﻿---
title: "Атака 51%"
description: "Атака 51% происходит, когда одна сторона контролирует достаточно консенсусной мощности, чтобы надежно опережать честную сеть и реорганизовывать недавнюю историю блокчейна."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Атака 51%

> Только в образовательных целях; не является инвестиционным советом. Инвестиции могут привести к убыткам.

<a id="answer"></a>

## Краткий ответ

Атака 51% происходит, когда одна сторона контролирует достаточно консенсусной мощности, чтобы надежно опережать честную сеть и реорганизовывать недавнюю историю блокчейна.

В блокчейне с доказательством работы (PoW) этот термин обычно означает контроль над большинством активного хешрейта. Злоумышленник может построить конкурирующую ветвь с большей совокупной доказанной работой, чем у честной ветви, и заставить узлы принять ее. «51%» — это условное обозначение устойчивого преимущества, а не универсальный переключатель: злоумышленник с меньшим хешрейтом иногда может случайно реорганизовать неглубокий блок, тогда как временное большинство мощности не гарантирует прибыльной атаки.

Это обозначение не следует механически переносить на доказательство доли владения (PoS). Пороги голосования, правило выбора ветви, финальность, штрафы за неактивность и слэшинг зависят от конкретного протокола. Например, Ethereum описывает разные последствия примерно при 33%, 34%, 51% и 66% доли. Всегда важно уточнять, о каком правиле консенсуса и какой цели атаки идет речь.

<a id="mechanism"></a>

## Как это работает

Узлы PoW принимают только действительные блоки и следуют действительной ветви с наибольшей совокупной работой. Злоумышленник с большинством мощности не может сделать недействительную подпись действительной или создать монеты вопреки правилам протокола. Однако он может втайне добывать конфликтующую действительную ветвь и раскрыть ее после того, как она обгонит публичную ветвь.

Типичная последовательность двойного расходования выглядит так:

1. Злоумышленник платит продавцу или бирже в публичной цепочке, одновременно втайне добывая ветвь, в которой те же монеты расходуются в другом месте.
2. Получатель ждет подтверждений, а затем передает товар или разрешает вывод средств.
3. Если приватная ветвь накапливает больше работы, злоумышленник публикует ее. Узлы реорганизуются на эту ветвь, и исходный платеж исчезает из принятой истории.

Каждое дополнительное подтверждение увеличивает отрыв честной ветви. Если у злоумышленника меньше хешрейта, чем у честной сети, вероятность догнать ее снижается по мере роста отрыва; при устойчивом большинстве злоумышленник со временем может надежно опережать честную ветвь. Подтверждения снижают риск, но не создают абсолютной финальности.

Тот же контроль можно использовать для цензуры или задержки выбранных транзакций, изменения порядка недавних транзакций и нарушения подтверждений. Он не позволяет похитить монеты, защищенные чужим закрытым ключом, потратить не принадлежащие злоумышленнику монеты или заставить полные узлы принять блоки, нарушающие правила консенсуса.

<a id="example"></a>

## Пример

Предположим, что в небольшой условной сети PoW честный хешрейт составляет 1 TH/s. Злоумышленник может арендовать 1.2 TH/s за $20,000 в час, получив около 54.5% от суммарных 2.2 TH/s на время аренды. Злоумышленник вносит на биржу токены стоимостью $200,000 и одновременно добывает приватную ветвь с конфликтующим расходованием.

Если биржа зачисляет депозит после 10 блоков, или примерно 20 минут в этой гипотетической цепочке, злоумышленник может вывести другой актив до публикации приватной ветви. Двухчасовая аренда стоит $40,000, но эта сумма не является прибылью злоумышленника. Торговые комиссии, проскальзывание, неудачное исполнение, заморозка вывода, обнаружение атаки и падение цены атакованного актива могут сделать попытку убыточной.

