51% de ataque

Definição

Um ataque de 51% (também chamado de ataque de maioria) ocorre quando uma única entidade ou um grupo coordenado de mineradores/validadores obtém o controle de mais de 50% do poder de hash total de uma blockchain de prova de trabalho (ou uma maioria comparável da participação em PoS ), permitindo-lhes manipular o mecanismo de consenso da blockchain. Com o controle da maioria, um atacante pode gastar moedas duas vezes (gastar os mesmos fundos duas vezes), reverter transações recentes, impedir que novas transações sejam confirmadas e censurar blocos seletivamente – efetivamente assumindo o controle temporário do histórico e do presente da rede. Embora grandes redes como Bitcoin e Ethereum sejam economicamente inviáveis ​​de atacar, blockchains PoW menores (Ethereum Classic, Bitcoin Gold, Vertcoin) já sofreram ataques de 51% reais, causando prejuízos de milhões.

Leia também: Negociação à vista

Origem e história

DataEvento
2008Satoshi Nakamoto aborda o risco de ataques majoritários no white paper do Bitcoin.
2014GHash.io piscina de mineração atinge brevemente 51% do poder de hash do Bitcoin; a comunidade responde redistribuindo.
2018Bitcoin Gold (BTG) sofre ataque de 51%; US$ 18 milhões gastos duas vezes.
2019Ethereum Classic (ETC) sofreu um ataque de 51% (três outros ataques ocorreram em 2020); aproximadamente US$ 1.1 milhão foram gastos duas vezes.
2020Vertcoin, Feathercoin e outras pequenas blockchains PoW foram atacadas repetidamente.
2020Ethereum Classic sofre novas perdas; OKEx e Bitfinex perdem cerca de US$ 7.3 milhões em gastos duplos (a Coinbase não foi alvo).
2021Bitcoin SV (BSV) sofre ataque de 51%; mais de 100 blocos são reorganizados.
2022Ethereum migra para PoS (Merge); custo de ataque de 51% sobe para mais de US$ 20 bilhões
“Um atacante que controla mais da metade da capacidade de processamento da rede… pode gastar uma moeda e depois recuperá-la.”
Satoshi Nakamoto, White Paper do Bitcoin

Como Funciona

Custo do ataque (estimativa para 2024)NetworkRequisito de taxa de hash
Aproximadamente US$ 1 milhões por horaEthereum Classic (ETC)51% da rede ETC
Aproximadamente US$ 5 milhões por horaBitcoin Cash (BCH)51% da rede BCH
Aproximadamente US$ 700 milhões por horaBitcoin (BTC)51% da rede BTC – praticamente impossível
Quase infinitoEthereum (PoS)Controle de mais de 1/3 do stake de ETH + risco de social fork

Em termos simples

  1. Maioria = controle- Em um Blockchain PoWA cadeia mais longa vence. Controlar mais de 51% do poder de mineração significa que você pode construir a cadeia mais longa e sobrescrever o histórico recente.
  2. gasto duplo– O atacante paga a taxa de câmbio em BTC, retira os bens e, em seguida, retrocede o blockchain para antes do pagamento, mantendo tanto os bens quanto os BTC.
  3. Censura– Com a taxa de hash majoritária, um atacante pode se recusar a incluir qualquer transação específica, efetivamente criando uma lista negra de endereços.
  4. Não é possível criar moedas do nada.– Mesmo um atacante com 51% de acesso não consegue gerar moedas além das regras do protocolo nem roubar de carteiras não relacionadas; ele só pode reorganizar transações recentes.
  5. dissuasão econômica– Em redes de grande porte, o custo de alugar ou possuir a maior parte do poder de processamento excede em muito os lucros potenciais de gastos duplos, tornando os ataques economicamente irracionais.

