Definição
Um ataque de 51% (também chamado de ataque de maioria) ocorre quando uma única entidade ou um grupo coordenado de mineradores/validadores obtém o controle de mais de 50% do poder de hash total de uma blockchain de prova de trabalho (ou uma maioria comparável da participação em PoS ), permitindo-lhes manipular o mecanismo de consenso da blockchain. Com o controle da maioria, um atacante pode gastar moedas duas vezes (gastar os mesmos fundos duas vezes), reverter transações recentes, impedir que novas transações sejam confirmadas e censurar blocos seletivamente – efetivamente assumindo o controle temporário do histórico e do presente da rede. Embora grandes redes como Bitcoin e Ethereum sejam economicamente inviáveis de atacar, blockchains PoW menores (Ethereum Classic, Bitcoin Gold, Vertcoin) já sofreram ataques de 51% reais, causando prejuízos de milhões.
Leia também: Negociação à vista
Origem e história
| Data | Evento |
| 2008 | Satoshi Nakamoto aborda o risco de ataques majoritários no white paper do Bitcoin. |
| 2014 | GHash.io piscina de mineração atinge brevemente 51% do poder de hash do Bitcoin; a comunidade responde redistribuindo. |
| 2018 | Bitcoin Gold (BTG) sofre ataque de 51%; US$ 18 milhões gastos duas vezes. |
| 2019 | Ethereum Classic (ETC) sofreu um ataque de 51% (três outros ataques ocorreram em 2020); aproximadamente US$ 1.1 milhão foram gastos duas vezes. |
| 2020 | Vertcoin, Feathercoin e outras pequenas blockchains PoW foram atacadas repetidamente. |
| 2020 | Ethereum Classic sofre novas perdas; OKEx e Bitfinex perdem cerca de US$ 7.3 milhões em gastos duplos (a Coinbase não foi alvo). |
| 2021 | Bitcoin SV (BSV) sofre ataque de 51%; mais de 100 blocos são reorganizados. |
| 2022 | Ethereum migra para PoS (Merge); custo de ataque de 51% sobe para mais de US$ 20 bilhões |
“Um atacante que controla mais da metade da capacidade de processamento da rede… pode gastar uma moeda e depois recuperá-la.”
Como Funciona

| Custo do ataque (estimativa para 2024) | Network | Requisito de taxa de hash |
| Aproximadamente US$ 1 milhões por hora | Ethereum Classic (ETC) | 51% da rede ETC |
| Aproximadamente US$ 5 milhões por hora | Bitcoin Cash (BCH) | 51% da rede BCH |
| Aproximadamente US$ 700 milhões por hora | Bitcoin (BTC) | 51% da rede BTC – praticamente impossível |
| Quase infinito | Ethereum (PoS) | Controle de mais de 1/3 do stake de ETH + risco de social fork |
Em termos simples
- Maioria = controle- Em um Blockchain PoWA cadeia mais longa vence. Controlar mais de 51% do poder de mineração significa que você pode construir a cadeia mais longa e sobrescrever o histórico recente.
- gasto duplo– O atacante paga a taxa de câmbio em BTC, retira os bens e, em seguida, retrocede o blockchain para antes do pagamento, mantendo tanto os bens quanto os BTC.
- Censura– Com a taxa de hash majoritária, um atacante pode se recusar a incluir qualquer transação específica, efetivamente criando uma lista negra de endereços.
- Não é possível criar moedas do nada.– Mesmo um atacante com 51% de acesso não consegue gerar moedas além das regras do protocolo nem roubar de carteiras não relacionadas; ele só pode reorganizar transações recentes.
- dissuasão econômica– Em redes de grande porte, o custo de alugar ou possuir a maior parte do poder de processamento excede em muito os lucros potenciais de gastos duplos, tornando os ataques economicamente irracionais.
