Definizione
Un attacco del 51% (detto anche attacco di maggioranza) si verifica quando una singola entità o un gruppo coordinato di miner/validatori ottiene il controllo di oltre il 50% dell'hash rate totale di una blockchain proof-of-work (o una maggioranza comparabile di stake PoS ), consentendo loro di manipolare il meccanismo di consenso della blockchain. Con il controllo di maggioranza, un attaccante può effettuare doppie spese (spendere gli stessi fondi due volte), annullare transazioni recenti, impedire la conferma di nuove transazioni e censurare selettivamente i blocchi, assumendo di fatto il controllo temporaneo della storia e del presente della rete. Mentre le principali reti come Bitcoin ed Ethereum sono economicamente impraticabili da attaccare, le blockchain PoW più piccole (Ethereum Classic, Bitcoin Gold, Vertcoin) hanno subito veri e propri attacchi del 51% che hanno causato perdite per milioni di dollari.
Leggi anche: Trading a pronti
Origine e storia
| Data | Event |
| 2008 | Satoshi Nakamoto affronta il rischio di attacchi di maggioranza nel white paper di Bitcoin. |
| 2014 | GHash.io piscina mineraria raggiunge brevemente il 51% dell'hash rate di Bitcoin; la comunità risponde ridistribuendo |
| 2018 | Bitcoin Gold (BTG) subisce un attacco del 51%; 18 milioni di dollari spesi due volte |
| 2019 | Ethereum Classic (ETC) colpito da un attacco del 51% (altri tre attacchi sono seguiti nel 2020); ~$1.1 milioni spesi due volte |
| 2020 | Vertcoin, Feathercoin e altre piccole blockchain PoW sono state ripetutamente attaccate |
| 2020 | Ethereum Classic subisce un altro attacco; OKEx e Bitfinex perdono circa 7.3 milioni di dollari a causa di doppie transazioni (Coinbase non è stata presa di mira). |
| 2021 | Bitcoin SV (BSV) colpito da un attacco del 51%; oltre 100 blocchi riorganizzati. |
| 2022 | Ethereum passa al PoS (Merge); il costo dell'attacco del 51% sale a oltre 20 miliardi di dollari. |
"Un attaccante che controlla più della metà della potenza di calcolo della rete... può spendere una moneta e poi riprendersela."
Come funziona

| Costo dell'attacco (stima 2024) | Reti | Requisito di hash rate |
| Circa 1 dollari all'ora | Ethereum Classic (ETC) | 51% della rete ETC |
| Circa 5 dollari all'ora | Bitcoin Cash (BCH) | 51% della rete BCH |
| Circa 700 dollari all'ora | Bitcoin (BTC) | Il 51% della rete BTC – quasi impossibile |
| Quasi infinito | Ethereum (PoS) | Controllo di oltre 1/3 della quota di ETH + rischio di social fork |
In parole semplici
- Maggioranza = controllo- In un Blockchain PoW, vince la catena più lunga. Controllare oltre il 51% della potenza di mining significa poter costruire la catena più lunga e riscrivere la storia recente.
- Doppia spesa– L'attaccante paga la commissione di scambio per i BTC, ritira i beni, quindi riavvolge la blockchain a prima del pagamento, mantenendo sia i beni che i BTC.
- Censura– Grazie all'hash rate di maggioranza, un attaccante può rifiutarsi di includere una specifica transazione, inserendo di fatto gli indirizzi in una blacklist.
- Non si possono creare monete dal nulla.– Persino un attaccante del 51% non può generare monete al di là delle regole del protocollo o rubare da portafogli non correlati; può solo riorganizzare le transazioni recenti.
- deterrenza economica– Nelle reti di grandi dimensioni, il costo di affitto o di possesso della maggioranza dell'hash rate supera di gran lunga i potenziali profitti derivanti dalla doppia spesa, rendendo gli attacchi economicamente irrazionali.
