51% атака
51% атака (англ. 51% attack, majority attack) — это тип атаки на блокчейн-сеть, при котором злоумышленник или группа злоумышленников получает контроль над более чем 50% вычислительной мощности (хешрейта) сети, использующей алгоритм консенсуса Proof-of-Work (PoW), или над долей стейка в сети, использующей Proof-of-Stake (PoS). В результате атакующий получает возможность нарушать нормальную работу блокчейна, в частности, отменять подтверждённые транзакции, тратить одни и те же средства дважды (double-spending) и препятствовать подтверждению новых транзакций.
Принцип работы
В блокчейн-сетях с консенсусом Proof-of-Work (например, Bitcoin, Ethereum до перехода на PoS) новые блоки создаются майнерами, которые решают криптографические задачи. Сеть принимает самую длинную цепочку блоков с наибольшей совокупной сложностью. Если злоумышленник контролирует более 50% хешрейта, он может генерировать блоки быстрее, чем остальная сеть, и создавать свою собственную, более длинную цепочку. Эта цепочка будет признана основной сетью, что позволяет атакующему перезаписывать историю транзакций.
В сетях Proof-of-Stake (например, Ethereum после перехода на PoS в 2022 году, Cardano) атака требует контроля над более чем 50% всех застейканных монет. Атакующий может использовать свою долю для валидации блоков и создания альтернативной цепочки.
Цели и последствия атаки
Основная цель 51% атаки — получение финансовой выгоды, чаще всего через двойную трату (double-spending). Атакующий может:
- Отменить собственные транзакции: отправить средства на биржу, продать их за другую криптовалюту или фиат, а затем создать альтернативную цепочку, в которой эта транзакция отсутствует. Таким образом, средства остаются у атакующего.
- Заблокировать транзакции других пользователей: атакующий может не включать транзакции других участников в блоки, что делает сеть неработоспособной для определённых адресов.
- Провести цензуру транзакций: атакующий может выбирать, какие транзакции включать в блоки, блокируя переводы определённых пользователей или адресов.
Однако 51% атака не позволяет:
- Изменить правила протокола (например, создать новые монеты из ничего).
- Украсть средства с чужих адресов (криптографические ключи остаются в безопасности).
- Отменить транзакции, которые были подтверждены до начала атаки (если атакующий не контролирует хешрейт с самого начала).
Примеры известных 51% атак
За всю историю криптовалют было зафиксировано несколько десятков успешных 51% атак, в основном на небольшие и малоизвестные блокчейны с низким хешрейтом.
- Bitcoin Gold (BTG): в мае 2018 года злоумышленники получили контроль над сетью Bitcoin Gold, используя аренду вычислительных мощностей. Атака длилась несколько дней, было украдено около 18 миллионов долларов в BTG. Сеть была вынуждена провести хардфорк для восстановления.
- Ethereum Classic (ETC): в январе 2019 года сеть Ethereum Classic подверглась 51% атаке. Злоумышленники арендовали хешрейт на сервисе NiceHash и отменили несколько тысяч блоков. Ущерб составил около 1,1 миллиона долларов. Атаки повторялись в 2020 и 2021 годах.
- Verge (XVG): в апреле 2018 года сеть Verge была атакована из-за уязвимости в алгоритме консенсуса, что позволило злоумышленникам создавать блоки с неверными временными метками. Атака привела к краже около 1,7 миллиона долларов.
- Bitcoin (BTC): теоретически атака на сеть Bitcoin возможна, но крайне маловероятна из-за огромного хешрейта (более 500 EH/s в 2024 году). Для проведения атаки потребовались бы колоссальные затраты на оборудование и электроэнергию, что делает её экономически невыгодной. Однако в 2014 году пул GHash.io временно достиг 51% хешрейта, что вызвало панику на рынке, но атака не была проведена.
Факторы, влияющие на вероятность атаки
- Хешрейт сети: чем выше хешрейт, тем сложнее и дороже провести атаку. Крупные сети (Bitcoin, Litecoin) практически неуязвимы, в то время как небольшие альткоины с низким хешрейтом являются лёгкой мишенью.
