Атаки 51% в истории - реальные случаи, когда криптосеть захватывали большинством хешрейта
Атака 51% звучит как абстрактная угроза из учебника по криптографии: тот, кто контролирует больше половины вычислительной мощности сети, теоретически может переписать историю транзакций и потратить одни и те же монеты дважды. Для биткоина это остаётся именно теорией - совокупный хешрейт сети сегодня измеряется сотнями эксахешей, и арендовать такую мощность не может себе позволить никто.
Но у менее защищённых сетей всё иначе. За 2018–2020 годы через реальные, задокументированные атаки 51% прошли сразу несколько известных криптовалют - с конкретными суммами похищенного и конкретными биржами-жертвами. Разбираем пять случаев подряд и то, что их объединяет.
Verge - сеть, которую взломали дважды за месяц
Verge - не совсем типичная жертва для атаки 51%. В отличие от большинства монет, использующих один алгоритм майнинга, сеть Verge построена на ротации сразу пяти разных алгоритмов: идея была в том, чтобы усложнить концентрацию хешрейта в одних руках и защититься именно от таких атак. Парадоксальным образом это же и стало возможностью для взлома.
4–5 апреля 2018 года атакующий получил контроль над двумя из пяти алгоритмов и воспользовался багом в коде Verge, который позволял подделывать временные метки блоков: сеть принимала фальшивые метки за настоящие и добавляла поддельные блоки в основную цепочку. За счёт этой уязвимости злоумышленник вывел свыше 20 млн XVG - на тот момент около 1,1 млн долларов. Разработчики Verge закрыли уязвимость через хардфорк.
Патч не сработал до конца. Меньше чем через два месяца сеть атаковали снова: теперь злоумышленники вывели уже около 35 млн XVG, на тот момент примерно 1,75 млн долларов. То есть монету, которая формально была спроектирована устойчивее к захвату хешрейта, взломали дважды подряд одним и тем же классом уязвимости, что стало наглядным уроком: архитектурная защита без своевременного патчинга кода не защищает ни от чего.
Монета пережила атаки технически, но не репутационно: с исторического максимума в 0,30 доллара, зафиксированного в декабре 2017 года - незадолго до атак, - курс Verge к 2026 году обвалился более чем на 99%, а капитализация сети держится в районе 30–40 млн долларов - против пиковых значений, исчислявшихся миллиардами долларов на волне хайпа 2017–2018 годов.
Bitcoin Gold - самая известная и крупная атака
Bitcoin Gold возник как хардфорк биткоина, специально созданный ASIC-устойчивым - идея была в том, чтобы майнить можно было на обычных видеокартах, не используя дорогое специализированное оборудование. Именно эта доступность оборудования в итоге и облегчила атаку: GPU-мощность для захвата сети арендовать оказалось значительно проще, чем ASIC.
С 16 по 19 мая 2018 года атакующий получил контроль над большинством хешрейта сети - арендованного через облачные сервисы, - и провёл серию двойных трат против сразу нескольких крупных бирж одновременно: Bittrex, Binance, Bithumb, Bitinka и Bitfinex. Общий объём похищенного составил 388 000 BTG, около 18 млн долларов на тот момент: на сегодняшний день это крупнейшая зафиксированная атака 51% на одну из по-настоящему крупных публичных блокчейн-сетей.
Важный нюанс: атака была направлена именно на биржи, но не на рядовых держателей монеты: обычные пользователи в результате взлома денег не потеряли. Но последствия для самой Bitcoin Gold оказались серьёзными: биржа Bittrex провела делистинг после того, как команда BTG отказалась компенсировать понесённый ущерб, а рыночная капитализация сети так и не восстановилась до уровня, предшествовавшего атаке.
История получила продолжение: в январе 2019 года сеть Bitcoin Gold атаковали снова, уже в куда меньшем масштабе: за шесть часов злоумышленник провёл двойную трату на 70 тысяч долларов при затратах на саму атаку около 10 200 долларов. Показательно, что атаковать сеть повторно оказалось значительно дешевле, чем в первый раз, - доверие к монете уже было подорвано, а совокупный хешрейт сети снизился вместе с интересом майнеров.
Судьба монеты подтверждает тезис про подорванное доверие: в 2018 году, до атаки, капитализация Bitcoin Gold измерялась сотнями миллионов долларов, а к августу 2026 года монета торгуется в районе 30–40 центов с капитализацией около 7 млн долларов: сеть фактически превратилась в маргинальный актив, так и не вернув себе доверие крупных бирж и инвесторов.
Vertcoin - монета, придуманная против атак 51%, которую атаковали трижды
Vertcoin - ещё один показательный случай иронии судьбы, даже более выразительный, чем предыдущий. Разработчики создали монету специально ASIC-устойчивой, как и в случае с Bitcoin Gold, чтобы майнить её можно было только на обычных видеокартах, не позволяя крупным промышленным фермам с закупленным ASIC-оборудованием монополизировать хешрейт сети. Цель была прямо в названии проблемы: предотвратить именно тот сценарий концентрации мощности, который делает атаку 51% реалистичной.
Это не помогло. Между октябрём и декабрём 2018 года сеть Vertcoin пережила сразу несколько таких атак подряд. По данным инженера по безопасности Марка Несбитта, злоумышленники провели двойную трату на сумму почти 100 тысяч долларов, которая стала результатом реорганизации свыше 300 блоков в сети.
