共識與網路
51% 攻擊
51% 攻擊,是指如果某一方掌握了一條區塊鏈中超過一半的「加入區塊的能力」——在工作量證明的鏈上是超過一半的挖礦算力,在權益證明的鏈上是超過一半的質押資金——可能發生的事。手握多數,攻擊者就能持續地跑贏其他所有人,把鏈的歷史扭向對自己有利的方向。這個名字標出了那個臨界點:剛一過半,誠實的多數就不再是多數了。
重要的是要弄清楚,這樣的攻擊者能做什麼、不能做什麼。他能拒絕把某些交易打包進去,也能改寫最近的歷史來撤銷自己的付款——這就是經典的雙重支付:他先花掉一筆幣,再悄悄構建一條更長的、那筆花費從未發生過的鏈。可他做不到的是,從別人錢包裡偷幣,或者偽造簽名,因為這些受密碼學保護,而攻擊者的多數算力碰不到它。
大型鏈之所以安全,靠的是經濟帳,而不是魔法。在一個主流的工作量證明網路上,要湊齊全網過半的挖礦硬體和電力,得花掉一筆驚人的巨款,而即便成功,多半也會拖垮攻擊者正拿來攻擊時所花的那種幣本身的價值——所以這買賣很少划算。在權益證明的鏈上,發動多數攻擊的人則要冒著自己全部權益被罰沒銷毀的風險。這兩種情況下的防線都一樣:誠實做事,就是比作弊便宜得多。
總算力或總質押都很小的小型鏈,才是現實中的攻擊目標,因為奪取它們那點有限的力量的過半份額要便宜得多。
又稱
另見