صرافی بایننس امروز اعلام کرد که به دلیل یک رخنه امنیتی، مورد حمله هکرها قرار گرفته است. بنا به اعلام صرافی هکرها موفق شدند در یکی از تراکنشهای تاییدشده، مبلغ ۷,۰۰۰ بیت کوین (به ارزش ۴۰ میلیون دلار) را از این صرافی خارج کنند.
سلام دوست عزیز
ممنون از توضیحاتتون، اما متوجه شدم که یک سری مفاهیم رو اشتباه ذکر کردین.
حمله 51 درصد با در اختیار داشتن 51 درصد قدرت شبکه میتونه موفقیت آمیز باشه، ولی در یک زمان خیلی طولانی.
برای همینم در عمل برای اینکه حمله موفقیت آمیز بشه و سریعتر تموم بشه (چون که خرج داره و هش ریت رو به یه زنجیره دیگه هدایت کردن یعنی چشم پوشی از سودی که تو زنجیره اصلی به وجود میاد)، به درصد بیشتری از قدرت ماینرها (بیشتر از 50 یا حتی 60 درصد) نیاز پیدا میشه
در واقع الگوریتم اثبات کار به این شکل نیست که گفته شه اگه 51 درصد قدرت هش توسط یه عده ماینر در یک سمت قرار بگیره، و 49 درصد بقیه در یک سمت دیگه، در این صورت بلاکهایی که اون گروه 51 درصدی پیدا میکنن همیشه سریعتر پیدا میشه. ممکنه گروه 49 درصدی تا چند بلاک هم جلوتر بیفته، اما در یک بازه زمانی طولانی میشه گفت که اگر توازن قدرتها به هم نخوره، گروه 51 درصد جلوتر خواهد افتاد و زنجیره طولانی تر رو خواهد داشت. (از نظر عملی غیرممکنه چون هش ریت ماینرا هی کم و زیاد میشه و نمیشه این عددارو ثابت فرض کرد)
برای همینم برای انجام یک حمله 51 درصد موفقیت آمیز، بعضا تا 80 درصد قدرت شبکه رو در اختیار میگیرن تا دیگه اون ماینرایی که رو زنجیره اصلی دارن کارشونو میکنن نتونن سریعتر بلاک تولید کنن. (کلا اثبات کار بر این اساسه که نودها زنجیره طولانیتر رو به عنوان زنجیره اصلی میشناسن. پس هدف اینه که شما سریعتر از بقیه بلاکهارو حل کنید و یه زنجیره طولانی تر ایجاد کنین و بعد اون رو به نودها اعلامش کنین. در این صورت زنجیرهای که شما ساختین معتبر شناخته میشه و زنجیره)
نکته بعدی اینکه شما 51 درصد شبکه رو راضی کنی، 49 درصد بقیه هم راه خودشون رو ادامه خواهند داد. دلیل وجود این همه فورک از بیت کوین هم همینه که هر جامعهای با باوری که به کدهاش داشته، راه خودش رو ادامه داده.
بلاکهایی که قراره از یک بلاک مشخص به بعد تو یه زنجیره دیگه ساخته بشه، با پروتکل فعلی شبکه مغایرتی نداره. اما در صورتی که جامعه اون رو قبول کنه، میشه یک رولبک (rollback) و اگه قبول نکنه بخشی از جامعه میشه reorg. برای اتریوم این اتفاق افتاد و بخشی از جامعهاش برگردوندن پولهای به سرقت رفته DAO رو قبول نکردن و شدن اتریوم کلاسیک. در واقع این اتفاقی که بحثش برای بیت کوین به وجود اومد، یکبار روی اتریوم به وقوع پیوسته.
51 درصد رو نمیتونیم نه شرط لازم بدونیم و نه کافی. چون اجرای موفقیت آمیز حمله 51 درصد یک احتماله. هش ریت بالاتر، احتمال رو بالاتر میبره. وگرنه میشه با 40درصد هش ریت هم حمله 51 درصد زد اما خب احتمال پایینی برای موفقیت وجود داره. ازونجایی که بودجه برای اجرای حملات 51 درصد محدوده، بین هشریتی که از شبکه باید در اختیار گرفت و مدت زمان اجرای این حمله همیشه یه بده بستانی هستش.
ضمن اینکه واقع بینانهترین حالتی که میشه به این قضایا نگاه کرد همین حالته، چون بر پایه احتمالات بنا شده. نه اینکه 51 درصد رو یک رقم قطعی و همیشگی اعلام کنیم.
موفق باشید