Definitie
Een 51%-aanval (ook wel meerderheidsaanval genoemd) vindt plaats wanneer één enkele entiteit of een gecoördineerde groep miners/validators meer dan 50% van de totale hash rate (of een vergelijkbare meerderheid van de PoS-stake ) van een proof-of-work blockchain in handen krijgt. Hierdoor kunnen ze het consensusmechanisme van de blockchain manipuleren. Met meerderheidscontrole kan een aanvaller munten dubbel uitgeven (dezelfde fondsen twee keer besteden), recente transacties terugdraaien, voorkomen dat nieuwe transacties worden bevestigd en selectief blokken censureren – waardoor hij in feite tijdelijk de controle over de geschiedenis en het heden van het netwerk overneemt. Hoewel grote netwerken zoals Bitcoin en Ethereum economisch gezien onhaalbaar zijn om aan te vallen, hebben kleinere PoW-blockchains (Ethereum Classic, Bitcoin Gold, Vertcoin) daadwerkelijk 51%-aanvallen ondergaan, met miljoenenverliezen tot gevolg.
Lees ook: Spottrading
Oorsprong en geschiedenis
| Datum | Evenementen |
| 2008 | Satoshi Nakamoto bespreekt het risico van een meerderheidsaanval in zijn Bitcoin-whitepaper. |
| 2014 | GHash.io mijnbouw zwembad bereikt kortstondig 51% van de Bitcoin-hashsnelheid; de community reageert door herverdeling. |
| 2018 | Bitcoin Gold (BTG) getroffen door een 51%-aanval; $18 miljoen dubbel uitgegeven. |
| 2019 | Ethereum Classic (ETC) getroffen door een 51%-aanval (drie verdere aanvallen volgden in 2020); circa $1.1 miljoen dubbel uitgegeven. |
| 2020 | Vertcoin, Feathercoin en andere kleine Proof-of-Work-ketens werden herhaaldelijk aangevallen. |
| 2020 | Ethereum Classic opnieuw getroffen; OKEx en Bitfinex verliezen ~$7.3 miljoen door dubbele uitgaven (Coinbase was geen doelwit). |
| 2021 | Bitcoin SV (BSV) getroffen door 51%-aanval; meer dan 100 blokken gereorganiseerd |
| 2022 | Ethereum schakelt over op Proof-of-Stake (Merge); de kosten van een 51%-aanval stijgen naar meer dan $20 miljard. |
"Een aanvaller die meer dan de helft van de CPU-kracht van het netwerk beheert... kan een munt uitgeven en die vervolgens weer terugnemen."
Hoe het werkt

| Aanvalskosten (schatting 2024) | Netwerk | Vereiste hashsnelheid |
| ~$1 miljoen per uur | Ethereum Classic (ETC) | 51% van het ETC-netwerk |
| ~$5 miljoen per uur | Bitcoin Cash (BCH) | 51% van het BCH-netwerk |
| ~$700 miljoen per uur | Bitcoin (BTC) | 51% van het BTC-netwerk – bijna onmogelijk |
| Bijna oneindig | Ethereum (PoS) | Beheersing van 1/3+ van de ETH-inzet + risico van sociale fork |
In eenvoudige bewoordingen
- Meerderheid = controle- In een PoW-blockchainDe langste keten wint. Door 51% of meer van de miningkracht te beheersen, kun je de langste keten bouwen en de recente geschiedenis overschrijven.
- Dubbele uitgaven– De aanvaller betaalt voor BTC, neemt de goederen op en zet de blockchain vervolgens terug naar het moment vóór de betaling – waarbij hij zowel de goederen als de BTC behoudt.
- Censuur– Met een meerderheids-hashrate kan een aanvaller weigeren om specifieke transacties op te nemen, waardoor adressen effectief op een zwarte lijst worden geplaatst.
- Je kunt geen munten uit het niets creëren.Zelfs een aanvaller met een account van 51% kan geen munten genereren die buiten de regels van het protocol vallen of geld stelen uit ongerelateerde wallets; ze kunnen alleen recente transacties herschikken.
- Economische afschrikkingOp grote netwerken overstijgen de kosten voor het huren of bezitten van de meerderheid van de hash rate de potentiële winst uit dubbele uitgaven ruimschoots, waardoor aanvallen economisch irrationeel zijn.
