Categories: 区块链

知名公链项目 ETC(以太坊经典)疑似遭到51%攻击

最近几天,知名公链项目 ETC(以太坊经典)疑似遭到51%攻击,国外交易所 Coinbase,Coincheck,和 bitFlyer 均称已监测到 ETC 链上多个块高度存在双花交易 (Double Spending),并暂停了ETC的存取操作。

据区块链安全公司PeckShield最新数据显示,在01月05日到01月08之间,ETC链上至少有15次疑似双花交易,共计损失 ETC  219,500枚,价值约110万美元。

根据 crypto51.app 数据(见下图),攻击ETC的每小时成本是4,528美元。有消息称,黑客此次实施51%攻击的成本约两万美元,而攻击者在4个小时内,用超过51%算力双花了(收益)至少4笔总计54200个 ETC,价值约27万美元。这样算来,黑客此次双花攻击ETC的攻击收益超过了10倍。

事实真是如此吗?

如果按照这个逻辑,同样引用 crypto51.app 数据,就会发现,双花攻击BTC 每小时285,244美元成本,ETH是99,349美元成本。就算是攻击 BTC 网络,四小时也就一百万美元,这对于市值高达700亿美元的BTC而言,51%攻击的成本也着实低了些,很难不让人有所怀疑。众所周知,大型区块链网络之所以很稳固,原因就在于作恶的成本非常高,比如,窃取私钥的成本,实施双花攻击的成本,高到近乎不太可能发生。

(△crypto51.app 数据:各大公链实施攻击所需成本)

那么,ETC 遭双花攻击的成本到底该怎么算呢?

要对一条链进行51%攻击其实很简单,你拥有超过一半的总算力 (Hashrate) 就行了。要想得到这51%的算力,有两种办法。一种是说服一半的现有矿工跟你走,把矿机都交给你。这个操作起来不太容易,因为矿工是分散的,很难说服他们放弃挖矿的确定收益,来博取双花攻击的不确定收益。而且关键问题是,一旦双花攻击成功很可能造成币价大跌,砸了他们的长期饭碗,这样做无异于引火自焚。还有一种办法是拉来新的算力并超出现有算力的一倍之上。比如,现有ETC的算力是8 TH/s,你拉来8.1TH/s 算力就可以攻击 ETC 了。那么,到哪里去找这新的算力?最简单易行的办法是去租。例如有一个NiceHash网站 (www.nicehash.com),你出钱就可以租到算力任由你支配。

好了,假设我们从 NiceHash 来租算力攻击 ETC,那么需要多大的预算?

首先,51%攻击不是几个小时就能搞定的,至少需要数天时间。PeckShield 监测到,此次ETC攻击发生在四天时间内,多次的数据回滚超出100区块。链上数据只显示了成功的攻击,实际上会有多次失败的尝试链上看不到,还可能在攻击前需要进行几天的调试准备。

所以,攻击者至少在四天的时间内,一直持有这些矿机不断尝试进行攻击。我们就按4天计算,4,528 x 24 x 4 = 434,688美元。这还是此次实施 ETC 51%攻击的保守成本估计。到目前为止,攻击者的收益并没有10倍那么夸张。 

那么问题来了,攻击 BTC 是不是也可以这么干?答案是不能。因为 NiceHash 市场不够大,没法租到足够大的算力。上图最后一栏是 Nicehash-able,说的是攻击一个区块链,有百分之几的算力可以在 NiceHash 上租到。我们可以看到能100%租到,可攻击的最大的链就是 ETC。

如果一定要玩把大的,就要攻击 BTC 怎么办?只能买矿机自己搭网络。BTC 今天 (01月08日) 的算力是40.3 EH/s,假如我们采用比特大陆的Antminer S9 矿机 (14.0 TH/s, 售价约400美元),成本是40,300,000 / 14 x 400 = 1,151,428,571美元。大批量购买矿机可能会有一些折扣,但把这些矿机安装到数据中心也需要大约20%的费用,这里两者抵消都不算。BTC出块慢,进行51%攻击需要的时间也就更长,我们假设需要7天。S9功耗是1.35千瓦,电费按较低的3美分每千瓦计算,40,300,000 / 14 x 1.35 x 24 x 7 x 0.03 = 19,585,800美元。那么攻击 BTC 的总费用为1,171,014,371,超过11亿美元。所以,对 BTC 实施双花攻击近乎于不可能。

