حمله ۵۱ درصدی نوعی از حملات سایبری است که در آن مهاجم یا مهاجمین کنترل بیش از ۵۰٪ از شبکه را در اختیار میگیرند. وقتی این اتفاق رخ دهد، مهاجم با در اختیار داشتن اکثریت شبکه میتواند در کارکرد شبکه اختلال ایجاد کرده و آن را تحت تاثیر قرار دهد. در این طلب بررسی میکنیم که حمله ۵۱ درصدی چیست، چگونه رخ میدهد، چه خطراتی دارد، توسط چه کسانی انجام میشود و چطور میشود با آن مقابله کرد.
بلاکچین یک دیتابیس از تراکنشها است که اطلاعات مربوط به هر تراکنش را ثبت و ضبط میکند. برای اضافه شدن هر تراکنش به زنجیره، اطلاعات آن باید توسط اکثریت شبکه اعتبارسنجی و تایید شود که به این فرایند، مکانیزم اجماع گفته میشود. مکانیزم اجماع یعنی فرایندی که در آن اکثریت شبکه به این نتیجه رسیدهاند که یک تراکنش معتبر و مطابق با قوانین شبکه است و میتواند به زنجیره اضافه شود. زنجیره از بلاکهایی تشکیل شده که با استفاده از تکنیکهای پیچیده رمزنگاری به یکدیگر متصل شدهاند. هر بلاک جدیدی که به شبکه اضافه میشود، حاوی اطلاعاتی از تراکنشهای بلاکهای قبلی نیز هست که این امر باعث میشود تا دستکاری تراکنشهای از پیش ثبت شده، تقریبا غیرممکن شود.
حمله ۵۱ درصد در بلاکچین وقتی رخ میدهد که مهاجم یا مهاجمین کنترل بیش از ۵۰ درصد از قدرت محاسباتی شبکه بلاکچین را در دست میگیرند. سپس این گروه بلاکهای دستکاری شده جدیدی را به شبکه معرفی میکنند. از آنجایی که حالا اکثریت شبکه در اختیار همین گروه خرابکار است، آنها میتوانند این بلاکهای تقلبی را تایید کرده و آن را به بلاکچین اضافه کنند. این که این عمل چه عواقبی دارد سوالی است که در ادامه به شکل مفصل به آن پاسخ میدهیم.
البته حتی در صورت وقوع حمله ۵۱ درصدی، تغییر اطلاعات بلاکهای قبلی بسیار دشوار و چه بسا غیرممکن خواهد بود. چرا که هرچقدر به عقبتر برویم، تغییر اطلاعات تراکنشها سختتر خواهد بود و دلیل این امر آن است که اطلاعات تراکنشهای قدیمیتر، روی بلاکهای بیشتری ثبت شده.
حمله ۵۱ درصدی چطور رخ میدهد؟
حمله ۵۱ درصدی عموما در بلاکچینهایی که از مکانیزم اجماع اثبات کار (PoW) استفاده میکنند رخ میدهد. این به آن معنا نیست که بلاکچینهایی که از مکانیزم اجماع اثبات سهام (PoS) استفاده میکنند در برابر حمله ۵۱٪ مصون هستند؛ اما از آنجایی که اجرای این حمله در بلاکچینهای مبتنی بر PoS نیازمند استیک کردن مقدار خیلی زیادی از سرمایه است، مهاجمین ترجیح میدهند چنین ریسکی نکنند و به بلاکچینهای مبتنی بر PoW حمله کنند تا در صورت شکست، ضرر کمتری متحمل شوند.
با این مقدمه، حالا وقت آن است تا نحوه عملکرد حمله ۵۱ درصدی در بلاکچینها را مرور کنیم:
تحت کنترل درآوردن
برای شروع حمله، مهاجم باید حتما کنترل بیش از ۵۰ درصد از قدرت محاسباتی شبکه را به دست بگیرد و به همین دلیل است که به این حمله، حمله ۵۱ درصدی گفته میشود. در شبکههای مبتنی بر اثبات کار، قدرت محاسباتی توسط ماینرها تامین میشود. ماینرها برای به دست آوردن پاداش ماینینگ، به حل معادلات پیچیده ریاضی با استفاده از کامپیوترهای مخصوص میپردازند.
