51% Attack

Definizione

Un attacco del 51% (detto anche attacco di maggioranza) si verifica quando una singola entità o un gruppo coordinato di miner/validatori ottiene il controllo di oltre il 50% dell'hash rate totale di una blockchain proof-of-work (o una maggioranza comparabile di stake PoS ), consentendo loro di manipolare il meccanismo di consenso della blockchain. Con il controllo di maggioranza, un attaccante può effettuare doppie spese (spendere gli stessi fondi due volte), annullare transazioni recenti, impedire la conferma di nuove transazioni e censurare selettivamente i blocchi, assumendo di fatto il controllo temporaneo della storia e del presente della rete. Mentre le principali reti come Bitcoin ed Ethereum sono economicamente impraticabili da attaccare, le blockchain PoW più piccole (Ethereum Classic, Bitcoin Gold, Vertcoin) hanno subito veri e propri attacchi del 51% che hanno causato perdite per milioni di dollari.

Leggi anche: Trading a pronti

Origine e storia

DataEvent
2008Satoshi Nakamoto affronta il rischio di attacchi di maggioranza nel white paper di Bitcoin.
2014GHash.io piscina mineraria raggiunge brevemente il 51% dell'hash rate di Bitcoin; la comunità risponde ridistribuendo
2018Bitcoin Gold (BTG) subisce un attacco del 51%; 18 milioni di dollari spesi due volte
2019Ethereum Classic (ETC) colpito da un attacco del 51% (altri tre attacchi sono seguiti nel 2020); ~$1.1 milioni spesi due volte
2020Vertcoin, Feathercoin e altre piccole blockchain PoW sono state ripetutamente attaccate
2020Ethereum Classic subisce un altro attacco; OKEx e Bitfinex perdono circa 7.3 milioni di dollari a causa di doppie transazioni (Coinbase non è stata presa di mira).
2021Bitcoin SV (BSV) colpito da un attacco del 51%; oltre 100 blocchi riorganizzati.
2022Ethereum passa al PoS (Merge); il costo dell'attacco del 51% sale a oltre 20 miliardi di dollari.
"Un attaccante che controlla più della metà della potenza di calcolo della rete... può spendere una moneta e poi riprendersela."
Satoshi Nakamoto, Libro bianco su Bitcoin

Come funziona

Costo dell'attacco (stima 2024)RetiRequisito di hash rate
Circa 1 dollari all'oraEthereum Classic (ETC)51% della rete ETC
Circa 5 dollari all'oraBitcoin Cash (BCH)51% della rete BCH
Circa 700 dollari all'oraBitcoin (BTC)Il 51% della rete BTC – quasi impossibile
Quasi infinitoEthereum (PoS)Controllo di oltre 1/3 della quota di ETH + rischio di social fork

In parole semplici

  1. Maggioranza = controllo- In un Blockchain PoW, vince la catena più lunga. Controllare oltre il 51% della potenza di mining significa poter costruire la catena più lunga e riscrivere la storia recente.
  2. Doppia spesa– L'attaccante paga la commissione di scambio per i BTC, ritira i beni, quindi riavvolge la blockchain a prima del pagamento, mantenendo sia i beni che i BTC.
  3. Censura– Grazie all'hash rate di maggioranza, un attaccante può rifiutarsi di includere una specifica transazione, inserendo di fatto gli indirizzi in una blacklist.
  4. Non si possono creare monete dal nulla.– Persino un attaccante del 51% non può generare monete al di là delle regole del protocollo o rubare da portafogli non correlati; può solo riorganizzare le transazioni recenti.
  5. deterrenza economica– Nelle reti di grandi dimensioni, il costo di affitto o di possesso della maggioranza dell'hash rate supera di gran lunga i potenziali profitti derivanti dalla doppia spesa, rendendo gli attacchi economicamente irrazionali.

