حمله ۵۱ درصدی در بلاک چین چیست؟

حمله 51 درصدی چیست دسته‌بندی نشده
زمان مطالعه : 10 دقیقه

حمله ۵۱ درصدی نوعی از حملات سایبری است که در آن مهاجم یا مهاجمین کنترل بیش از ۵۰٪ از شبکه را در اختیار می‌گیرند. وقتی این اتفاق رخ دهد، مهاجم با در اختیار داشتن اکثریت شبکه می‌تواند در کارکرد شبکه اختلال ایجاد کرده و آن را تحت تاثیر قرار دهد. در این طلب بررسی می‌کنیم که حمله ۵۱ درصدی چیست، چگونه رخ می‌دهد، چه خطراتی دارد، توسط چه کسانی انجام می‌شود و چطور می‌شود با آن مقابله کرد.

منظور از حمله ۵۱ درصدی در بلاک چین چیست؟

منظور از حمله ۵۱٪ در بلاک‌چین چیست؟

بلاک‌چین‌‌ یک دیتابیس از تراکنش‌ها است که اطلاعات مربوط به هر تراکنش را ثبت و ضبط می‌کند. برای اضافه شدن هر تراکنش به زنجیره، اطلاعات آن باید توسط اکثریت شبکه اعتبارسنجی و تایید شود که به این فرایند، مکانیزم اجماع گفته می‌شود. مکانیزم اجماع یعنی فرایندی که در آن اکثریت شبکه به این نتیجه رسیده‌اند که یک تراکنش معتبر و مطابق با قوانین شبکه است و می‌تواند به زنجیره اضافه شود. زنجیره از بلاک‌هایی تشکیل شده که با استفاده از تکنیک‌های پیچیده رمزنگاری به یکدیگر متصل شده‌اند. هر بلاک جدیدی که به شبکه اضافه می‌شود، حاوی اطلاعاتی از تراکنش‌های بلاک‌های قبلی نیز هست که این امر باعث می‌شود تا دستکاری تراکنش‌های از پیش ثبت شده،‌ تقریبا غیرممکن شود.

حمله ۵۱ درصد در بلاک‌چین وقتی رخ می‌دهد که مهاجم یا مهاجمین کنترل بیش از ۵۰ درصد از قدرت محاسباتی شبکه بلاک‌چین را در دست می‌گیرند. سپس این گروه بلاک‌های دستکاری شده جدیدی را به شبکه معرفی می‌کنند. از آنجایی که حالا اکثریت شبکه در اختیار همین گروه خرابکار است، آنها می‌توانند این بلاک‌های تقلبی را تایید کرده و آن را به بلاک‌چین اضافه کنند. این که این عمل چه عواقبی دارد سوالی است که در ادامه به شکل مفصل به آن پاسخ می‌دهیم.

البته حتی در صورت وقوع حمله ۵۱ درصدی، تغییر اطلاعات بلاک‌های قبلی بسیار دشوار و چه بسا غیرممکن خواهد بود. چرا که هرچقدر به عقب‌تر برویم، تغییر اطلاعات تراکنش‌ها سخت‌تر خواهد بود و دلیل این امر آن است که اطلاعات تراکنش‌های قدیمی‌تر، روی بلاک‌های بیشتری ثبت شده.

حمله ۵۱ درصدی چطور رخ می‌دهد؟

حمله ۵۱ درصدی عموما در بلاک‌چین‌هایی که از مکانیزم اجماع اثبات کار (PoW) استفاده می‌کنند رخ می‌دهد. این به آن معنا نیست که بلاک‌چین‌هایی که از مکانیزم اجماع اثبات سهام (PoS) استفاده می‌کنند در برابر حمله ۵۱٪ مصون هستند؛ اما از آنجایی که اجرای این حمله در بلاک‌چین‌های مبتنی بر PoS نیازمند استیک کردن مقدار خیلی زیادی از سرمایه است، مهاجمین ترجیح می‌دهند چنین ریسکی نکنند و به بلاک‌چین‌های مبتنی بر PoW حمله کنند تا در صورت شکست، ضرر کمتری متحمل شوند.

با این مقدمه، حالا وقت آن است تا نحوه عملکرد حمله ۵۱ درصدی در بلاک‌چین‌ها را مرور کنیم:

تحت کنترل درآوردن

برای شروع حمله، مهاجم باید حتما کنترل بیش از ۵۰ درصد از قدرت محاسباتی شبکه را به دست بگیرد و به همین دلیل است که به این حمله، حمله ۵۱ درصدی گفته می‌شود. در شبکه‌های مبتنی بر اثبات کار، قدرت محاسباتی توسط ماینرها تامین می‌شود. ماینرها برای به دست آوردن پاداش ماینینگ، به حل معادلات پیچیده ریاضی با استفاده از کامپیوترهای مخصوص می‌پردازند.

