לפני שצוללים למתקפה של 51%, יש חשיבות מכרעת להבנה טובה של כרייה ומערכות מבוססות בלוקצ'יין.
אחת מנקודות החוזק המרכזיות של הביטקוין וטכנולוגיית הבלוקצ'יין הבסיסית שלו היא האופי המבוזר של בנייה ואימות נתונים. העבודה המבוזרת של הצמתים מבטיחה שמקפידים על כללי הפרוטוקול ושכל משתתפי הרשת מסכימים על המצב הנוכחי של הבלוקצ'יין. המשמעות היא שרוב הצמתים צריכים להגיע באופן קבוע לקונצנזוס בכל הנוגע לתהליך הכרייה, לגרסת התוכנה שבה נעשה שימוש, לתקפות העסקאות וכו'.
אלגוריתם הקונצנזוס של ביטקוין (הוכחת עבודה) הוא מה שמבטיח שכורים מסוגלים לאמת בלוק חדש של עסקאות רק אם צמתי הרשת מסכימים ביחד שה-hash החסימה שסופק על ידי הכורה מדויק (כלומר, ה-block hash מוכיח שהכרה עשה זאת. מספיק עבודה ומצא פתרון תקף לבעיה של הבלוק הזה).
תשתית הבלוקצ'יין – כספר חשבונות מבוזר וכמערכת מבוזרת – מונעת מכל גורם ריכוזי לעשות שימוש ברשת למטרותיו, וזו הסיבה לכך שאין רשות אחת ברשת הביטקוין.
מאחר שתהליך הכרייה במערכות מבוססות PoW כרוך בהשקעה של כמויות אדירות של חשמל ומשאבים חישוביים, הביצועים של הכורה מבוססים על כמות כוח החישוב שיש לו, ולרוב קוראים לזה כ-hash power או .hash rate ישנם צמתים רבים של כרייה במקומות שונים והם מתחרים כדי להיות הבאים כדי למצוא hash בלוק חוקי ולקבל תגמול בביטקוינים חדשים שנוצרו.
בהקשר כזה, כוח הכרייה מפוזר על צמתים שונים ברחבי העולם, מה שאומר ששיעור ה-hash אינו בידי ישות אחת. לפחות זה לא אמור להיות. אבל מה קורה כששיעור ה-hash כבר לא מופץ מספיק טוב? מה קורה אם, למשל, ישות או ארגון בודדים מסוגלים להשיג יותר מ-50% מכוח הגיבוב? אחת ההשלכות האפשריות של זה היא מה שאנו מכנים התקפת 51%, המכונה גם התקפת רוב.
מהי התקפה 51%
התקפה של 51% היא התקפה פוטנציאלית על רשת בלוקצ'יין, שבה ישות או ארגון בודדים מסוגלים לשלוט ברוב קצב ה- hash מה שעלול לגרום להפרעה ברשת. בתרחיש כזה, לתוקף יהיה מספיק כוח כרייה כדי למנוע או לשנות בכוונה את סדר העסקאות. הם יכולים גם להפוך עסקאות שביצעו תוך כדי שליטה – מה שהוביל לבעיית הוצאה כפולה.
התקפת רוב מוצלחת תאפשר לתוקף גם למנוע אישור של חלק מהעסקאות או של כולן (מניעת שירות של עסקה) או למנוע מחלק או מכל הכורים האחרים לכרות, וכתוצאה מכך מה שמכונה מונופול כרייה.
מצד שני, התקפת רוב לא תאפשר לתוקף להפוך עסקאות ממשתמשים אחרים וגם לא למנוע יצירת עסקאות ושידור לרשת. שינוי התגמול של הבלוק, יצירת מטבעות יש מאין או גניבת מטבעות שמעולם לא היו שייכים לתוקף נחשבים גם לאירועים בלתי אפשריים.
מה הסיכוי להתקפה של 51%
מכיוון שבלוקצ'יין מתוחזק על ידי רשת מבוזרת של צמתים, כל המשתתפים משתפים פעולה בתהליך של הגעה לקונצנזוס. זו אחת הסיבות שהם נוטים להיות מאובטחים מאוד. ככל שהרשת גדולה יותר, כך ההגנה מפני התקפות ושחיתות נתונים חזקה יותר.
כשזה מגיע ל- Proof of Work blockchains ככל שיש למכרה קצב גיבוב גבוה יותר, הסיכוי למצוא פתרון תקף לבלוק הבא גבוה יותר. זה נכון מכיוון שכרייה כרוכה במספר עצום של ניסיונות hashing וכוח חישוב רב יותר פירושו יותר ניסויים בשנייה. כמה כורים מוקדמים הצטרפו לרשת הביטקוין כדי לתרום לצמיחתה ולאבטחתה. עם עליית המחיר של ביטקוין כמטבע, מספר רב של כורים חדשים נכנסו למערכת במטרה להתחרות על תגמולי החסימה (נכון להיום מוגדר כ-6.25 BTC לחסימה). תרחיש תחרותי כזה הוא אחת הסיבות לכך שהביטקוין מאובטח. לכורים אין תמריץ להשקיע כמויות גדולות של משאבים אם זה לא בשביל לפעול ביושר ולחתור לקבל את תגמול החסימה.
לכן, התקפה של 51% על ביטקוין היא די לא סבירה בגלל גודל הרשת. ברגע שבלוקצ'יין גדל מספיק, הסבירות שאדם או קבוצה בודדים ישיגו מספיק כוח מחשוב כדי להציף את כל שאר המשתתפים יורדת במהירות לרמות נמוכות מאוד.
יתרה מכך, שינוי הבלוקים שאושרו קודם לכן נהיה קשה יותר ויותר ככל שהשרשרת גדלה, מכיוון שהבלוקים כולם מקושרים באמצעות הוכחות קריפטוגרפיות. מאותה סיבה, ככל שיש יותר אישורים לחסימה, כך העלויות עבור שינוי או ביטול עסקאות בו גבוהות יותר. לפיכך, התקפה מוצלחת כנראה תוכל לשנות רק את העסקאות של כמה בלוקים אחרונים, לפרק זמן קצר.
אם נלך רחוק יותר, בואו נדמיין תרחיש שבו ישות זדונית אינה מונעת מרווח ומחליטה לתקוף את רשת הביטקוין רק כדי להרוס אותה, ללא קשר לעלויות. גם אם התוקף יצליח לשבש את הרשת, תוכנת הביטקוין והפרוטוקול ישונו ויתאימו במהירות כתגובה להתקפה זו. זה ידרוש מצמתי הרשת האחרים להגיע לקונצנזוס ולהסכים על השינויים הללו, אבל זה כנראה יקרה מהר מאוד בזמן מצב חירום. הביטקוין עמיד מאוד בפני התקפות ונחשב למטבע הקריפטו המאובטח והאמין ביותר שקיים.
למרות שדי קשה לתוקף להשיג יותר כוח חישוב משאר רשת הביטקוין, זה לא כל כך מאתגר להשיג במטבעות קריפטוגרפיים קטנים יותר. בהשוואה לביטקוין, ל-altcoins יש כמות נמוכה יחסית של כוח hashing המבטיח את הבלוקצ'יין שלהם. נמוך מספיק כדי לאפשר ל-51% התקפות להתרחש בפועל. כמה דוגמאות בולטות למטבעות קריפטוגרפיים שהיו קורבנות של התקפות רוב כוללות Monacoin, Bitcoin Gold ו-ZenCash.