从以上分析不难看出,51%攻击的门槛并不低,尤其是攻击 BTC 或 ETH等主流的数字货币,天价成本高到几乎不可能。不过,攻击 ETC 这样相对较小的链还是可行的,事实上也已经发生过多次,PeckShield 在此提醒广大用户,只有足够大的主链才足以完全避免51%攻击,因此持有分叉后的小币种应加以谨慎堤防遭双花攻击的可能。

Recent Posts

谢谢你,中本聪 – 加密行业将重新定义金钱和信息

“谢谢你,中本聪,无论你是谁。” 4月14日,Coinbase的联合创始人Fred Ehrsam在推特回顾了Coinbase从2012年创立到纳斯达克上市的历程。十年宛如一瞬,Fred Ehrsam在推特深情地写下上面这句话。 4月14日晚上21:36,加密交易所第一股Coinbase终于在纳斯达克敲钟上市。加密货币大时代就此拉开一个新的序幕! 根据知情人士的消息,Coinbase上市开盘竞价结果为每股340美元,按照完全稀释之后的2.613亿股计算,Coinbase开盘估值达888.4亿美元。 Coinbase的成功上市让行业看到加密货币资产和平台完全可以做到合规,目前市场上各类比特币ETF正跃跃欲试,等待着被SEC批准的那一刻。 在这篇文章中,我们想要探讨一下Coinbase为什么能够上市成功。除了合规上的把关外,这或许也和Coinbase稳健的生态,以及前瞻性的布局有关。 Coinbase的生态版图 Coinbase的主业是加密货币交易。早在创立之初,Coinbase的目标就是给用户提供一个购买和支付加密货币的平台。 Coinbase的CEO Brian Armstrong曾经是爱彼迎的工程师,他在任职期间发现爱彼迎的支付系统存在短板,向南美等地区转账非常困难。 后来他接触到比特币白皮书,这给他提供了关于P2P转账和分布式货币系统的新思路。2012年,他和前文提到的Fred Ehrsam创建了Coinbase。 Brian Armstrong在招股书中写道:Coinbase的愿景是为个体和商业带来更多经济上的自由。…

3 years ago

为什么是 NFT而不是 DeFi,将 Ethereum 带入主流?

你在网上几乎不能不读到关于 NFT 的信息。NFT 代表了稀缺数字艺术的可证明所有权,它们正在风靡全球。名人正在铸造他们自己的 NFT,朋友们在左右推销他们的项目,每天都有新的平台公布。我的一些朋友本来对加密技术毫无兴趣,现在却问我:" 嘿,你觉得 NFT 怎么样?" 他们从来没有问过一次 DeFi。为什么对于普通用户来说,NFT 比 DeFi 的世界更容易进入? 这些是我的想法。 首先什么是传统金融?…

3 years ago

揭秘Coinbase的7段往事

周三,Coinbase在万众瞩目下如约登陆纳斯达克。 过去,Coinbase在安全和监管上一直保持谨慎态度,给人留下专业且保守的形象。然而,这种形象跟Coinbase早期的口号“run through brick walls(穿越阻碍)”相去甚远。 与今天的形象不同,Coinbase的早期运作充满了刺激和冒险精神,例如,“戏耍”苹果公司,结果被赶出App市场。 在《Kings of Crypto》一书里,作者采访了很多Coinbase早期员工,发现了业内很少人知道的Coinbase陈年往事。以下是其中的7件趣事,请查收~ Coinbase“戏耍”苹果,被踢出App Store 2013年,许多大公司认为比特币风险太大,不能与之沾边,这其中就包括苹果公司,它拒绝批准与加密货币交易有关的App。 为了绕过这一阻碍,Coinbase的创始人想到一个“穿越阻碍”的点子。他们采用一种叫“地理围栏”的技术,阻止某些地区的用户访问App的交易功能,而这个被阻止的地区仅限苹果的家乡:加州库比蒂诺。 这意味着,只有加州库比蒂诺的用户不能在Coinbase 的App上交易比特币,而美国其他地区的用户仍可以自由买卖。…