مهاجم باید بتواند بیش از ۵۰٪ از قدرت ماینرها را تحت کنترل درآورد و این اصلا کار راحتی نیست. او یا باید زیرساخت عظیمی تدارک ببیند و ماینرهایی را به کار بگیرد که به تدریج ۵۱٪ از کل شبکه را شکل می‌دهند و یا باید ماینرهای فعلی را به هر نحوی مثل هک کردن سیستم‌ها و یا خرید ماینرها تحت کنترل خود در آورد.

دستکاری بلاک‌چین

پس از آنکه مهاجم یا مهاجمین کنترل بیش از نیمی از قدرت محاسباتی شبکه را به دست گرفتند، حالا می‌توانند شبکه را دستکاری کنند. این دستکاری معمولا به دو شکل انجام می‌گیرد:

  • بلاک کردن تراکنش‌ها: مهاجمین جلوی انجام همه یا بخشی از تراکنش‌های قانونی و معتبر را می‌گیرند. این کار با اهداف مختلفی انجام می‌شود؛ مثلا ممکن است هدف مهاجم این باشد که نگذارد کاربران سرمایه خود را از صرافی‌ها بیرون بکشند و یا از ارسال توکن‌ها به یک آدرس خاص جلوگیری کند. بلاک کردن تراکنش‌ها عملکرد کلی شبکه را تحت تاثیر قرار می‌دهد چرا که سرعت شبکه به شکل چشمگیری کاهش پیدا می‌کند و کاربران نمی‌توانند مطابق معمول از خدمات شبکه بلاک‌چین استفاده کنند.
  • برهم زدن نظم بلاک‌چین: وقتی مهاجم کنترل بیش از ۵۰٪ از شبکه را در اختیار داشته باشد، می‌تواند بلاک‌های جدیدی که حاوی اطلاعات نامعتبر هستند را به راحتی به شبکه اضافه کند. چرا که حالا قدرت اعتبارسنجی شبکه از بین رفته و هر بلاکی که توسط خود مهاجم تایید شود، به بلاک‌چین اضافه خواهد شد.

نحوه عملکرد حمله ۵۱ درصدی به این شکل است که سرعت اضافه شدن بلاک‌های تقلبی خیلی بیشتر از بلاک‌های واقعی و معتبری است که توسط ماینرهای درستکار تایید اصالت می‌شوند و به همین دلیل زنجیره تقلبی با سرعت بیشتری رشد می‌کند. زمانی که زنجیره تقلبی بزرگ‌تر از زنجیره اصلی شود، آن وقت مهاجم می‌تواند این زنجیره را به عنوان زنجیره اصلی به شبکه معرفی کند و تراکنش‌های دستکاری شده خود را در شبکه ثبت نماید. این اتفاق به مهاجم امکان می‌دهد تا این اقدامات خرابکارانه را انجام دهد:

حمله ۵۱ درصدی چه خطری دارد؟

مهم‌ترین خطرات حمله ۵۱ درصدی را می‌شود در این موارد خلاصه کرد:

  • دوبار خرج کردن (Double-spending): یعنی مهاجم یک مقدار مشخصی از سکه‌ها را برای بیش از یک بار خرج می‌کند. این کار با معکوس کردن تراکنش‌ها به وسیله بلاک‌های تقلبی رخ می‌دهد. وقتی مقدار ثابتی از رمزارز بیش از یک بار خرج می‌شود، در واقع مهاجم در حال دزدی از سرمایه سایر کاربران است.
  • سانسور کردن تراکنش‌ها: یعنی مهاجم جلوی نوع خاصی از تراکنش‌ها را بگیرد و از ثبت آنها در بلاک‌چین جلوگیری کند. این کار می‌تواند با هدف جلوگیری از ارسال توکن‌ها به آدرس یا صرافی مشخصی انجام بگیرد. یا آن که ممکن است هدف مهاجم این باشد که از رشد یک رمزارز جدید جلوگیری کند و با سانسور کردن تراکنش‌ها، مانع خرید و فروش آن در بلاک‌چین شود.
  • اخلال در عملکرد شبکه: با دستکاری بلاک‌چین و جلوگیری از انجام تراکنش‌ها، کل شبکه با اخلال مواجه می‌شود و عملکرد آن به شدت تحت تاثیر قرار می‌گیرد. به شکلی که حتی تراکنش‌هایی که بلاک نمی‌شوند، به کندی انجام می‌گیرند و سرعت پردازش شبکه کاهش چشمگیری پیدا می‌کند.
  • آسیب به اعتبار شبکه: طبیعی است که پس از رخ دادن حمله ۵۱٪ در بلاک‌چین، اعتبار و امنیت آن شبکه زیر سوال می‌رود. در نتیجه هر رمزارزی که به آن شبکه مربوط باشد با کاهش ارزش مواجه خواهد شد و کاربران نیز دیگر مثل قبل به شبکه تحت حمله قرار گرفته، اعتماد نخواهند کرد و با وسواس بیشتری در آن فعالیت می‌کنند.

