Başlıklar
%51 Saldırısı Nedir?
%51 saldırısı, blok zinciri ağının madencilik hash oranının en az %50’sinden fazlasını kontrol eden bir grup madenci tarafından kripto para birimi blok zincirine yapılan bir saldırıdır. Ağdaki düğümlerin %51’ine sahip olmak, kontrol eden tarafa blok zincirini değiştirme gücü verir.
Saldırganlar, yeni işlemlerin onaylanmasını engelleyebilir ve bazı veya tüm kullanıcılar arasındaki ödemeleri durdurabilir. Ayrıca ağın kontrolündeyken tamamlanan işlemleri tersine çevirebilirler. İşlemleri tersine çevirmek, madeni paraları iki katına çıkarmalarına izin verebilir. Bu gibi durumların önlenmesi için, Proof of Work gibi fikir birliği mekanizmalarının için oluşturulduğu konulardan biridir.
Önemli Çıkarımlar
- Blok zincirleri, bir kripto para biriminin ağında yapılan her işlemi kaydeden dağıtılmış defterlerdir.
- %51 saldırısı, ağın madencilik hash oranının %50’sinden fazlasını kontrol eden bir grup madenci tarafından bir blok zincirine yapılan saldırıdır.
- Çoğunluk ağ kontrolüne sahip saldırganlar, diğer madencilerin blokları tamamlamasını engelleyerek yeni blokların kaydını kesebilir.
- Geçmişteki işlemlerin sabit kodlanması nedeniyle geçmiş blokları değiştirmek zordur.
- Bitcoin veya Ethereum’a başarılı bir saldırı pek olası olmasa da, daha küçük ağlar %51 saldırıları için sıklıkla hedefleniyor.
%51 Saldırısını Anlamak
Blok zinciri, işlemleri ve bunlarla ilgili bilgileri kaydeden ve daha sonra verileri şifreleyen dağıtılmış bir defterdir esas olarak bir veritabanıdır. Blok zinciri ağı, bir doğrulama süreci aracılığıyla işlemler hakkında çoğunluğun fikir birliğine ulaşır ve bilgilerin depolandığı bloklar mühürlenir. Bloklar, önceki blok bilgilerinin her bloğa kaydedildiği kriptografik tekniklerle birbirine bağlanır. Bu, blokların onaylandıktan sonra değiştirilmesini neredeyse imkansız hale getirir.
%51 saldırısı, bir grubun ağın hash gücünün %50’den fazlasını kontrol ettiği blok zincirine yapılan bir saldırıdır. Bu grup daha sonra ağa, saldırganların çoğuna sahip olacağı için teorik olarak ağ tarafından kabul edilen blok zincirinde çok belirli bir noktada değiştirilmiş bir blok zinciri sunar.
Saldırı başlamadan önceki blokları değiştirmek, %51 saldırısı durumunda bile son derece zor olacaktır. İşlemler ne kadar geriye giderse, onları değiştirmek o kadar zor olur. İşlemlerin Bitcoin ağına sabit kodlandığı bir kontrol noktasından önce işlemleri değiştirmek imkansız olurdu.
Saldırılar Aşırı Derecede Pahalı
%51 saldırısı, yüksek katılım oranına sahip bir kripto para biriminde çok zorlu bir olaydır. Çoğu durumda, saldırgan grubunun gerekli %51’i kontrol edebilmesi ve doğru zamanda eklenebilecek bir blok zincirine sahip olması gerekir. Bunu yapmanın maliyeti, %51 saldırısını engelleyen en önemli etkenlerden biridir.
Örneğin, en gelişmiş uygulamaya özel entegre devre (ASIC) madencisi Bitmain S19 XP Hyd, maliyeti 19.800 dolardan fazladır ve saniyede 255 terahash (TH/s) hash oranına sahip.
Son 3 günün hash oranına göre ilk üç madencilik havuzu ve toplam hash oranları şöyle:
- FoundryUSA: 58,9 EH/s (%25,4)
- F2Pool: 41,4 EH/s (%17,8)
- AntPool: 40,8 EH/ (%17,6)
Bu üç havuz, ağ hash oranının %60,8’ini oluşturuyor, bu da büyük bir 141,1 EH/sn (1,411 milyon TH/sn). Bu hash oranına eşit olmak için, saldırganların 553 binden fazla S19 XP’ye ihtiyacı olacak; bu da saldırı maliyetini 10,9 milyar dolara yaklaştıracak ve ayrıca ekipmanı, bakım personelini, elektriği ve soğutmayı barındıracak bir binaya sahip olması hariç.
Bitcoin veya Ethereum gibi büyük kripto para birimlerinin, bu kadar çok hash gücü edinmenin engelleyici maliyeti nedeniyle %51 saldırılarından etkilenmesi pek olası değildir. Bu nedenle, %51 saldırıları genellikle daha az katılım ve hash gücü olan kripto para birimleri ile sınırlıdır.
Bitcoin hash oranlarına buradan ulaşabilirsiniz.
Saldırı Zamanlaması
Maliyetlere ek olarak, %51 saldırısı kullanarak ağa saldırmaya çalışan grup, sadece ağın %51’ini kontrol etmekle kalmamalı, aynı zamanda değiştirilmiş blok zincirini çok kritik bir zamanda tanıtmalıdır. Ağ hash oranının %51’ine sahip olsalar bile, ‘dürüst’ blok zinciri ağı tarafından geçerli yeni bloklar oluşturulmadan önce blok oluşturma hızına ayak uyduramayabilir veya zincirlerini ekleyemeyebilirler.
Bu daha küçük kripto para ağlarında mümkündür çünkü daha az düğüm ve düşük hash oranları vardır. Büyük ağlar, değiştirilmiş bir blok zinciri tanıtmayı neredeyse imkansız hale getirir.
Adına rağmen, %51 saldırısı başlatmak için bir ağın madencilik gücünün %51’ine sahip olmak gerekli değildir. Ancak, böyle bir saldırının başarı şansı çok daha düşük olacaktır.
Başarılı Bir Saldırının Sonucu
Başarılı bir saldırı durumunda, saldırganlar diğer kullanıcıların işlemlerini bloke edebilir veya onları tersine çevirebilir ve aynı kripto para birimini tekrar harcayabilir. Çifte harcama olarak bilinen bu güvenlik açığı, mükemmel bir sahteciliğin dijital karşılığıdır. Aynı zamanda, üstesinden gelmek için tasarlanmış temel kriptografik engel blok zinciri konsensüs mekanizmalarıdır.
Başarılı %51 saldırganları, ağı kontrol ettikleri süre boyunca diğer madencilerin adreslerini engelledikleri bir Hizmet Reddi (DoS) saldırısı da uygulayabilir. Dürüst madenciler, sahte blok kalıcı hale gelmeden önce ağın kontrolünü yeniden ele geçirmesini engeller.
Kimler %51 Saldırı Riski Altında?
ASIC güvenli madencilik ağları, GPU’larla madencilik yapılabilen ağlardan daha az savunmasız olduğundan , madencilik ekipmanının türü de bir faktördür. Kendisini bir “karma gücü aracısı” olarak gören NiceHash gibi bulut hizmetleri, teorik olarak, özellikle daha küçük, yalnızca GPU ağlarına karşı, yalnızca kiralanmış karma gücü kullanarak %51 saldırısı başlatmayı mümkün kılar.
Bitcoin Gold, hash oranı bakımından daha küçük bir kripto para birimi olduğu için saldırganlar için bir hedef olmuştur. Haziran 2019’dan bu yana, Michigan Institute for Technology’nin Dijital Para Birimi Girişimi, Bitcoin Gold, Litecoin ve diğer küçük kripto para birimlerinde 40’dan fazla saldırıyı tespit etti, gözlemledi veya bu saldırılardan haberdar edildi.
Tavsiye Bağlantı: Kripto 101/ TXID Nedir? – Merkeziyetsiz Haber