Exemplos do mundo real

CenárioImplementaçãoResultado
GHash.io (2014)Pool de mineração atinge 51% do poder de hash do BitcoinPiscinas comunitárias redistribuídas; nenhum ataque executado.
Bitcoin Gold (2018)O atacante aluga poder de hash; reorganiza a cadeia.Gastos duplos de US$ 18 milhões em exchanges
Ethereum Classic x3 (2019–2020)A baixa da ETC taxa de hash explorado repetidamenteAproximadamente US$ 1.1 milhão (2019) + aproximadamente US$ 7.3 milhões (2020) gastos duas vezes; corretoras aumentam as confirmações de ETC.
Bitcoin SV (2021)Reorganização de mais de 100 blocosInterrupção maciça da cadeia de suprimentos; depósitos em exchanges revertidos.
ataques de aluguel do NicehashO atacante aluga poder de hash no mercado NiceHash.Moedas PoW de pequeno porte são alvos repetidos.

Como as redes se defendem contra ataques de 51%

DefesaMecanismoExemplo
Alta taxa de hashTorna o ataque caroBitcoin (mais de US$ 700 milhões por hora)
Prova de participaçãoO ataque exige a posse de uma grande participação; passível de corteEthereum pós-fusão
Confirmações atrasadasAs corretoras aguardam de 6 a mais de 100 blocos para transações de alto valor.Kraken aguarda 1,500 blocos de ETC
Ponto de verificaçãoPontos de controle centralizados ou de ponto de venda (PoS) impedem reorganizações profundas.Algoritmo ETC MESS
Mineração mescladaAproveita a segurança de uma cadeia maiorNamecoin no Bitcoin

Desvantagens e Riscos

Gestão deDetalhe
Perdas cambiaisO objetivo principal é trocar depósitos durante o período de confirmação.
dano à credibilidade em cadeiaAtaques repetidos destroem a confiança do usuário.
Interrupção da redeO atacante pode impedir que novas transações sejam confirmadas.
Concentração do pool de mineraçãoMesmo sem intenção de ataque, grandes grupos de pessoas se aproximam de limites perigosos.

Dicas de gerenciamento de risco:

  • As exchanges devem exigir mais de 100 confirmações para pequenas blockchains PoW.
  • Os investidores devem avaliar a taxa de hash da rede e a distribuição dessa taxa antes de manter pequenas moedas PoW.
  • Dê preferência a grandes redes PoW ou PoS com comprovada segurança econômica.

Perguntas frequentes

O Bitcoin pode sofrer um ataque de 51%?

Teoricamente sim; na prática, quase impossível. O custo ultrapassa os 700 milhões de dólares por hora e exigiria possuir/alugar mais poder de mineração do que toda a rede Bitcoin – hardware que atualmente não existe.

Será que o controle de 51% permite que um invasor roube dados de qualquer carteira?

Não. O atacante só pode reorganizar o histórico de transações recentes. Ele não pode falsificar assinaturas para roubar de carteiras que não controla.

O Ethereum está imune a ataques de 51% após a fusão?

Após a fusão, um ataque a uma participação de 51% exigiria possuir mais de US$ 20 bilhões em ETH (sujeito a penalidades), e um ataque bem-sucedido provavelmente destruiria o valor dessa participação – uma dissuasão econômica extrema.

O que é um ataque Goldfinger?

Uma variante teórica em que o objetivo do atacante é destruir o valor da rede (por exemplo, vendendo o ativo a descoberto) em vez de lucrar com gastos duplos – economicamente viável contra blockchains pequenas.

Quantas confirmações devo esperar em uma pequena blockchain PoW?

Pesquisadores de segurança recomendam pelo menos 1,500 confirmações para blockchains como a ETC que sofreram ataques. Verifique as políticas de cada exchange.

Fontes

  • Satoshi Nakamoto, “Bitcoin: Um Sistema de Dinheiro Eletrônico Ponto a Ponto” (2008)
  • Crypto51.app – estimativas de custo de ataque de 51% em tempo real
  • Blog de engenharia da Coinbase – “Ataque de 51% ao Ethereum Classic” (2020)
  • Pesquisa da Messari sobre segurança de rede PoW

Notícias e Eventos