نحوه کار حمله ۵۱ درصدی چگونه است؟

نحوه کار حمله ۵۱ درصدی چگونه است؟

با توجه به توضیحات بالا، نحوه عملکرد حمله ۵۱ درصدی را می‌شود در سه بند توضیح داد:

  1. کنترل قدرت محاسباتی: حمله ۵۱ درصدی در بلاک‌چین با به دست آوردن کنترل بیش از ۵۰٪ از قدرت محاسباتی آغاز می‌شود. وقتی این اتفاق رخ دهد، مهاجم می‌تواند بلاک‌های دستکاری شده خود را به شبکه اضافه کند و نگرانی بابت عدم تایید اعتبار آنها نداشته باشد.
  2. متوقف کردن تراکنش‌های قانونی: حالا که مهاجم اکثریت قدرت محاسباتی را در اختیار دارد، می‌تواند تراکنش‌های صحیح و قانونی را متوقف کرده و به اصطلاح بلاک کند. این کار باعث می‌شود تا عملکرد کلیت شبکه بلاک‌چین با اخلال مواجه شود و کاربران نتوانند در شبکه تراکنش انجام داده و یا دارایی‌های خود را انتقال دهند. در نتیجه رشد زنجیره اصلی هم متوقف می‌شود و یا به کندی انجام می‌گیرد که شرایط را برای جایگزینی آن با یک زنجیره تقلبی فراهم می‌کند.
  3. بازنویسی تاریخ بلاک‌چین: با به وجود آوردن یک زنجیره تقلبی و معرفی آن به عنوان زنجیره اصلی، مهاجم می‌تواند تاریخچه تراکنش‌های شبکه را تغییر دهد و تراکنش‌های دستکاری شده را به عنوان تراکنش‌های معتبر به زنجیره اضافه کند. در این شرایط، او قادر خواهد بود تا با خرج کردن چندباره سکه‌های خود و فیلتر کردن تراکنش‌ها در شبکه، به اهداف سودجویانه خود دست پیدا کند.

راه حل حمله ۵۱ درصدی چیست؟

هیچ راهکار قطعی برای مقابله با خطرات حمله ۵۱ درصدی وجود ندارد؛ اما راهکارهایی هستند که به جلوگیری از حمله ۵۱ درصد کمک می‌کنند و باعث می‌شوند تا مهاجمین کار سخت‌تری برای به دست آوردن کنترل شبکه داشته باشند. از جمله آنها می‌شود موارد زیر را نام برد:

