Bảo mật của blockchain về cơ bản phụ thuộc vào tính phi tập trung của nó. Khi một thực thể hoặc nhóm phối hợp quản lý để kiểm soát hơn 50% tỷ lệ băm khai thác hoặc tài nguyên tính toán của mạng, nó sẽ tạo ra một lỗ hổng nghiêm trọng được gọi là tấn công 51%. Ngưỡng này cung cấp cho những kẻ tấn công sức mạnh chưa từng có để thao túng mạng theo lợi ích của họ.
Cơ chế xâm nhập mạng
Một khi các tác nhân độc hại chiếm quyền kiểm soát đa số đối với các hoạt động khai thác, chúng sẽ có khả năng thống trị xác thực giao dịch. Họ có thể chọn chọn lọc giao dịch nào để đưa vào các khối, xác định thứ tự các giao dịch này xuất hiện và đáng báo động nhất là đảo ngược các giao dịch đã được xác nhận trước đó. Khả năng này cho phép chi tiêu gấp đôi — cùng một loại tiền điện tử có thể được gửi đến những người nhận khác nhau, với những kẻ tấn công giữ lại số tiền ban đầu của họ sau khi đảo ngược.
Hậu quả trong thế giới thực
Hãy xem Bitcoin làm ví dụ: nếu những kẻ tấn công chỉ huy phần lớn hashrate của nó, chúng sẽ không chỉ làm gián đoạn luồng giao dịch. Các tác động vượt xa sự chậm trễ mạng tạm thời. Bằng cách kiểm soát cơ chế đồng thuận, kẻ xấu có thể thực hiện các cuộc tấn công từ chối dịch vụ để khóa người dùng hợp pháp khỏi mạng một cách hiệu quả. Bề mặt tấn công mở rộng hơn nữa khi những kẻ tấn công cố gắng đơn phương thay đổi phần thưởng khối, tạo mã thông báo từ con số không có gì hoặc rút cạn tiền điện tử hiện có từ những người tham gia mạng.
Tại sao điều này vẫn là một rủi ro hệ thống
Cuộc tấn công 51% đại diện cho một trong những thách thức bảo mật cơ bản của công nghệ blockchain. Trong khi hầu hết các mạng trưởng thành như Bitcoin duy trì đủ phi tập trung để các cuộc tấn công như vậy vẫn không thực tế về mặt kinh tế, các blockchain nhỏ hơn hoặc mới nổi vẫn dễ bị tấn công. Hiểu vectơ tấn công này là điều cần thiết để đánh giá tình trạng bảo mật thực sự và khả năng tồn tại lâu dài của bất kỳ mạng tiền điện tử nào.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Điều gì xảy ra khi ai đó kiểm soát hơn một nửa sức mạnh tính toán của một chuỗi khối
Bảo mật của blockchain về cơ bản phụ thuộc vào tính phi tập trung của nó. Khi một thực thể hoặc nhóm phối hợp quản lý để kiểm soát hơn 50% tỷ lệ băm khai thác hoặc tài nguyên tính toán của mạng, nó sẽ tạo ra một lỗ hổng nghiêm trọng được gọi là tấn công 51%. Ngưỡng này cung cấp cho những kẻ tấn công sức mạnh chưa từng có để thao túng mạng theo lợi ích của họ.
Cơ chế xâm nhập mạng
Một khi các tác nhân độc hại chiếm quyền kiểm soát đa số đối với các hoạt động khai thác, chúng sẽ có khả năng thống trị xác thực giao dịch. Họ có thể chọn chọn lọc giao dịch nào để đưa vào các khối, xác định thứ tự các giao dịch này xuất hiện và đáng báo động nhất là đảo ngược các giao dịch đã được xác nhận trước đó. Khả năng này cho phép chi tiêu gấp đôi — cùng một loại tiền điện tử có thể được gửi đến những người nhận khác nhau, với những kẻ tấn công giữ lại số tiền ban đầu của họ sau khi đảo ngược.
Hậu quả trong thế giới thực
Hãy xem Bitcoin làm ví dụ: nếu những kẻ tấn công chỉ huy phần lớn hashrate của nó, chúng sẽ không chỉ làm gián đoạn luồng giao dịch. Các tác động vượt xa sự chậm trễ mạng tạm thời. Bằng cách kiểm soát cơ chế đồng thuận, kẻ xấu có thể thực hiện các cuộc tấn công từ chối dịch vụ để khóa người dùng hợp pháp khỏi mạng một cách hiệu quả. Bề mặt tấn công mở rộng hơn nữa khi những kẻ tấn công cố gắng đơn phương thay đổi phần thưởng khối, tạo mã thông báo từ con số không có gì hoặc rút cạn tiền điện tử hiện có từ những người tham gia mạng.
Tại sao điều này vẫn là một rủi ro hệ thống
Cuộc tấn công 51% đại diện cho một trong những thách thức bảo mật cơ bản của công nghệ blockchain. Trong khi hầu hết các mạng trưởng thành như Bitcoin duy trì đủ phi tập trung để các cuộc tấn công như vậy vẫn không thực tế về mặt kinh tế, các blockchain nhỏ hơn hoặc mới nổi vẫn dễ bị tấn công. Hiểu vectơ tấn công này là điều cần thiết để đánh giá tình trạng bảo mật thực sự và khả năng tồn tại lâu dài của bất kỳ mạng tiền điện tử nào.