امنیت، عدم تمرکز و مقیاسپذیری سه رکن اصلی هر پروژه بلاکچینی، چه قدیمی و چه جدید، هستند. در دنیای ارزهای دیجیتال، این مفاهیم اغلب به عنوان «مثلث بلاکچین» (Blockchain Trilemma) شناخته میشوند. بسیاری از پروژههای جدید تنها یک یا دو گوشه از این مثلث را بهخوبی پوشش میدهند و در نقاط دیگر دچار ضعف میشوند. به همین دلیل، هر پروژهای که بتواند ادعا کند تعادلی بهینه بین هر سه ویژگی ایجاد کرده است، به سرعت نام خود را در بازار ارز دیجیتال مطرح خواهد کرد.
✨ ویژگیهای کلیدی برنامههای غیرمتمرکز (DApps)
از آنجا که برنامههای غیرمتمرکز بر بستر بلاکچین اجرا میشوند، از تمام ویژگیهای ذاتی این فناوری بهرهمند هستند. از جمله:
- تغییرناپذیری (Immutability): واسطهها و اشخاص ثالث نمیتوانند هیچ تغییری در دادههای ثبتشده ایجاد کنند.
- مقاومت در برابر سانسور: برنامهها بر اساس اجماع شبکه فعالیت میکنند، بنابراین امکان سانسور، نفوذ به شبکه یا حذف دادهها توسط یک نهاد مرکزی وجود ندارد.
- امنیت رمزنگاریشده: امنیت شبکه از طریق الگوریتمهای پیچیده ریاضی و توزیعشده تضمین میشود، نه توسط یک نهاد متمرکز.
- دسترسپذیری همیشگی (High Availability): برنامهها هرگز متوقف نمیشوند و هیچ کس، حتی دولتها، قادر به جلوگیری از فعالیت آنها نیستند.
🛡️ شاخص امنیت در شبکه بلاکچین چیست؟
منظور از امنیت یک شبکه، توانایی آن در مقابله با حملات سایبری، هک شدن و به ویژه حمله ۵۱ درصدی است. اگر بخواهیم از امنترین بلاکچین حال حاضر نام ببریم، قطعاً بیتکوین این رتبه را کسب میکند، زیرا از زمان راهاندازی تاکنون هیچگاه مورد موفقیتآمیز چنین حملهای قرار نگرفته است. بلاکچینهای دیگری نیز وجود دارند که یا تا به امروز مشکلی برای آنها رخ نداده و یا پس از بروز یک مسئله، آن را به طور کامل برطرف کردهاند.
در سیستمهای مبتنی بر الگوریتم اثبات کار (PoW)، فرآیند استخراج بیت کوین نیازمند سرمایهگذاری سنگین در منابع پردازشی و انرژی الکتریکی است. عملکرد یک ماینر بر اساس توان پردازشی و محاسباتی در اختیارش ارزیابی میشود که به آن هش ریت (نرخ هش) یا هش پاور میگویند. در سراسر دنیا، گرههای (نودهای) متعددی برای استخراج وجود دارند و برای کسب فرصت یافتن بلاک هش معتبر بعدی و دریافت پاداش، با یکدیگر رقابت میکنند.
⚠️ حمله ۵۱ درصدی (51% Attack) چیست؟
با در نظر گرفتن طبیعت غیرمتمرکز بلاکچین، توان ماینینگ بین نودهای واقع در سراسر دنیا توزیع شده است. به عبارتی، هش ریت در دست یک موجودیت تک و متمرکز (مثلاً یک سرور فیزیکی مشخص در نقطهای از دنیا) قرار ندارد. از آنجا که سرور مرکزی ادارهکنندهای وجود ندارد، هکرها راهی به جز «حمله اکثریت» یا همان اتک ۵۱ درصد برای نفوذ به شبکه ندارند.
حمله ۵۱ درصدی یک حمله بالقوه به یک شبکه بلاکچین است که در آن یک موجودیت تکی (یک فرد، گروه، شرکت یا سازمان) کنترل غالب هش پاور شبکه را در اختیار گرفته و در آن اختلال ایجاد میکند. در این سناریو، حملهکننده ماینینگ پاور کافی به منظور دستکاری کردن یا بیرون راندن تراکنشها را در اختیار دارد.
نهادی که این حمله را ترتیب میدهد، قادر خواهد بود در زمان کنترل شبکه، تراکنشهای خود را معکوس کرده و مرتکب دابل اسپندینگ (Double Spending) یا خرج کردن دوباره یک کوین بیتکوین (یا هر رمزارز دیگر) شود.
یک حمله ۵۱ درصدی موفق همچنین به حملهکننده اجازه میدهد از تایید شدن برخی تراکنشها جلوگیری کرده و فعالیت کل یا بخشی از ماینرها را متوقف کند. در این شرایط، فرآیند ماینینگ که برای استخراج کوینهای جدید ضروری است، دیگر توسط نودهای توزیعشده صورت نگرفته و در انحصار موجودیتی قرار میگیرد که با در اختیار داشتن هش ریت بالا، این حمله را ترتیب داده است.