  • تغییر مکانیزم اجماع: مکانیزم اجماع اثبات کار یا Proof of Work به طور مشخص در برابر حمله ۵۱ درصد در بلاک‌چین آسیب پذیر است. چرا که این مکانیزم شدیدا به قدرت محاسباتی وابسته است و حملات ۵۱ درصدی از همین نقطه وارد می‌شوند. اما مکانیزم‌های جایگزین مثل مکانیزم اثبات سهام یا Proof of Stake به جای قدرت محاسباتی، روی میزان سرمایه‌ای که کاربران استیک می‌کنند تکیه می‌کند. در نتیجه اگر مهاجم بخواهد کنترل ۵۱٪ از اعتبارسنج‌ها را در اختیار داشته باشد، باید سرمایه هنگفتی را وارد شبکه کند. ریسک از دست رفتن این سرمایه عظیم باعث می‌شود تا اکثر مهاجمین ترجیح دهند قید حمله به بلاک‌چین‌های مبتنی بر PoS را بزنند.
  • افزایش پیچیدگی شبکه: بعضی از بلاک‌چین‌های مبتنی بر اثبات کار مثل بیتکوین، به شکل اتوماتیک میزان دشواری افزودن بلاک‌های جدید را تغییر می‌دهند. این کار باعث می‌شود تا هر چه شبکه جلوتر می‌رود، قدرت محاسباتی لازم برای حمله ۵۱٪ در بلاک‌چین بیشتر و بیشتر شود. این روند با اضافه شدن ماینرهای جدید شدت می‌یابد و هرچقدر که شبکه گسترش پیدا می‌کند، صورت دادن حمله ۵۱٪ سخت‌تر می‌شود.
  • مکانیزم‌های ریکاوری سریع: بلاک‌چین‌ها می‌توانند مکانیزم‌هایی را به کار بگیرند که به حمله ۵۱٪ واکنش سریع نشان دهد. مثل مکانیزم اعمال سیاست فورک (Fork) که در آن یک شاخه جدید از بلاک‌چین منشعب می‌شود و نسخه دستکاری شده مهاجمین را دور می‌زند. یک راهکار دیگر، اعمال جریمه اسلشینگ است که در آن سکه‌های استیک شده توسط عاملین خرابکار به شکل اتوماتیک سوزانده می‌شود. جریمه اسلشینگ یکی از دلایلی است که باعث امنیت بیشتر بلاک‌چین‌های PoS در برابر حمله ۵۱ درصدی شده.
  • واکنش جامعه: یک جامعه از فعالان حوزه بلاک‌چین می‌تواند نقشی کلیدی در جلوگیری از حمله ۵۱ درصد داشته باشد. با زیر نظر گرفتن شبکه و همکاری در شناسایی فعالیت‌های مشکوک، جامعه می‌تواند به موقع وارد عمل شده و از رخ دادن حمله جلوگیری کند. از جمله اقداماتی که جامعه بلاک‌چین می‌توانند انجام دهند، تحریم سکه‌های دزدیده شده و یا تدارک دیدن یک آپدیت برای شبکه است که در آن با اقدامات مهاجم مقابله ‌شود.
  • افزایش تمرکززدایی: هرچقدر که میزان تمرکززدایی یک شبکه بلاک‌چین بیشتر باشد، مقاومت آن در برابر حملات ۵۱ درصدی بیشتر خواهد بود. برای مثال اگر ماینرهای یک شبکه بلاک‌چین در سرتاسر جهان گسترده شده باشند، آن وقت یک گروه یا شرکت کار خیلی دشواری برای به کنترل در آوردن بیش از نیمی از این ماینرها خواهد داشت.

نتیجه گیری

حمله ۵۱ درصدی وقتی رخ می‌دهد که مهاجم یا مهاجمین، کنترل بیش از نیمی از قدرت محاسباتی یک شبکه بلاک‌چین را در دست می‌گیرند. وقتی این اتفاق رخ دهد، مهاجم می‌تواند بلاک‌های تقلبی و دستکاری شده را به شبکه بلاک‌چین اضافه کرده و از این طریق اقدام به دزدی سکه، جلوگیری از انجام تراکنش‌های قانونی و از بین بردن اعتبار شبکه کند. البته صورت دادن یک حمله ۵۱٪ نیاز به زیرساخت قوی دارد و کار پر هزینه‌ای است. با این حال اما هیچ شبکه‌ای نمی‌تواند ادعا کند که کاملا در برابر این حملات مصون است. در این مطلب خطرات حمله ۵۱ درصدی را مرور کردیم و همچنین راهکارهای مقابله و جلوگیری از رخ دادن این حملات را توضیح دادیم.

نوعی از حملات سایبری است که در آن مهاجمین کنترل بیشتر از ۵۰٪ از شبکه بلاک‌چین را در دست می‌گیرند و از این طریق تغییرات دلخواه خود را روی شبکه اعمال می‌کنند.
بعد از به کنترل گرفتن شبکه، مهاجمین معمولا از این فرصت برای دوبار خرج کردن سکه‌های خود و جلوگیری از تراکنش‌های قانونی سایر کاربران استفاده می‌کنند.
بله، راهکارهایی برای جلوگیری و حتی مقابله با حمله ۵۱٪ وجود دارند. در این مطلب به طور مفصل به این راهکارها پرداختیم که یکی از مشهورترین آنها، به کارگیری استراتژی فورک در بلاک‌چین است.
از جمله نمونه‌های مشهور حمله ۵۱٪ حملاتی است که به شاخه‌های منشعب شده از بیتکوین (نه خود بیتکوین) اشاره کرد. این شاخه‌ها BSV و BTG نام دارند که به ترتیب در سال‌های ۲۰۲۱ و ۲۰۱۹ با حملات ۵۱٪ مواجه شدند و ضرر عظیمی به بار آوردند. اتریوم کلاسیک (ETC) نیز که منشعب شده از اتریوم است، بارها مورد حملات ۵۱ درصدی قرار گرفته است.
سارا زینالی

سارا سادات زینالی مدیر دیجیتال مارکتینگ هستم دارای مدرک کارشناس ارشد مدیریت فناوری اطلاعات (گرایش کسب و کار الکترونیک) از دانشگاه الزهرا می‌باشم. من همیشه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *