Атака 51%
Атака 51% — захват контроля над большинством вычислительной мощности (или доли стейка) блокчейна, что позволяет злоумышленнику переписать недавние блоки и провести двойную трату монет.
Атака 51% — это ситуация, когда один участник или сговорившаяся группа контролируют более половины хешрейта (в сетях на Proof-of-Work) или более половины застейканных монет (в Proof-of-Stake). Такое большинство даёт возможность формировать блоки быстрее остальной сети и навязывать свою версию цепочки как «самую длинную», то есть каноническую.
Механика проста: злоумышленник тайно майнит альтернативную ветку блокчейна параллельно с публичной. Когда его скрытая цепочка становится длиннее, он публикует её, и сеть по правилу консенсуса принимает именно её. Все транзакции из «отменённой» публичной ветки откатываются. Это открывает двойную трату (double-spend): монеты, уже потраченные в одной ветке, снова становятся доступны в другой. Важно понимать пределы: атакующий не может украсть чужие монеты с адресов, изменить историю старых блоков (из-за нарастающей финальности) или создать монеты из воздуха — только переупорядочить и отменить свои недавние транзакции.
Конкретный пример: злоумышленник вносит на биржу крупную сумму в малокапитализированной PoW-монете (скажем, на 50 000 долларов), продаёт её за USDT и выводит средства, а затем публикует заранее подготовленную скрытую ветку без этого депозита — монеты возвращаются к нему. Для Bitcoin это практически нереально (аренда 51% хешрейта обошлась бы в сотни тысяч долларов в час), но у мелких сетей есть реальные случаи: Ethereum Classic пережил такие атаки с откатом множества блоков в 2019 и 2020 годах, Bitcoin Gold — в 2018 и 2020.
Почему это важно при обмене: если вы принимаете крупный платёж в малоизвестной монете, атака 51% может «отменить» уже полученную транзакцию. Именно поэтому биржи и обменники требуют больше подтверждений для мелких сетей и держат резервы прозрачными (см. проверку резервов).
- Крупные сети (Bitcoin, Ethereum) практически неуязвимы из-за огромной стоимости атаки.
- В PoS атака требует владения половиной стейка, а протоколы вводят slashing — сжигание залога нарушителя.
- Атака не вскрывает приватные ключи: ваша сид-фраза и средства на холодном кошельке в безопасности.
Сравните сервисы в независимом рейтинге или углубитесь в тему в блоге.
Определение носит справочный характер. Все термины словаря →