با این حال، حمله اکثریت به حملهکننده اجازه نمیدهد تراکنشهای ایجاد شده به دست سایر کاربران را معکوس کرده یا از ایجاد و برادکست تراکنشها در شبکه جلوگیری کند. تغییر پاداش بلاک، خلق ناگهانی سکههای جدید یا سرقت کوینهایی که هرگز به ترتیبدهنده حمله تعلق نداشتهاند، تقریباً غیرممکن به نظر میرسد. به عبارت دیگر، حتی با یک حمله ۵۱ درصدی نیز نمیتوان چنین اعمالی را انجام داد.
در سیستمهای مبتنی بر الگوریتم اثبات سهام (PoS) نیز چالشهای امنیتی خاص خود وجود دارد. برای درک بهتر، میتوانید در مطلب اخبار هک شدن صرافیهای بزرگ، تعداد هکها و حملاتیی که به بسترهای مختلف شده را مشاهده کنید. این اتفاقات مسئله امنیت را پررنگتر خواهد کرد. پس در دنیای بلاکچین امروز، علاوه بر سرعت بالا و مقیاسپذیری، امنیت نیز اهمیت حیاتی دارد.
💰 هزینه تئوریک حمله به شبکههای بزرگ
تحلیلگران Coin Metrics و سایر نهادهای امنیتی، هزینههای تئوریک برای انجام حمله ۵۱ درصدی به شبکههای پیشرو را به صورت دورهای محاسبه میکنند:
- ⚡️ بیتکوین (PoW): برای حمله به شبکه بیتکوین، مهاجم باید نرخ هش ارائهشده توسط میلیونها دستگاه ASIC را به دست آورد. تأمین سختافزار و انرژی لازم برای این کار، دهها میلیارد دلار هزینه خواهد داشت. علاوه بر این، در حال حاضر چنین حجمی از دستگاهها به صورت یکجا در بازار موجود نیست.
- ⚡️ اتریوم (PoS): پس از انتقال اتریوم به الگوریتم اثبات سهام (The Merge)، مدل حمله تغییر کرد. برای حمله به اتریوم، مهاجم باید بیش از ۵۱ درصد از کل اترهای استیکشده (Staked ETH) را در اختیار بگیرد که دهها میلیارد دلار هزینه دارد. علاوه بر این، مهاجم باید همزمان صدها گره را مدیریت کند که هماهنگی عملیات را بسیار پیچیده میکند. مهمتر از همه، پروتکل اتریوم به گونهای طراحی شده که در صورت رفتار مخرب، وجوه استیکشده مهاجم به سرعت «سوزانده» (Slashed) میشود که این حمله را از نظر اقتصادی خودتخریبی میکند.
⚖️ ارتباط امنیت با سرعت و مقیاسپذیری شبکه
سرعت تأیید تراکنشها و انتقال دادهها در یک بلاکچین نیز اهمیت بالایی دارد. البته سرعت و مقیاسپذیری یک شبکه به یکدیگر ارتباط مستقیم دارند. شاید امروز سرعت یک شبکه بسیار مناسب باشد، اما زمانی که شبکه شلوغ میشود، اگر مقیاسپذیر نباشد، سرعت تأیید تراکنشها و انتقال دادهها کاهش پیدا میکند و در قبال آن کارمزد تراکنشها بیشتر میشود. در این حالت میگویند که این شبکه مقیاسپذیر نیست.
در کنار افزایش سرعت و مقیاسپذیری، حفظ امنیت نیز بسیار مهم است و این سه ویژگی بهصورت نسبی در کنار یکدیگر، یک بستر مناسب و پایدار را برای آینده فناوری بلاکچین خواهند ساخت.
📰NEWS
همیشه عوامل موثر ديگری هم بر قيمت هاي بازار کريپتو وجود دارند برای خرید یا فروش با خونسردی تصميم بگيريد و از هر گونه شتابزدگي پرهيز کنيد. قبل از خرید یا فروش هر توکن، یک بار تحلیل بیت کوین را پیگیری کنید مهم ترين موضوع، امنيت سرمايه گذاري است.
در صورتي که نمودارها ديده نميشوند لطفا مرورگر خود را به روزرساني کنيد و يا از آخرين نسخه مرورگر گوگل کروم استفاده کنيد.
اخبار و تحلیل ها تخصصی و از منابع معتبر تهیه شده و از نشر مطالب جنجالی و بیاساس و یا شایعات و موضوعات تایید نشده خودداری شده است:
آشنایی با حمله ی ساندویچی در کریپتو
هک بیتکوین غیرممکن میشود
بیش از ۵۰ درصد نرخ هش بیت کوین در اختیار ۲ استخر استخراج است