Exemplos do mundo real
| Cenário | Implementação | Resultado |
| GHash.io (2014) | Pool de mineração atinge 51% do poder de hash do Bitcoin | Piscinas comunitárias redistribuídas; nenhum ataque executado. |
| Bitcoin Gold (2018) | O atacante aluga poder de hash; reorganiza a cadeia. | Gastos duplos de US$ 18 milhões em exchanges |
| Ethereum Classic x3 (2019–2020) | A baixa da ETC taxa de hash explorado repetidamente | Aproximadamente US$ 1.1 milhão (2019) + aproximadamente US$ 7.3 milhões (2020) gastos duas vezes; corretoras aumentam as confirmações de ETC. |
| Bitcoin SV (2021) | Reorganização de mais de 100 blocos | Interrupção maciça da cadeia de suprimentos; depósitos em exchanges revertidos. |
| ataques de aluguel do Nicehash | O atacante aluga poder de hash no mercado NiceHash. | Moedas PoW de pequeno porte são alvos repetidos. |
Como as redes se defendem contra ataques de 51%
| Defesa | Mecanismo | Exemplo |
| Alta taxa de hash | Torna o ataque caro | Bitcoin (mais de US$ 700 milhões por hora) |
| Prova de participação | O ataque exige a posse de uma grande participação; passível de corte | Ethereum pós-fusão |
| Confirmações atrasadas | As corretoras aguardam de 6 a mais de 100 blocos para transações de alto valor. | Kraken aguarda 1,500 blocos de ETC |
| Ponto de verificação | Pontos de controle centralizados ou de ponto de venda (PoS) impedem reorganizações profundas. | Algoritmo ETC MESS |
| Mineração mesclada | Aproveita a segurança de uma cadeia maior | Namecoin no Bitcoin |
Desvantagens e Riscos
| Gestão de | Detalhe |
| Perdas cambiais | O objetivo principal é trocar depósitos durante o período de confirmação. |
| dano à credibilidade em cadeia | Ataques repetidos destroem a confiança do usuário. |
| Interrupção da rede | O atacante pode impedir que novas transações sejam confirmadas. |
| Concentração do pool de mineração | Mesmo sem intenção de ataque, grandes grupos de pessoas se aproximam de limites perigosos. |
Dicas de gerenciamento de risco:
- As exchanges devem exigir mais de 100 confirmações para pequenas blockchains PoW.
- Os investidores devem avaliar a taxa de hash da rede e a distribuição dessa taxa antes de manter pequenas moedas PoW.
- Dê preferência a grandes redes PoW ou PoS com comprovada segurança econômica.
Perguntas frequentes
O Bitcoin pode sofrer um ataque de 51%?
Teoricamente sim; na prática, quase impossível. O custo ultrapassa os 700 milhões de dólares por hora e exigiria possuir/alugar mais poder de mineração do que toda a rede Bitcoin – hardware que atualmente não existe.
Será que o controle de 51% permite que um invasor roube dados de qualquer carteira?
Não. O atacante só pode reorganizar o histórico de transações recentes. Ele não pode falsificar assinaturas para roubar de carteiras que não controla.
O Ethereum está imune a ataques de 51% após a fusão?
Após a fusão, um ataque a uma participação de 51% exigiria possuir mais de US$ 20 bilhões em ETH (sujeito a penalidades), e um ataque bem-sucedido provavelmente destruiria o valor dessa participação – uma dissuasão econômica extrema.
O que é um ataque Goldfinger?
Uma variante teórica em que o objetivo do atacante é destruir o valor da rede (por exemplo, vendendo o ativo a descoberto) em vez de lucrar com gastos duplos – economicamente viável contra blockchains pequenas.
Quantas confirmações devo esperar em uma pequena blockchain PoW?
Pesquisadores de segurança recomendam pelo menos 1,500 confirmações para blockchains como a ETC que sofreram ataques. Verifique as políticas de cada exchange.
Fontes
- Satoshi Nakamoto, “Bitcoin: Um Sistema de Dinheiro Eletrônico Ponto a Ponto” (2008)
- Crypto51.app – estimativas de custo de ataque de 51% em tempo real
- Blog de engenharia da Coinbase – “Ataque de 51% ao Ethereum Classic” (2020)
- Pesquisa da Messari sobre segurança de rede PoW