Если биржа повысит требование до 200 блоков, злоумышленнику придется поддерживать конкурирующую ветвь намного дольше. При предполагаемом двухминутном интервале между блоками это около 6 часов 40 минут ожидания подтверждений. Атака становится дороже и заметнее, но законным клиентам также приходится ждать дольше. Поэтому политика подтверждений предполагает компромисс между скоростью расчета и риском реорганизации.

<a id="risks"></a>

## Риски и меры защиты

Наиболее уязвимы недавние крупные платежи, которые можно конвертировать или вывести до реакции оператора. Переписывание истории на тысячи блоков назад потребовало бы заново выполнить всю последующую работу и обогнать действующую цепочку, поэтому на практике атаки обычно нацелены на короткое и ценное временное окно.

Экономическая безопасность зависит не только от рыночной капитализации токена. Важны доступный для аренды хешрейт, предложение специализированного оборудования, затраты на электроэнергию и координацию, концентрация майнинговых пулов, вознаграждения за блок, рыночная ликвидность и стоимость, которую получатель высвобождает после подтверждения. Концентрация пулов служит предупреждающим сигналом, но их операторы не обязательно владеют оборудованием майнеров; майнеры могут перенаправить хешрейт.

Получатели и операторы инфраструктуры могут снизить риск следующими способами:

- устанавливать требования к подтверждениям с учетом стоимости транзакции и текущего состояния сети;
- отслеживать конкурирующие ветви, необычные изменения хешрейта и глубокие реорганизации;
- приостанавливать депозиты или вывод средств при росте риска реорганизации; и
- ограничивать объем необратимой стоимости, который может покинуть систему за одно окно подтверждения.

Эти меры снижают ожидаемый убыток, но ни одна из них не делает вероятностный расчет PoW математически необратимым.

<a id="misconceptions"></a>

## Распространенные заблуждения

### Миф 1: Злоумышленнику нужно ровно 51.0%

Нет. При доле ниже 50% злоумышленник все еще может случайно догнать сеть, особенно при небольшом отставании, но вероятность снижается по мере накопления подтверждений. При доле выше 50% устойчивый контроль хешрейта дает злоумышленнику ожидаемое долгосрочное преимущество. Продолжительность, состояние сети, стоимость и выбранная цель по-прежнему имеют значение.

### Миф 2: Большинство хеш-мощности позволяет украсть все монеты

Нет. Консенсусная мощность влияет на выбор действительной истории; она не раскрывает закрытые ключи и не разрешает недействительные расходы. Злоумышленник с большинством в основном получает возможность отменять собственные недавние платежи, подвергать транзакции цензуре и менять порядок недавних блоков.

### Миф 3: Фиксированное число подтверждений всегда безопасно

Не существует фиксированного числа, подходящего для каждой цепочки или платежа. Риск зависит от доступного злоумышленнику хешрейта, бюджета безопасности честной сети, стоимости транзакции, времени обнаружения и реагирования, а также скорости вывода или конвертации полученного актива.

<a id="related"></a>

## Связанные темы

- [Реорганизация цепочки (reorg)](/ru/crypto/chain-reorg/)
- [Безопасна ли подпись делегирования управления?](/ru/crypto/governance-delegation-signature-risk/)
- [Хешрейт](/ru/crypto/hashrate/)
- [Ликвидный стейкинг](/ru/crypto/liquid-staking/)
- [Доказательство работы (PoW)](/ru/crypto/proof-of-work/)

<a id="sources"></a>

## Источники

- [Bitcoin: A Peer-to-Peer Electronic Cash System](https://bitcoin.org/bitcoin.pdf) - Bitcoin.org (дата обращения: 2026-08-20)
- [Block Chain](https://developer.bitcoin.org/devguide/block_chain.html) - Bitcoin Developer Guide (дата обращения: 2026-08-20)
- [Proof-of-stake attack and defense](https://ethereum.org/developers/docs/consensus-mechanisms/pos/attack-and-defense/) - Ethereum.org (дата обращения: 2026-08-20)

Source: https://wiki.fcontext.com/ru/crypto/fifty-one-percent-attack/index.mdx
