Lompat ke konten

Serangan 51%

Serangan 51% terjadi ketika satu pihak menguasai daya konsensus yang cukup untuk secara andal melampaui jaringan jujur dan mereorganisasi riwayat blockchain terkini.

Diperbarui

Hanya untuk tujuan edukasi; bukan nasihat investasi. Investasi dapat mengakibatkan kerugian.

Jawaban langsung

Serangan 51% terjadi ketika satu pihak menguasai daya konsensus yang cukup untuk secara andal melampaui jaringan jujur dan mereorganisasi riwayat blockchain terkini.

Pada rantai proof-of-work (PoW), istilah ini biasanya berarti penguasaan mayoritas tingkat hash aktif. Penyerang dapat membangun cabang tandingan dengan proof of work kumulatif yang lebih besar daripada cabang jujur dan menyebabkan node mengadopsinya. “51%” adalah singkatan untuk keunggulan yang berkelanjutan, bukan sakelar universal: penyerang dengan tingkat hash lebih rendah terkadang dapat mereorganisasi blok dangkal secara kebetulan, sedangkan kekuatan mayoritas sementara tidak menjamin serangan yang menguntungkan.

Label ini tidak boleh diterapkan secara mekanis pada proof-of-stake (PoS). Ambang batas voting, pilihan fork, finalitas, penalti inaktivitas, dan slashing bergantung pada protokol. Sebagai contoh, Ethereum mendokumentasikan konsekuensi yang berbeda pada sekitar 33%, 34%, 51%, dan 66% dari stake. Pertanyaan yang relevan selalu merupakan aturan konsensus dan tujuan serangan mana yang sedang dibahas.

Di bawah ambang batas
25%
Bagian yang bermusuhan
25%
Margin ke ambang batas
25%

Outputnya adalah perkiraan pendidikan. Mereka mengecualikan aturan tempat, pajak, latensi, perilaku oracle, dan parameter khusus protokol lainnya kecuali ditunjukkan.

Cara kerjanya

Node PoW hanya menerima blok yang valid dan mengikuti cabang valid dengan proof of work kumulatif terbesar. Penyerang mayoritas tidak dapat membuat tanda tangan yang tidak valid menjadi valid atau menciptakan koin di luar aturan protokol. Namun, penyerang dapat menambang secara privat cabang valid yang bertentangan dan mengungkapkannya setelah cabang itu melampaui cabang publik.

Urutan pembelanjaan ganda yang umum adalah:

  1. Penyerang membayar pedagang atau bursa pada rantai publik sambil menambang secara privat cabang yang membelanjakan koin yang sama di tempat lain.
  2. Penerima menunggu konfirmasi, lalu menyerahkan barang atau mengizinkan penarikan.
  3. Jika cabang privat mengakumulasi lebih banyak proof of work, penyerang memublikasikannya. Node mereorganisasi ke cabang tersebut, dan pembayaran awal menghilang dari riwayat yang diterima.

Setiap konfirmasi tambahan memberi cabang jujur keunggulan yang lebih besar. Ketika penyerang memiliki tingkat hash yang lebih rendah daripada jaringan jujur, probabilitas untuk menyusul menurun seiring bertambahnya keunggulan itu; dengan mayoritas yang berkelanjutan, penyerang secara andal dapat melampaui cabang jujur dari waktu ke waktu. Konfirmasi mengurangi risiko, tetapi tidak menciptakan finalitas absolut.

Kendali yang sama dapat digunakan untuk menyensor atau menunda transaksi tertentu, mengubah urutan transaksi terkini, dan mengganggu konfirmasi. Kendali ini tidak dapat mencuri koin yang dilindungi kunci privat milik orang lain, membelanjakan koin yang bukan milik penyerang, atau memaksa full node menerima blok yang melanggar aturan konsensus.

Contoh

Asumsikan sebuah jaringan PoW kecil dalam contoh memiliki tingkat hash jujur sebesar 1 TH/s. Penyerang dapat menyewa 1.2 TH/s seharga $20,000 per jam, sehingga penyerang menguasai sekitar 54.5% dari gabungan 2.2 TH/s selama sewa aktif. Penyerang menyetor token senilai $200,000 di sebuah bursa dan secara bersamaan menambang cabang privat yang memuat pembelanjaan yang bertentangan.