Voorbeelden uit de echte wereld
| Scenario | Implementatie | Resultaat |
| GHash.io (2014) | Miningpool bereikt 51% van de Bitcoin-hash. | Gemeenschappelijke pools herverdeeld; geen aanval uitgevoerd |
| Bitcoin Goud (2018) | Aanvaller huurt rekenkracht; reorganiseert de blockchain | $18 miljoen dubbele uitgaven ten koste van beurzen |
| Ethereum Classic x3 (2019–2020) | ETC's laagste punt hash rate herhaaldelijk uitgebuit | Ongeveer $1.1 miljoen (2019) + ongeveer $7.3 miljoen (2020) dubbel uitgegeven; beurzen verhogen het aantal ETC-bevestigingen. |
| Bitcoin SV (2021) | Herorganisatie van meer dan 100 blokken | Enorme verstoring van de keten; stortingen op beurzen teruggedraaid. |
| Nicehash-huuraanvallen | De aanvaller huurt rekenkracht via de NiceHash-marktplaats. | Kleine PoW-munten worden herhaaldelijk als doelwit gekozen. |
Hoe netwerken zich verdedigen tegen 51%-aanvallen
| Verdediging | Mechanisme | Voorbeeld |
| Hoge hash-snelheid | Maakt de aanval duur | Bitcoin (meer dan $700 miljoen per uur) |
| Bewijs van inzet | Aanval vereist een groot aandeel; vatbaar voor slashing. | Ethereum na de fusie |
| Vertragingsbevestigingen | Beurzen wachten 6 tot meer dan 100 blokken op transacties met een hoge waarde. | Kraken wacht 1,500 ETC-blokken |
| controlepunt | Gecentraliseerde of PoS-controlepunten voorkomen ingrijpende reorganisaties. | ETC MESS-algoritme |
| Gefuseerde mijnbouw | Maakt gebruik van de beveiliging van een grotere keten. | Namecoin op Bitcoin |
Nadelen en risico's
| Risico | Detail |
| Wisselkoersverliezen | Het primaire doel is het verzilveren van stortingen tijdens de bevestigingsperiode. |
| Kettingschade aan geloofwaardigheid | Herhaalde aanvallen ondermijnen het vertrouwen van de gebruiker. |
| Netwerkonderbreking | Een aanvaller kan voorkomen dat nieuwe transacties worden bevestigd. |
| Concentratie van mijnbouwvoorraden | Zelfs zonder de intentie om aan te vallen, kunnen grote pools gevaarlijke drempels bereiken. |
Tips voor risicomanagement:
- Exchanges zouden minimaal 100 bevestigingen moeten vereisen voor kleine PoW-ketens.
- Beleggers dienen de hashsnelheid en de verdeling van de hashsnelheid van het netwerk te evalueren voordat ze kleine PoW-munten aanhouden.
- Geef de voorkeur aan grote PoW- of PoS-netwerken met bewezen economische beveiliging.
FAQ
Kan Bitcoin het doelwit zijn van een 51%-aanval?
Theoretisch gezien wel; in de praktijk vrijwel onmogelijk. De kosten bedragen meer dan 700 miljoen dollar per uur en zouden vereisen dat men meer rekenkracht bezit of huurt dan het hele Bitcoin-netwerk – hardware die momenteel niet bestaat.
Geeft 51% controle een aanvaller de mogelijkheid om geld uit elke portemonnee te stelen?
Nee. De aanvaller kan alleen de recente transactiegeschiedenis reorganiseren. Ze kunnen geen handtekeningen vervalsen om geld te stelen uit wallets waarover ze geen controle hebben.
Is Ethereum na de fusie immuun voor 51%-aanvallen?
Na de fusie vereist een aanval om 51% van de aandelen te bemachtigen een bezit van meer dan $20 miljard aan ETH (dat kan worden afgeschreven), en een succesvolle aanval zou de waarde van dat aandeel waarschijnlijk volledig vernietigen – een extreem economisch afschrikmiddel.
Wat is een Goldfinger-aanval?
Een theoretische variant waarbij het doel van een aanvaller is om de waarde van het netwerk te vernietigen (bijvoorbeeld door het actief te short-sellen) in plaats van te profiteren van dubbele uitgaven – economisch haalbaar tegen kleine blockchains.
Hoeveel bevestigingen moet ik afwachten bij een kleine Proof-of-Work-keten?
Beveiligingsonderzoekers adviseren minimaal 1,500 bevestigingen voor blockchains zoals ETC, die eerder zijn aangevallen. Controleer het beleid van de betreffende beurs voor elke blockchain.
Bronnen
- Satoshi Nakamoto, “Bitcoin: een peer-to-peer elektronisch geldsysteem” (2008)
- Crypto51.app – realtime kostenramingen voor een 51%-aanval
- Coinbase engineeringblog – “Ethereum Classic 51%-aanval” (2020)
- Messari-onderzoek naar PoW-netwerkbeveiliging