مهاجم باید بتواند بیش از ۵۰٪ از قدرت ماینرها را تحت کنترل درآورد و این اصلا کار راحتی نیست. او یا باید زیرساخت عظیمی تدارک ببیند و ماینرهایی را به کار بگیرد که به تدریج ۵۱٪ از کل شبکه را شکل میدهند و یا باید ماینرهای فعلی را به هر نحوی مثل هک کردن سیستمها و یا خرید ماینرها تحت کنترل خود در آورد.
دستکاری بلاکچین
پس از آنکه مهاجم یا مهاجمین کنترل بیش از نیمی از قدرت محاسباتی شبکه را به دست گرفتند، حالا میتوانند شبکه را دستکاری کنند. این دستکاری معمولا به دو شکل انجام میگیرد:
بلاک کردن تراکنشها: مهاجمین جلوی انجام همه یا بخشی از تراکنشهای قانونی و معتبر را میگیرند. این کار با اهداف مختلفی انجام میشود؛ مثلا ممکن است هدف مهاجم این باشد که نگذارد کاربران سرمایه خود را از صرافیها بیرون بکشند و یا از ارسال توکنها به یک آدرس خاص جلوگیری کند. بلاک کردن تراکنشها عملکرد کلی شبکه را تحت تاثیر قرار میدهد چرا که سرعت شبکه به شکل چشمگیری کاهش پیدا میکند و کاربران نمیتوانند مطابق معمول از خدمات شبکه بلاکچین استفاده کنند.
برهم زدن نظم بلاکچین: وقتی مهاجم کنترل بیش از ۵۰٪ از شبکه را در اختیار داشته باشد، میتواند بلاکهای جدیدی که حاوی اطلاعات نامعتبر هستند را به راحتی به شبکه اضافه کند. چرا که حالا قدرت اعتبارسنجی شبکه از بین رفته و هر بلاکی که توسط خود مهاجم تایید شود، به بلاکچین اضافه خواهد شد.
نحوه عملکرد حمله ۵۱ درصدی به این شکل است که سرعت اضافه شدن بلاکهای تقلبی خیلی بیشتر از بلاکهای واقعی و معتبری است که توسط ماینرهای درستکار تایید اصالت میشوند و به همین دلیل زنجیره تقلبی با سرعت بیشتری رشد میکند. زمانی که زنجیره تقلبی بزرگتر از زنجیره اصلی شود، آن وقت مهاجم میتواند این زنجیره را به عنوان زنجیره اصلی به شبکه معرفی کند و تراکنشهای دستکاری شده خود را در شبکه ثبت نماید. این اتفاق به مهاجم امکان میدهد تا این اقدامات خرابکارانه را انجام دهد:
حمله ۵۱ درصدی چه خطری دارد؟
مهمترین خطرات حمله ۵۱ درصدی را میشود در این موارد خلاصه کرد:
دوبار خرج کردن (Double-spending): یعنی مهاجم یک مقدار مشخصی از سکهها را برای بیش از یک بار خرج میکند. این کار با معکوس کردن تراکنشها به وسیله بلاکهای تقلبی رخ میدهد. وقتی مقدار ثابتی از رمزارز بیش از یک بار خرج میشود، در واقع مهاجم در حال دزدی از سرمایه سایر کاربران است.
سانسور کردن تراکنشها: یعنی مهاجم جلوی نوع خاصی از تراکنشها را بگیرد و از ثبت آنها در بلاکچین جلوگیری کند. این کار میتواند با هدف جلوگیری از ارسال توکنها به آدرس یا صرافی مشخصی انجام بگیرد. یا آن که ممکن است هدف مهاجم این باشد که از رشد یک رمزارز جدید جلوگیری کند و با سانسور کردن تراکنشها، مانع خرید و فروش آن در بلاکچین شود.
اخلال در عملکرد شبکه: با دستکاری بلاکچین و جلوگیری از انجام تراکنشها، کل شبکه با اخلال مواجه میشود و عملکرد آن به شدت تحت تاثیر قرار میگیرد. به شکلی که حتی تراکنشهایی که بلاک نمیشوند، به کندی انجام میگیرند و سرعت پردازش شبکه کاهش چشمگیری پیدا میکند.