Esempi del mondo reale
| Scenario | Implementazione/Attuazione | Risultato |
| GHash.io (2014) | Il pool di mining raggiunge il 51% dell'hash di Bitcoin | Pool di pool ridistribuiti; nessun attacco eseguito. |
| Bitcoin Gold (2018) | L'attaccante affitta potenza di calcolo; riorganizza la catena | 18 milioni di dollari di doppia spesa contro le borse |
| Ethereum Classic x3 (2019–2020) | Il basso ETC hash rate sfruttato ripetutamente | Circa 1.1 milioni di dollari (2019) + circa 7.3 milioni di dollari (2020) spesi due volte; le borse aumentano le conferme ETC |
| Bitcoin SV (2021) | Riorganizzazione di oltre 100 blocchi | Interruzione massiccia della catena; depositi di cambio annullati. |
| Attacchi di affitto Nicehash | L'attaccante affitta potenza di calcolo dal marketplace NiceHash. | Piccole monete PoW ripetutamente prese di mira |
Come le reti si difendono dagli attacchi del 51%
| Difesa | Meccanismo | Esempio |
| Alta percentuale di hash | Rende l'attacco costoso | Bitcoin (oltre 700 milioni di dollari all'ora) |
| Proof of Stake | L'attacco richiede il possesso di una grande quota; tagliabile | Ethereum dopo la fusione |
| Conferma di ritardo | Gli exchange attendono 6–100+ blocchi per le transazioni di alto valore | Kraken attende 1,500 blocchi ETC |
| Checkpoint | I checkpoint centralizzati o PoS impediscono riorganizzazioni profonde | ETC MESS Algoritmo |
| Estrazione unita | Si appoggia alla sicurezza di catene più grandi | Namecoin su Bitcoin |
Svantaggi e rischi
| Rischio | Eccezionale |
| Perdite di cambio | L'obiettivo principale sono i depositi di scambio durante la finestra di conferma. |
| Danni alla credibilità della catena | Attacchi ripetuti distruggono la fiducia degli utenti |
| Interruzione della rete | L'attaccante può impedire la conferma di nuove transazioni |
| Concentrazione del pool di mining | Anche senza intenti di attacco, i grandi pool si avvicinano a soglie pericolose |
Suggerimenti per la gestione del rischio:
- Gli exchange dovrebbero richiedere più di 100 conferme per le piccole blockchain PoW.
- Gli investitori dovrebbero valutare l'hash rate della rete e la sua distribuzione prima di detenere piccole criptovalute basate su PoW.
- Preferire reti PoW o PoS di grandi dimensioni con comprovata sicurezza economica.
FAQ
Bitcoin può subire un attacco del 51%?
In teoria sì; in pratica quasi impossibile. Il costo supera i 700 milioni di dollari all'ora e richiederebbe di possedere o noleggiare una potenza di calcolo superiore a quella dell'intera rete Bitcoin, hardware che attualmente non esiste.
Il controllo del 51% consente a un malintenzionato di rubare da qualsiasi portafoglio?
No. L'attaccante può solo riorganizzare la cronologia delle transazioni recenti. Non può falsificare le firme per rubare fondi da portafogli che non controlla.
Dopo la fusione, Ethereum sarà immune agli attacchi del 51%?
Dopo la fusione, un attacco al 51% delle quote richiede il possesso di oltre 20 miliardi di dollari in ETH (soggetta a prelievo forzoso), e un attacco riuscito distruggerebbe probabilmente il valore di tale quota, rappresentando un deterrente economico estremo.
Cos'è un attacco Goldfinger?
Una variante teorica in cui l'obiettivo di un attaccante è distruggere il valore della rete (ad esempio, vendendo allo scoperto l'asset) piuttosto che trarre profitto dalle doppie spese – economicamente fattibile contro le piccole catene.
Quante conferme devo attendere su una piccola blockchain PoW?
Gli esperti di sicurezza raccomandano almeno 1,500 conferme per le blockchain come ETC che sono state oggetto di attacchi. Verifica le policy di ogni singolo exchange.
fonti
- Satoshi Nakamoto, “Bitcoin: un sistema di denaro elettronico peer-to-peer” (2008)
- Crypto51.app – stime in tempo reale del costo di un attacco del 51%.
- Blog tecnico di Coinbase – “Attacco del 51% a Ethereum Classic” (2020)
- Ricerca Messari sulla sicurezza delle reti PoW