Jika bursa mengkredit setoran setelah 10 blok, atau sekitar 20 menit pada rantai hipotetis ini, penyerang mungkin menarik aset lain sebelum memublikasikan cabang privat. Sewa dua jam berbiaya $40,000, tetapi angka tersebut bukan keuntungan penyerang. Biaya perdagangan, slippage, eksekusi yang gagal, pembekuan penarikan, deteksi, dan penurunan harga aset yang diserang dapat membuat upaya itu tidak menguntungkan.

Jika bursa menaikkan persyaratannya menjadi 200 blok, penyerang harus mempertahankan cabang tandingan jauh lebih lama. Dengan asumsi interval blok dua menit, waktu konfirmasi itu sekitar 6 jam 40 menit. Serangan menjadi lebih mahal dan lebih mudah dideteksi, sementara pelanggan yang sah juga harus menunggu lebih lama. Karena itu, kebijakan konfirmasi menyeimbangkan kecepatan penyelesaian dengan risiko reorganisasi.

Risiko dan pengendalian

Sasaran yang paling terekspos adalah pembayaran terkini bernilai tinggi yang dapat dikonversi atau ditarik sebelum operator bereaksi. Menulis ulang riwayat dari ribuan blok sebelumnya memerlukan pembangunan ulang seluruh proof of work sesudahnya dan melampaui rantai aktif, sehingga serangan praktis biasanya berfokus pada jangka pendek yang bernilai tinggi.

Keamanan ekonomi bergantung pada lebih dari sekadar kapitalisasi pasar token. Faktor yang relevan mencakup tingkat hash yang dapat disewa, ketersediaan perangkat keras khusus, biaya listrik dan koordinasi, konsentrasi mining pool, imbalan blok, likuiditas pasar, serta nilai yang dilepas penerima setelah konfirmasi. Konsentrasi pool merupakan sinyal peringatan, tetapi operator pool belum tentu memiliki perangkat para penambang; para penambang dapat mengalihkan tingkat hash.

Penerima dan operator infrastruktur dapat mengurangi eksposur dengan:

  • menetapkan persyaratan konfirmasi sesuai nilai transaksi dan kondisi jaringan saat ini;
  • memantau cabang tandingan, pergeseran tingkat hash yang tidak biasa, dan reorganisasi mendalam;
  • menjeda setoran atau penarikan ketika risiko reorganisasi meningkat; dan
  • membatasi jumlah nilai yang tidak dapat dipulihkan yang boleh keluar selama satu jangka waktu konfirmasi.

Pengendalian ini mengurangi kerugian yang diharapkan; tidak ada yang membuat penyelesaian PoW probabilistik menjadi tidak dapat dibalik secara matematis.

Kesalahpahaman umum

Mitos 1: Penyerang memerlukan tepat 51.0%

Tidak. Di bawah 50%, penyerang masih dapat menyusul secara kebetulan, terutama dari ketertinggalan yang dangkal, tetapi probabilitasnya menurun seiring bertambahnya konfirmasi. Di atas 50%, penguasaan tingkat hash yang berkelanjutan memberi penyerang keunggulan jangka panjang yang diharapkan. Durasi, kondisi jaringan, biaya, dan tujuan yang dipilih tetap penting.

Mitos 2: Kekuatan hash mayoritas dapat mencuri setiap koin

Tidak. Daya konsensus memengaruhi riwayat valid mana yang dipilih; daya tersebut tidak mengungkapkan kunci privat atau mengesahkan pembelanjaan tidak valid. Penyerang mayoritas terutama memperoleh kemampuan untuk membalikkan pembayaran terkininya sendiri, menyensor transaksi, dan mengubah urutan blok terkini.

Mitos 3: Jumlah konfirmasi tetap selalu aman

Tidak ada jumlah tetap yang cocok untuk setiap rantai atau pembayaran. Risiko bergantung pada tingkat hash yang tersedia bagi penyerang, anggaran keamanan jaringan jujur, nilai transaksi, waktu deteksi dan respons, serta seberapa cepat aset yang diterima dapat ditarik atau dikonversi.

Topik terkait

Sumber

Navigasi

Cari di wiki...