آسیب به اعتبار شبکه: طبیعی است که پس از رخ دادن حمله ۵۱٪ در بلاکچین، اعتبار و امنیت آن شبکه زیر سوال میرود. در نتیجه هر رمزارزی که به آن شبکه مربوط باشد با کاهش ارزش مواجه خواهد شد و کاربران نیز دیگر مثل قبل به شبکه تحت حمله قرار گرفته، اعتماد نخواهند کرد و با وسواس بیشتری در آن فعالیت میکنند.
نحوه کار حمله ۵۱ درصدی چگونه است؟
با توجه به توضیحات بالا، نحوه عملکرد حمله ۵۱ درصدی را میشود در سه بند توضیح داد:
کنترل قدرت محاسباتی: حمله ۵۱ درصدی در بلاکچین با به دست آوردن کنترل بیش از ۵۰٪ از قدرت محاسباتی آغاز میشود. وقتی این اتفاق رخ دهد، مهاجم میتواند بلاکهای دستکاری شده خود را به شبکه اضافه کند و نگرانی بابت عدم تایید اعتبار آنها نداشته باشد.
متوقف کردن تراکنشهای قانونی: حالا که مهاجم اکثریت قدرت محاسباتی را در اختیار دارد، میتواند تراکنشهای صحیح و قانونی را متوقف کرده و به اصطلاح بلاک کند. این کار باعث میشود تا عملکرد کلیت شبکه بلاکچین با اخلال مواجه شود و کاربران نتوانند در شبکه تراکنش انجام داده و یا داراییهای خود را انتقال دهند. در نتیجه رشد زنجیره اصلی هم متوقف میشود و یا به کندی انجام میگیرد که شرایط را برای جایگزینی آن با یک زنجیره تقلبی فراهم میکند.
بازنویسی تاریخ بلاکچین: با به وجود آوردن یک زنجیره تقلبی و معرفی آن به عنوان زنجیره اصلی، مهاجم میتواند تاریخچه تراکنشهای شبکه را تغییر دهد و تراکنشهای دستکاری شده را به عنوان تراکنشهای معتبر به زنجیره اضافه کند. در این شرایط، او قادر خواهد بود تا با خرج کردن چندباره سکههای خود و فیلتر کردن تراکنشها در شبکه، به اهداف سودجویانه خود دست پیدا کند.
راه حل حمله ۵۱ درصدی چیست؟
هیچ راهکار قطعی برای مقابله با خطرات حمله ۵۱ درصدی وجود ندارد؛ اما راهکارهایی هستند که به جلوگیری از حمله ۵۱ درصد کمک میکنند و باعث میشوند تا مهاجمین کار سختتری برای به دست آوردن کنترل شبکه داشته باشند. از جمله آنها میشود موارد زیر را نام برد:
تغییر مکانیزم اجماع: مکانیزم اجماع اثبات کار یا Proof of Work به طور مشخص در برابر حمله ۵۱ درصد در بلاکچین آسیب پذیر است. چرا که این مکانیزم شدیدا به قدرت محاسباتی وابسته است و حملات ۵۱ درصدی از همین نقطه وارد میشوند. اما مکانیزمهای جایگزین مثل مکانیزم اثبات سهام یا Proof of Stake به جای قدرت محاسباتی، روی میزان سرمایهای که کاربران استیک میکنند تکیه میکند. در نتیجه اگر مهاجم بخواهد کنترل ۵۱٪ از اعتبارسنجها را در اختیار داشته باشد، باید سرمایه هنگفتی را وارد شبکه کند. ریسک از دست رفتن این سرمایه عظیم باعث میشود تا اکثر مهاجمین ترجیح دهند قید حمله به بلاکچینهای مبتنی بر PoS را بزنند.
افزایش پیچیدگی شبکه: بعضی از بلاکچینهای مبتنی بر اثبات کار مثل بیتکوین، به شکل اتوماتیک میزان دشواری افزودن بلاکهای جدید را تغییر میدهند. این کار باعث میشود تا هر چه شبکه جلوتر میرود، قدرت محاسباتی لازم برای حمله ۵۱٪ در بلاکچین بیشتر و بیشتر شود. این روند با اضافه شدن ماینرهای جدید شدت مییابد و هرچقدر که شبکه گسترش پیدا میکند، صورت دادن حمله ۵۱٪ سختتر میشود.
مکانیزمهای ریکاوری سریع: بلاکچینها میتوانند مکانیزمهایی را به کار بگیرند که به حمله ۵۱٪ واکنش سریع نشان دهد. مثل مکانیزم اعمال سیاست فورک (Fork) که در آن یک شاخه جدید از بلاکچین منشعب میشود و نسخه دستکاری شده مهاجمین را دور میزند. یک راهکار دیگر، اعمال جریمه اسلشینگ است که در آن سکههای استیک شده توسط عاملین خرابکار به شکل اتوماتیک سوزانده میشود. جریمه اسلشینگ یکی از دلایلی است که باعث امنیت بیشتر بلاکچینهای PoS در برابر حمله ۵۱ درصدی شده.
واکنش جامعه: یک جامعه از فعالان حوزه بلاکچین میتواند نقشی کلیدی در جلوگیری از حمله ۵۱ درصد داشته باشد. با زیر نظر گرفتن شبکه و همکاری در شناسایی فعالیتهای مشکوک، جامعه میتواند به موقع وارد عمل شده و از رخ دادن حمله جلوگیری کند. از جمله اقداماتی که جامعه بلاکچین میتوانند انجام دهند، تحریم سکههای دزدیده شده و یا تدارک دیدن یک آپدیت برای شبکه است که در آن با اقدامات مهاجم مقابله شود.
افزایش تمرکززدایی: هرچقدر که میزان تمرکززدایی یک شبکه بلاکچین بیشتر باشد، مقاومت آن در برابر حملات ۵۱ درصدی بیشتر خواهد بود. برای مثال اگر ماینرهای یک شبکه بلاکچین در سرتاسر جهان گسترده شده باشند، آن وقت یک گروه یا شرکت کار خیلی دشواری برای به کنترل در آوردن بیش از نیمی از این ماینرها خواهد داشت.
نتیجه گیری
حمله ۵۱ درصدی وقتی رخ میدهد که مهاجم یا مهاجمین، کنترل بیش از نیمی از قدرت محاسباتی یک شبکه بلاکچین را در دست میگیرند. وقتی این اتفاق رخ دهد، مهاجم میتواند بلاکهای تقلبی و دستکاری شده را به شبکه بلاکچین اضافه کرده و از این طریق اقدام به دزدی سکه، جلوگیری از انجام تراکنشهای قانونی و از بین بردن اعتبار شبکه کند. البته صورت دادن یک حمله ۵۱٪ نیاز به زیرساخت قوی دارد و کار پر هزینهای است. با این حال اما هیچ شبکهای نمیتواند ادعا کند که کاملا در برابر این حملات مصون است. در این مطلب خطرات حمله ۵۱ درصدی را مرور کردیم و همچنین راهکارهای مقابله و جلوگیری از رخ دادن این حملات را توضیح دادیم.
نوعی از حملات سایبری است که در آن مهاجمین کنترل بیشتر از ۵۰٪ از شبکه بلاکچین را در دست میگیرند و از این طریق تغییرات دلخواه خود را روی شبکه اعمال میکنند.
بعد از به کنترل گرفتن شبکه، مهاجمین معمولا از این فرصت برای دوبار خرج کردن سکههای خود و جلوگیری از تراکنشهای قانونی سایر کاربران استفاده میکنند.
بله، راهکارهایی برای جلوگیری و حتی مقابله با حمله ۵۱٪ وجود دارند. در این مطلب به طور مفصل به این راهکارها پرداختیم که یکی از مشهورترین آنها، به کارگیری استراتژی فورک در بلاکچین است.
از جمله نمونههای مشهور حمله ۵۱٪ حملاتی است که به شاخههای منشعب شده از بیتکوین (نه خود بیتکوین) اشاره کرد. این شاخهها BSV و BTG نام دارند که به ترتیب در سالهای ۲۰۲۱ و ۲۰۱۹ با حملات ۵۱٪ مواجه شدند و ضرر عظیمی به بار آوردند. اتریوم کلاسیک (ETC) نیز که منشعب شده از اتریوم است، بارها مورد حملات ۵۱ درصدی قرار گرفته است.
سارا زینالی
سارا سادات زینالی مدیر دیجیتال مارکتینگ هستم دارای مدرک کارشناس ارشد مدیریت فناوری اطلاعات (گرایش کسب و کار الکترونیک) از دانشگاه الزهرا میباشم.
من همیشه ...