Esempi del mondo reale

ScenarioImplementazione/AttuazioneRisultato
GHash.io (2014)Il pool di mining raggiunge il 51% dell'hash di BitcoinPool di pool ridistribuiti; nessun attacco eseguito.
Bitcoin Gold (2018)L'attaccante affitta potenza di calcolo; riorganizza la catena18 milioni di dollari di doppia spesa contro le borse
Ethereum Classic x3 (2019–2020)Il basso ETC hash rate sfruttato ripetutamenteCirca 1.1 milioni di dollari (2019) + circa 7.3 milioni di dollari (2020) spesi due volte; le borse aumentano le conferme ETC
Bitcoin SV (2021)Riorganizzazione di oltre 100 blocchiInterruzione massiccia della catena; depositi di cambio annullati.
Attacchi di affitto NicehashL'attaccante affitta potenza di calcolo dal marketplace NiceHash.Piccole monete PoW ripetutamente prese di mira

Come le reti si difendono dagli attacchi del 51%

DifesaMeccanismoEsempio
Alta percentuale di hashRende l'attacco costosoBitcoin (oltre 700 milioni di dollari all'ora)
Proof of StakeL'attacco richiede il possesso di una grande quota; tagliabileEthereum dopo la fusione
Conferma di ritardoGli exchange attendono 6–100+ blocchi per le transazioni di alto valoreKraken attende 1,500 blocchi ETC
CheckpointI checkpoint centralizzati o PoS impediscono riorganizzazioni profondeETC MESS Algoritmo
Estrazione unitaSi appoggia alla sicurezza di catene più grandiNamecoin su Bitcoin

Svantaggi e rischi

RischioEccezionale
Perdite di cambioL'obiettivo principale sono i depositi di scambio durante la finestra di conferma.
Danni alla credibilità della catenaAttacchi ripetuti distruggono la fiducia degli utenti
Interruzione della reteL'attaccante può impedire la conferma di nuove transazioni
Concentrazione del pool di miningAnche senza intenti di attacco, i grandi pool si avvicinano a soglie pericolose

Suggerimenti per la gestione del rischio:

  • Gli exchange dovrebbero richiedere più di 100 conferme per le piccole blockchain PoW.
  • Gli investitori dovrebbero valutare l'hash rate della rete e la sua distribuzione prima di detenere piccole criptovalute basate su PoW.
  • Preferire reti PoW o PoS di grandi dimensioni con comprovata sicurezza economica.

FAQ

Bitcoin può subire un attacco del 51%?

In teoria sì; in pratica quasi impossibile. Il costo supera i 700 milioni di dollari all'ora e richiederebbe di possedere o noleggiare una potenza di calcolo superiore a quella dell'intera rete Bitcoin, hardware che attualmente non esiste.

Il controllo del 51% consente a un malintenzionato di rubare da qualsiasi portafoglio?

No. L'attaccante può solo riorganizzare la cronologia delle transazioni recenti. Non può falsificare le firme per rubare fondi da portafogli che non controlla.

Dopo la fusione, Ethereum sarà immune agli attacchi del 51%?

Dopo la fusione, un attacco al 51% delle quote richiede il possesso di oltre 20 miliardi di dollari in ETH (soggetta a prelievo forzoso), e un attacco riuscito distruggerebbe probabilmente il valore di tale quota, rappresentando un deterrente economico estremo.

Cos'è un attacco Goldfinger?

Una variante teorica in cui l'obiettivo di un attaccante è distruggere il valore della rete (ad esempio, vendendo allo scoperto l'asset) piuttosto che trarre profitto dalle doppie spese – economicamente fattibile contro le piccole catene.

Quante conferme devo attendere su una piccola blockchain PoW?

Gli esperti di sicurezza raccomandano almeno 1,500 conferme per le blockchain come ETC che sono state oggetto di attacchi. Verifica le policy di ogni singolo exchange.

fonti

  • Satoshi Nakamoto, “Bitcoin: un sistema di denaro elettronico peer-to-peer” (2008)
  • Crypto51.app – stime in tempo reale del costo di un attacco del 51%.
  • Blog tecnico di Coinbase – “Attacco del 51% a Ethereum Classic” (2020)
  • Ricerca Messari sulla sicurezza delle reti PoW

Novità & Eventi speciali