3 years ago

绿色货币Chia 为何突然爆火

最近Chia在圈内爆火,朋友圈已然是绿油油一片,笔者也已关注Chia许久,今天和大家一起聊聊Chia(国内称其为奇亚) 1.项目起源 比特币的起源是2008年的金融危机,中本聪在创世区块中留言: “The Times 03/Jan/2009 Chancellor on brink of second bailout for banks.” 中本聪用不可更改的时间戳将中心化货币超发,随意印钞的现象写入区块链中,用区块链的方式宣布比特币一种去中心化去信任的加密货币诞生;但是随着比特币网络的慢慢扩张,最初可以挖矿的普通家用电脑CPU已经完全挖不到比特币,接着到GPU再到目前的ASIC芯片挖矿,可以说和中本聪初衷越来越远,同时比特币挖矿产生的巨大能源消耗也引起了越来越多人的重视。…

3 years ago

Reddit上重提“比特币水龙头”网站,此网站曾免费赠送19700个比特币

2010年,软件开发人员Gavin Andresen的使命是免费赠送BTC,以促进采用。 周日,Reddit的r/加密货币社区重提了比特币历史上的一个有趣事件,一个新帖回忆了美国软件开发者Gavin Andresen赠送19700万个比特币的那段时间。 一个由“uGroundbreakingLack78”发起的帖子让Reddit社区一直追溯到2010年6月,当时Andresen首次推出了所谓的比特币水龙头网站。Andresen使用“freebitcoins.appspot.com”这个域名,让访问者每天有机会通过完成验证来赚取5个比特币,验证码是一个旨在区分人类和机器输入的程序。 用户“ uGroundbreakingLack78”解释: “为了推动第一个水龙头网站的发展,Andresen自己在里面放了1100个比特币。在这些被送出后,水龙头被重新放了比特币,早期的比特币矿工和鲸鱼也都捐赠了比特币。” 2010年6月11日,水龙头网站的创造者在现在臭名昭著的Bitcointalk论坛上宣布了他“非常愚蠢”的免费赠送比特币的想法。他的动机是:“ [...]我希望比特币项目能够成功,而且我他认为,如果人们能够尝试使用少量比特币,就更有可能取得成功。” 在比特币诞生时期,Andresen在其发展过程中发挥了重要作用。他是比特币参考实现的主要软件开发人员,2012年比特币的匿名创始人中本聪宣布将离开这个项目后,Andresen加入了核心开发团队。 尽管比特币水龙头网站不再运行,但其域名主页的截图显示了一个非常基本的设置,用户可以在其中获得比特币并设置其数字钱包。据报道,比特币水龙头网站仅为完成验证就向用户赠送了19700 个比特币。以今天的价格计算,这些比特币的价值将近12亿美元。 比特币水龙头网站,它出现在2010年的某个时候 图片来自Reddit 由于比特币正处于又一轮牛市之中,许多投资者都希望手中能有5个比特币。然而,以当前的价值衡量,这说起来容易做起来难。鉴于主要交易所的比特币明显短缺,比特币可能会在短期内走高。链上数据显示,比特币的暴涨可能还需要几个月的时间,这意味着投资者仍然压倒性地看涨。…

3 years ago

《时代》杂志加入特斯拉阵营,准备将比特币列入资产负债表

生百年有几,念良辰美景,休放虚过(It was only a matter of TIME)。 据Decrypt 4月13日报道,《时代》杂志是世界上最知名的出版物之一,Grayscale首席执行官Michael Sonnenshein表示,《时代》杂志现在将接受部分比特币支付。更重要的是,与一些公司做法不同的是,它不会立即将收到的加密货币转换为法币。 Sonnenshein今天在推特上写道: 很高兴Grayscale将与《时代》杂志合作,于今年夏天推出一个解释加密货币领域的新视频系列。同样重要的是,KeithGrossman 和《时代》杂志 已经同意用比特币进行支付,并将把比特币放在时代杂志公司的资产负债表上。这是我们第一次与媒体合作! 《时代》杂志总裁Grossman转发了这条消息,并在推特上祝福了这一合作关系。…

3 years ago