประเภท.
โครงการใหม่ควรใช้อัลกอริทึมการขุดอื่น ๆ เนื่องจากพวกเขาเสี่ยงต่อการใช้ PoW?
PoW มีความท้าทายสำหรับโครงการใหม่ที่ไม่ได้เริ่มในทันทีด้วยการสนับสนุนการขุดที่แข็งแกร่ง อย่างไรก็ตามสิ่งที่เป็นจริงก็คือแรงจูงใจทางเศรษฐกิจในการโจมตีเครือข่ายขนาดเล็กไม่ได้อยู่ที่นั่น ทำไมต้องเสี่ยงกับกองทุนจริงโดยไม่มีรางวัล? นี่คือสาเหตุที่เครือข่ายขนาดเล็กไม่ค่อยถูกโจมตี Proof of Stake (PoS) และตัวแปรฉันทามติอื่น ๆ ได้รับการพิสูจน์แล้วว่ามีแนวโน้มที่ดีดังนั้นโครงการใหม่ ๆ จึงควรพิจารณา แต่ก็มีข้อแลกเปลี่ยนอยู่เสมอ.
ความเสี่ยงในการเช่ากำลังขุด
แน่นอนว่าตลาดเหล่านี้ซึ่งให้เช่าพลังการขุดเป็นบริการจะเพิ่มองค์ประกอบการรวมศูนย์ให้กับสิ่งที่ตั้งใจให้เป็นสภาพแวดล้อมการขุดแบบกระจายอำนาจมากขึ้น Robert Viglione คิดว่าเราเพียงแค่ต้องมีความคิดสร้างสรรค์มากขึ้นในด้านผู้ประกอบการเพื่อดำเนินการกระจายอำนาจต่อไปเมื่อใดและที่ไหนที่เหมาะสม.
แนวทางของ Horizen ในการรวมศูนย์การขุดไม่ว่าจะเป็น ASICs สระว่ายน้ำหรือตลาดกลางคือการสำรวจเทคโนโลยี blockDAG ที่เป็นนวัตกรรมใหม่ที่สามารถลดความยากลำบากในการขุดและทำให้การขุด GPU เดี่ยวสามารถทำกำไรได้อีกครั้งดึงดูดคนงานให้มากขึ้นและเพิ่มการกระจายอำนาจให้กับเครือข่ายมากขึ้น.
Emin Gün Sirer ศาสตราจารย์ Cornell กล่าวว่า“ ตลาดการขุดสามารถถูกทำร้ายได้ง่ายเนื่องจากผู้ที่ให้บริการแฮชมักจะขาดความสามารถในการบอกได้ว่ามีการใช้อำนาจการแฮชของตนอย่างมีความรับผิดชอบหรือเพื่อเริ่มการโจมตีหรือไม่ เป็นเรื่องยากมากบางครั้งก็เป็นไปไม่ได้ในทางเทคนิคที่ผู้เข้าร่วมจะรู้ว่าอำนาจการแฮชของพวกเขาถูกใช้เพื่อการเซ็นเซอร์หรือการขุดที่เห็นแก่ตัวหรือการโจมตี 51%
เห็นได้ชัดว่าตลาดการขุดทำให้มีโอกาสโจมตีมากขึ้น 51% ดังนั้นการป้องกันอันดับแรกคือสำหรับผู้ประกอบการตลาดในการจัดโครงสร้างสิ่งต่างๆอย่างมีความรับผิดชอบ ตัวอย่างเช่นไม่อนุญาตให้แฮชเรตส่วนใหญ่ชี้ไปที่เครือข่ายใดเครือข่ายหนึ่งให้ตัดออกเมื่อผ่านเกณฑ์บางอย่าง ในระยะยาวจำเป็นต้องมีกฎฉันทามติเพื่อยุติเวกเตอร์ภัยคุกคามนี้ อย่างไรก็ตามหากสิ่งต่างๆไม่เปลี่ยนแปลงGün Sirer คาดว่าจะเห็นการโจมตีประเภทนี้มากขึ้น.
ไม่ใช่เรื่องยากที่จะหยุดขุดตลาดกลางเนื่องจากช่วยลบช่องว่างความรู้สำหรับผู้เริ่มต้นในการเริ่มต้นการขุดเช่นการสร้างแท่นขุดเจาะของคุณเองและกำหนดค่าและปรับแต่งทั้งหมดให้เสร็จสิ้น Marketplaces เช่น NiceHash ช่วยให้คุณเริ่มการขุดได้ภายในเวลาไม่ถึง 30 นาที นอกจากนี้, ผู้คนไม่ต้องกังวลกับความเสี่ยงในระยะยาวเช่นฮาร์ดแวร์ที่ล้มเหลวค่าไฟฟ้าหรือราคาที่ผันผวนอย่างรุนแรง.
เครือข่ายบางแห่งเช่นแพลตฟอร์ม Horizen ของ Robert พยายามป้องกันตนเองจากการโจมตี 51% โดยการคิดค้นกฎลูกโซ่ที่ยาวที่สุดภายในโปรโตคอลฉันทามติ พวกเขากำลังอัปเกรดโปรโตคอลเพื่อให้การโจมตีประเภทนี้มีค่าใช้จ่ายสูงอย่างไม่เป็นไปได้ด้วยการนำโทษบล็อกที่ล่าช้าออกไป โดยทั่วไปแล้วการโจมตี 51% เกิดขึ้นโดยนักขุดที่ชั่วร้ายที่แก้ลำดับของบล็อกแบบคู่ขนานจากนั้นจึงฉีดพวกมันทั้งหมดไปยังเครือข่ายในคราวเดียว Horizen ลงโทษการรายงานบล็อกที่ล่าช้าดังกล่าวทำให้แทบจะเป็นไปไม่ได้ที่จะดึงการโจมตีประเภทเดียวกันออกไป.
บรรทัดล่างสุด
เป็นที่ชัดเจนว่าตลาดการขุดที่ให้พลังงานในการแฮชอาจเป็นอันตรายต่อโครงการ cryptocurrency ขนาดเล็ก ไม่ใช่เรื่องง่ายที่จะปกป้องเราจากการโจมตีเช่นนี้ ในแง่หนึ่งเราสามารถเริ่มปรับปรุงอัลกอริธึมฉันทามติ Proof of Work เพื่อให้สามารถต้านทานการโจมตีได้มากขึ้น 51% ในทางกลับกันเราสามารถเริ่มทำงานร่วมกับตลาดการขุดเพื่อจัดหาเทคโนโลยีที่สามารถตรวจจับได้ว่าพลังการขุดของพวกเขาอยู่ที่ใด กำลังดำเนินการกำหนดเกณฑ์สำหรับการเข้ารหัสลับแต่ละรายการและแจ้งเตือนเจ้าของตลาดเมื่อมีการใช้อำนาจการแฮชในทางที่ผิด.
แหล่งที่มา
StackExchange Bitcoin – การอภิปรายทางกฎหมายเกี่ยวกับการโจมตี 51%