Меньше чем через год атаковали снова - на этот раз реорганизации подверглись уже свыше 600 блоков. Но в этот раз злоумышленнику не повезло: биржа Bittrex, на которую была нацелена атака, отключила приём и вывод средств ещё до того, как поддельные блоки были опубликованы, - так что, несмотря на реорганизацию цепочки, вывести похищенные средства не получилось. Затраты атакующего на аренду хешрейта в этот раз составили около 1 BTC.
Оба раза мощность для атаки арендовали через сервис NiceHash - ту же облачную биржу вычислительной мощности, которая фигурирует практически в каждом случае атаки 51% на небольшие сети. Именно доступность подобных сервисов, где хешрейт можно арендовать почасово без покупки собственного оборудования, и сделала атаки на небольшие ASIC-устойчивые монеты экономически реалистичными - вне зависимости от того, насколько тщательно продумана архитектурная защита самой сети.
Разработчики Vertcoin отреагировали на атаки сменой самого алгоритма майнинга - сначала перешли на Lyra2REv3, а позже на ещё один собственный алгоритм, Verthash. Монету это, впрочем, не спасло от долгосрочного упадка: с исторического максимума почти в 10 долларов в январе 2018 года - том самом месяце, когда начались атаки, - курс Vertcoin к 2026 году опустился до нескольких центов, а рыночная капитализация сжалась до порядка 3 млн долларов.
Ethereum Classic - атаковали трижды за один только август
Ethereum Classic - оригинальная ветка сети Ethereum, которую продолжила часть сообщества, отказавшаяся поддержать хардфорк 2016 года после знаменитого взлома The DAO. Именно эта сеть стала жертвой одной из самых показательных серий атак 51% в истории - не одной, а сразу нескольких за короткий срок.
Первая атака произошла 5 января 2019 года. Coinbase обнаружила «глубокую реорганизацию цепочки» - больше 100 блоков - с двойной тратой примерно на 1,1 млн долларов, и биржа немедленно остановила все операции с ETC. По данным CoinNess, подозрительный майнинг-пул в пике контролировал около 63% хешрейта сети, то есть уверенное большинство, достаточное для полного контроля над тем, какие транзакции считать подтверждёнными.
Куда драматичнее развернулась история летом 2020 года - сеть атаковали трижды за один месяц. С 29 июля по 1 августа злоумышленник вывел 807 000 ETC с неизвестной биржи и купил хешрейт на сервисе NiceHash за 17,5 BTC — на тот момент около 192 000 долларов. Арендованной мощности хватило, чтобы намайнить 4280 блоков за 12 часов, храня часть транзакций приватными до конца атаки. По данным аналитической компании Bitquery, суммарный улов атакующего составил 5,65 млн долларов - доходность свыше 2800% на вложенные средства.
Через неделю, 6 августа, сеть атаковали снова: на этот раз реорганизации подверглись свыше 4000 блоков, а точная сумма ущерба от этой конкретной атаки так и не была официально раскрыта. После первой волны атак время подтверждения депозитов и выводов для ETC растянули почти до двух недель, а команда ETC Labs объявила о дополнительных защитных мерах, включая так называемый defensive mining. Это не остановило третью атаку месяца, случившуюся уже 29 августа, - реорганизации подверглись 7000 блоков, то есть двое суток майнинга целиком.
Монета репутационный удар пережила, но не бесследно. Крупные биржи, включая OKEx, тогда же пригрозили делистингом из-за проблем с безопасностью, а сама сеть с тех пор так и не избавилась от статуса «токсичного» актива с точки зрения безопасности: даже в 2026 году аналитики прямо называют историю атак 2019–2020 годов главным фактором, который продолжает сдерживать интерес институциональных инвесторов к ETC.
Что объединяет все пять случаев
За внешне разными историями стоит один и тот же сценарий. Ни в одном из пяти случаев атакующий не строил собственную ферму - хешрейт для захвата сети во всех случаях либо арендовали через облачные биржи вычислительной мощности вроде NiceHash, либо получали за счёт уязвимостей, характерных именно для небольших, малозащищённых сетей. Атака 51% экономически реалистична ровно до тех пор, пока стоимость аренды нужного объёма хешрейта меньше потенциальной выгоды от двойной траты, а у сетей с относительно скромным совокупным хешрейтом эта арифметика легко складывается в пользу атакующего.
Второй общий элемент - главной жертвой почти всегда становится не рядовой держатель монеты, а биржа. Схема атаки строится вокруг депозита на биржу, ожидания подтверждений, вывода в другой актив - и последующей отмены исходной транзакции через более длинную скрытую цепочку блоков. Именно поэтому после каждой волны атак биржи реагировали одинаково - увеличивали число требуемых подтверждений и время ожидания перед зачислением средств, иногда до двух недель, как это произошло с Ethereum Classic.
Для майнера в этой механике есть прямой практический урок: количество подтверждений транзакции - это конкретная защита от риска, размер которого напрямую зависит от совокупного хешрейта сети. Мы подробно разбирали, что такое хешрейт и как он влияет на безопасность и доходность майнинга, в отдельном материале.
Биткоин в этот список не попал не случайно: совокупный хешрейт сети сегодня измеряется сотнями эксахешей, и арендовать такую мощность просто негде и не на что, в отличие от куда более скромных по размеру альткоинов из этой подборки. Наша команда K8X пришла в майнинг именно из кибербезопасности - и разбор подобных инцидентов для нас - часть профессионального опыта: понимание того, как устроена атака на распределённую систему, напрямую влияет на то, как мы проектируем инфраструктуру собственного пула.