查看原文
其他

熊市发财有法子,51%算力攻击成为新的“致富之道”

不碎 哈希派 2019-06-22


文章字数:3606字左右
阅读时间:约4.5分钟


从2018年初到现在,经历了漫长熊市的币圈人的耐心和信心正在一点一点的被消耗,习惯了按秒计算收益的投机者们蠢蠢欲动,开始迫切寻找下一个暴富的机会。此时,两个月多次发生的算力攻击事件引起了我们的注意,可以快速牟取暴利的51%攻击,是否成为了2018年币圈新的“割菜之道”


曾经我们以为只会出现在理论中的51%算力攻击,短短十一周的时间,在现实场景中就发生了8次。


2018年4月2日,Electroneum遭遇51%算力攻击;

2018年4月4日,Verge遭遇第一次51%算力攻击,约损失140万美元;

2018年5月13日,Monacoin遭遇51%算力攻击,约损失90万美元;

2018年5月14日,Bitcoin Gold遭遇双花攻击,约损失1800万美元;

2018年5月21日,Verge遭遇第二次算力攻击,约损失175万美元;

2018年5月29日,Verge第三次遭遇算力攻击,约损失482万美元;

2018年6月4日,ZenCash遭遇算力攻击,损失2.3万代币,约合55万美元;

2016年6月7日,Litecoin Cash遭遇51%算力攻击。





1.熊市中有利可图的算力攻击

51%算力攻击主要发生在以POW为挖矿机制的加密代币中,它是指当你伪造了一笔交易并希望把已经花出去的钱再退还给自己时,你必须生成一条比原来链更长的区块链,然后将其连接到包含你想要修改的交易之前的一个区块后面,而你的这条更长的链将被公认为是有效区块链,这样才能够撤回已经发生的交易。


从BTG官方披露的细节我们可以得知,对其发起攻击的黑客事先准备了8000枚BTG,以及大量的算力,然后将这8000枚代币充进交易所并全部卖出套现,而在充币动作完成的同时,他们就已经用自己手中的算力开始挖矿,直到他们挖出了比当前区块链更长的链之后,再将其连接到他们充币之前的那个区块上,这样一来8000枚BTG就会重回他们手中,而此时攻击者已经套现获利。


这些攻击者在4天时间重复进行了17次类似的动作,共逆转了22个区块,收获近1800万美元,在数字货币熊市当中如此高收益显得相当可观。



当然,如果想要做到这一点,你必须“掌握超过50%的算力”,否则你的计算能力再强也不可能快过整个网络。


9年前,中本聪POW共识成立的最大基础是,如果发起51%算力攻击,将会导致市场的恐慌,从而造成币价大跌,正常情况下,为了保证某个币种的使用者和投资者的信心,矿工们是不敢对比特币发起算力攻击的,因为这从长远来看,一点也不划算。不过,自从越来越多的交易所推出数字货币的衍生金融工具以及不同种类的货币交易对后,通过刻意去控制某个小币种的流动性来做空比特币获利的方式就变得可操作起来了。


而这种“割韭菜”的手法,在今年3月初就已经在币安平台被实践过了。黑客首先利用币安平台的漏洞,将一部分用户的比特币全部兑换成流动性较弱的VIA,来拉高VIA的币价从而使比特币价格暴跌,然后通过事先在其他市场挂的比特币空单来获取收益。


对照每一次攻击发生之后比特币的走势,你就会发现,这样的圈钱方式完全可以实现利益的收割。


(图片来源:哈希派整理)


这时你可能会问,真的会有人不计成本的发起51%算力攻击吗?


对于像比特币和以太坊这种相对成熟和稳定的加密货币而言,目前阶段要想对其发起攻击既不现实也不划算。根据crypto51的数据可知,对比特币网络发起攻击的成本超过51万美元,对以太坊的攻击成本也在37万美元左右,并且在算力租赁市场,这两者可租赁的算力都不足5%。


所以,接下来我们要讨论的就是对什么样的代币发起攻击成本更低,获利空间更大。





2.降低攻击成本——分叉币的后遗症

首先,我们先从最近被攻击的几种加密货币入手,通过调查可以发现,这些代币都与“硬分叉”有着或多或少的联系。


①六周被攻击三次的Verge(XVG)代币诞生于2014年,那个热衷于基于比特币代码框架开发属于自己加密货币的年代。它以更加注重匿名性的“黑暗狗狗币”的身份出现,在比特币的技术基础之上采用了莱特币的scrypt算法,并在其中添加了X17,lyra2rev2,MYR groestl,blake2s等四种不同的挖矿散列算法。


②莱特币的分裂币Litecoin Cash(LCC),诞生于去年12月的比特币分裂大潮之中。虽说LCC是莱特币的分裂币,但它的一切标准都向BCH看齐,在摒弃了隔离验证,将区块大小扩大至8M的同时,还沿用了比特币的挖矿算法SHA256。


③“日本首个加密货币”Monacoin(MONA)”是当地最受欢迎的代币之一,它实际上属于莱特币的分裂币。与莱特币类似,Monacoin同样更加注重社区的发展,在技术方面基本沿用了比特币的代码框架,而不同的是,它的挖矿算法被修改成了与XVG五种挖矿算法之一相同的lyra2rev2。


④Zcash分裂币的分裂币Zencash,单从名字就可以看出ZenCash与Zcash之间有着千丝万缕的联系。2016年,Zcash以匿名性为最大特点进军加密货币领域,但由于对前四年挖矿所得归属问题的分歧,开发者与矿工在代币上线之初就分裂成了“Zcash”和“Zclassic”两个阵营,后来由于Zclassic缺乏开发人员的维护,所以

美国三位前政府军事人员又从Zclassic身上又分裂出了和Zcash一样基于 Equihash 算法,用GPU 挖矿的ZenCash。


⑤对抗挖矿中心化的比特币分裂币比特币黄金,比特币黄金与ZenCash一样,均使用Zcash的 Equihash 算法进行挖矿。2017年11月,在比特币挖矿中心化问题日益突出的情况下,闪电智能的创始人廖翔打着让挖矿回归 CPU 和 GPU的旗号,推出了比特币分裂币——比特币黄金(BTG)。


⑥通过硬分叉抵抗比特大陆的算力垄断的以利坊,以利坊于2017年通过ICO的方式发行,它最初使用的是门罗币的挖矿算法CryptoNight。今年3月中旬,比特大陆在海外发售了适用于 CryptoNight 算法的蚂蚁矿机X3,为了抵抗比特大陆的算力垄断,门罗币宣布硬分叉来修改挖矿算法。随后的5月,以利坊紧随门罗币脚步实施硬分叉,修改了其挖矿算法。


通过以上对近期被攻击代币的分析发现,他们除了都属于分叉币之外,还有一个共同之处,即它们都与主流代币共享同种挖矿算法。

(图片来源:哈希派整理)


从本质上来说,与主流代币共享同一种算法实际降低了分叉币被攻击的门槛和成本。


以比特币和莱特币现金(LCC)为例:


当前,比特币网络的总算力约为36.21EH/s,要想对其发起51%算力攻击,就必须掌握超过18.46EH/s的算力,按照算力租赁网站nicehash的数据统计,当前可出售的SHA256算力仅为522.24PH/s,所以只有像比特大陆这样的矿业巨头,或者矿池之间联合作恶才有攻击比特币区块链的实力;而对于全网算力只有20.386PH/s的莱特币现金来说,想要发起51%算力攻击就容易的多了,你只需要10.4PH/s的算力,这些算力仅相当于比特币网络总算力的0.028%。


也就是说,你只需要在比特币网络中掌握0.028%的算力就可以在不需要额外购买其他任何设备的情况下,对LCC网络发起51%攻击。这一点是矿工和可以租赁算力的作恶者都能够做到的。


另外,据crypto51网站统计,同样使用SHA256算法的代币中,Universal Currency、Deutsche eMark、Zetacoin、MAZA、等几种代币的攻击成本不到100美元,其中Zetacoin的攻击成本为零;而在使用Scrypt算法的代币中,攻击成本低于500美元的代币也有Einsteinium、Gulden、Mooncoin等数十种,其中有Catcoin、WorldCoin、Bata三种代币的攻击成本几乎为零;同样的,在使用Equihash算法的代币中,攻击成本低于500美元的就包括Bitcoin Private、Bitcoin Interest、BitcoinZ等三种比特币分裂币。


2013年末,在比特币价格疯狂上涨的同时,币圈投机者们也在疯狂的分叉比特币。据bitcoin.com统计,从去年BCH分裂至今所有加密货币的分叉币已经有超过80种,其中比特币分裂币就多达69个。这些分叉币所使用的挖矿算法无外乎上述提到的几种。 


(图片来源:crypto51)


在与主流货币使用同种挖矿算法的小型加密货币越来越多的背景下,在币价持续低迷的情况下,相比炒币和正常挖矿,发起51%算力攻击就有利可图多了。





3.矿工收益岌岌可危,算力攻击将成为他们的下一个“致富之道”?

矿工作为加密货币生物链中与利益联系最为紧密的一个群体,当币价下跌,他们的利益首当其冲受到威胁。随着近半年来币市的不景气,6月14日比特币的价格再次跌到了6500美元下方,矿工的收益也从去年12月的每天35美元下降到了如今的每天4.55美元,收益缩水近90%。一名比特币矿工对哈希派表示,“如果币价继续维持在这个价位,挖矿将是无利可图的。”而对于在比特币价格高峰时入场的矿工来说,成本都还没有收回,盈利更是可望而不可及


此时,发起51%算力攻击对于他们而言可谓是分分钟“脱贫致富”。


更加直观的来讲,我们可以看到:


两个月内对Verge进行了三次攻击的黑客共获得了近797万美元的暴利;假设他们使用莱特币挖矿算法scrypt对其发起攻击,Verge全网总算力为1.81TH/s,想要对其发起算力攻击至少需要0.92TH/s算力;而当你用这些算力在莱特币网络挖矿时,至少需要348天的时间才能获得797万美元的收益。


(图片来源:minethecoin

对BTG发起双花攻击的黑客一次性逆转了22个区块,至少价值1800万美元的代币被盗;据minethecoin数据显示,BTG全网算力约为36.48Mh/s,想要对其发起算力攻击至少需要18.6Mh/s的算力;而当你用这些算力在Zcash网络进行挖矿时,至少需要470天时间才能获得1800万美元的收益。

(图片来源:minethecoin)


ZenCash遭遇攻击损失约55万美元的代币,据minethecoin数据显示,ZEN全网算力约为53.52Mh/s,想要对其发起算力攻击至少需要27.29Mh/s的算力;而当你用这些算力在Zcash网络进行挖矿时,至少需要10天时间才能获得55 万美元的收益。

(图片来源:minethecoin)


在这样巨额利益的诱惑之下,会有多少矿工按捺不住趋利的本心?


于矿工而言,手中本就握着现成的算力,在比挖矿高出十万倍、百万倍的巨额收益面前,不是没有发起攻击的动机;于绞尽脑汁希望通过加密货币实现财富自由的恶意攻击者而言,通过租赁网站获得足以发起攻击的算力也不是无法实现。


这样一想,8次算力攻击也许只是开始?也许你该开始为你手中拥有的N种分叉币担忧一下了。


※更多精彩内容,请关注哈希派公众号或点击阅读原文获取

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存