- Стоимость аренды вычислительных мощностей: сервисы облачного майнинга (например, NiceHash) позволяют арендовать хешрейт на короткий срок. Это делает атаки на небольшие сети доступными для злоумышленников с ограниченным бюджетом.
- Концентрация майнинговых пулов: если один пул контролирует более 50% хешрейта, сеть становится уязвимой. Например, в 2014 году пул GHash.io достиг 51% хешрейта Bitcoin, что привело к добровольному снижению его доли участниками.
- Алгоритм консенсуса: сети на Proof-of-Stake теоретически менее уязвимы для 51% атаки, так как для её проведения необходимо контролировать более 50% всех монет, что значительно дороже и сложнее, чем аренда хешрейта. Однако атаки на PoS-сети также возможны (например, атака на сеть Terra в 2022 году, хотя она была не классической 51% атакой, а связана с манипуляциями стейблкоином).
Методы защиты
Для предотвращения 51% атак используются различные механизмы:
- Увеличение хешрейта: естественная защита крупных сетей.
- Децентрализация майнинга: распределение хешрейта между множеством независимых пулов.
- Механизмы «контроля заложников» (checkpointing): в некоторых блокчейнах (например, в Bitcoin Cash) используются «контрольные точки» — блоки, которые не могут быть отменены даже при наличии более длинной цепочки.
- Алгоритмы консенсуса, устойчивые к атакам: например, DPoS (Delegated Proof-of-Stake) или BFT (Byzantine Fault Tolerance) снижают риски.
- Мониторинг и автоматическое реагирование: биржи и сервисы могут приостанавливать депозиты и вывод средств при обнаружении аномалий в сети.
Критика и ограничения
Концепция 51% атаки часто критикуется за то, что она не учитывает все возможные сценарии. Например, атака может быть успешной при контроле менее 50% хешрейта, если у злоумышленника есть преимущество в скорости распространения блоков (атака «с опережением»). Кроме того, в сетях с Proof-of-Stake существуют атаки, связанные с «ничего не стоящим стейком» (nothing at stake), которые не требуют контроля над большинством.
Также критики отмечают, что 51% атака — это не столько техническая, сколько экономическая проблема. Если стоимость атаки превышает потенциальную выгоду, она не будет проведена. Однако для небольших сетей стоимость атаки может быть низкой, а ущерб — значительным.
Законодательный контекст в России
В Российской Федерации криптовалюты и блокчейн-технологии регулируются Федеральным законом от 31.07.2020 № 259-ФЗ «О цифровых финансовых активах, цифровой валюте и о внесении изменений в отдельные законодательные акты Российской Федерации». Сам термин «51% атака» в законодательстве не упоминается, однако любые действия, направленные на нарушение работы информационных систем (включая блокчейн-сети), могут квалифицироваться как неправомерный доступ к компьютерной информации (ст. 272 УК РФ) или создание, использование и распространение вредоносных программ (ст. 273 УК РФ). В случае нанесения крупного ущерба или совершения атаки в составе организованной группы наступает уголовная ответственность.
Источники
- Nakamoto, S. (2008). Bitcoin: A Peer-to-Peer Electronic Cash System.
- Buterin, V. (2014). Ethereum: A Next-Generation Smart Contract and Decentralized Application Platform.
- Eyal, I., & Sirer, E. G. (2014). Majority is not Enough: Bitcoin Mining is Vulnerable.
- Bitcoin Gold (BTG) 51% Attack Analysis (2018). Bitcoin Gold Team.
- Ethereum Classic 51% Attack Post-Mortem (2019). Ethereum Classic Labs.
- Федеральный закон от 31.07.2020 № 259-ФЗ «О цифровых финансовых активах, цифровой валюте и о внесении изменений в отдельные законодательные акты Российской Федерации».
- Уголовный кодекс Российской Федерации, статьи 272, 273.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →