2020年8月系列51%攻擊事件
以太坊經典(Ethereum Classic, ETC)網絡在2020年8月經歷了一系列嚴峻的安全挑戰,在一個月內連續遭遇了三起獨立的51%攻擊。這些攻擊均利用了工作量證明(PoW)網絡的固有特性,通過控制超過51%的網絡算力,實現了深度鏈重組(reorganization)和雙花(double-spending)。

- 第一次攻擊:發生在2020年8月1日,據Bitquery報告,攻擊者通過租用算力獲得了51%控制權,並造成了約80萬ETC的雙花。Gate.io交易所報告在此次攻擊中損失約560萬美元。攻擊者為此花費了約17.5比特幣(當時約合20.4萬美元)租用算力。
- 第二次攻擊:緊隨其後,於2020年8月6日發生,涉及4,236個區塊的重組,估計造成168萬美元的損失。此次攻擊期間,ETC網絡算力一度從約56太哈希飆升至超過98太哈希。
- 第三次攻擊:發生在2020年8月29日,是規模最大的一次,導致超過7,000個區塊被重組,相當於約兩天的挖礦量。OKEx交易所在此次攻擊中損失超過900萬美元。
據統計,這三起攻擊共擾亂了超過10,000個區塊,導致的總雙花損失據報道超過900萬美元。在第二次攻擊後,ETC價格下跌不到1%;第三次攻擊後,價格下跌約4%。

社區與生態系統的應對
面對持續的攻擊,以太坊經典社區和相關方迅速採取了多項應對措施:

- 提高確認時間:ETC開發者建議交易所和其他服務提供商顯著提高ETC交易的確認時間,例如至少7,000個或超過10,000個區塊確認,以有效抵禦深度重組攻擊。Coinbase等交易所隨即提高了ETC的存款確認時間。
- 啓動調查與追責:ETC Labs與律師事務所Kobre & Kim以及區塊鏈分析公司CipherTrace合作,啓動了深入調查,旨在追蹤攻擊者並尋求法律訴訟。
- 技術升級以增強安全性:為從根本上解決51%攻擊的風險,ETC社區於2020年11月實施了名為“ETChash”或“Thanos升級”的改進版Ethash挖礦算法。此次升級旨在改變挖礦參數,降低攻擊者獲取足夠算力的經濟可行性,從而提高網絡的抗攻擊能力。
- 行業討論與建議:以太坊聯合創始人Vitalik Buterin曾建議ETC開發者應考慮轉向權益證明(Proof-of-Stake, PoS)機制,認為這能更有效地抵禦51%攻擊。ETC Labs首席執行官Terry Culver也承認工作量證明區塊鏈普遍存在此漏洞,並表示當時正在研究“重組上限”等解決方案。
51%攻擊的本質與PoW網絡的挑戰

51%攻擊是指攻擊者控制了區塊鏈網絡超過一半的算力(或權益),從而能夠操縱交易順序、阻止合法交易確認,甚至進行雙花攻擊(即同一筆資金被花費兩次)。對於工作量證明(PoW)網絡而言,算力是其安全性的基石。當網絡算力相對較低時,攻擊者租用或購買足夠算力發動51%攻擊的成本也會相對降低,使得一些市值較小或算力分散的PoW鏈面臨更高的風險。
以太坊經典作為以太坊硬分叉後的PoW鏈,其算力規模遠小於以太坊主網,因此更容易成為51%攻擊的目標。2020年的系列攻擊事件,深刻揭示了PoW網絡在算力不足時的脆弱性,也促使ETC社區通過技術升級來強化其網絡安全,以應對未來可能出現的威脅。







