Netzwerke lösen Uneinigkeiten auf, indem sie der gültigen Kette folgen, die die meiste aufsummierte Arbeit oder den schwersten Satz Bezeugungen aufweist. Kommandiert eine Partei die Mehrheit dieser Leistung, kann sie im Verborgenen eine konkurrierende Kette aufbauen und sie dann veröffentlichen, und ehrliche Nodes wechseln zu ihr, weil die Regeln das vorschreiben. Jüngste Blöcke werden ersetzt — eine Reorganisation —, und jede Transaktion, die nur in den verworfenen Blöcken existierte, verschwindet.
Der klassische Lohn ist eine Doppelausgabe. Der Angreifer zahlt Coins irgendwo ein, wartet auf die Auszahlung oder die Ware, und veröffentlicht dann eine Kette, in der die Einzahlung nie stattfand, sodass er am Ende beides hat. Er kann auch zensieren und sich weigern, bestimmte Transaktionen aufzunehmen, solange er die Mehrheit hält.
Nun zu den Grenzen, denn das wird weithin missverstanden. Mehrheitliche Leistung verleiht keine Fähigkeit, Signaturen zu fälschen, sodass ein Angreifer keine Coins von einer Adresse bewegen kann, deren Private Key er nicht hält. Er kann keine Coins außerhalb der Emissionsregeln prägen oder einen Angebotsdeckel anheben: Jeder Node validiert jeden Block unabhängig und lehnt ungültige ab, egal welche Leistung dahintersteht. Und er kann nicht beiläufig tief liegende Historie umschreiben — je weiter eine Transaktion zurückliegt, desto mehr Arbeit erfordert es, sie erneut durchzuführen.
Der Name ist eine Rundung, kein Schalter. Unterhalb einer Mehrheit gelingt es einem Angreifer nur manchmal; oberhalb davon zuverlässig. Kosten sind es, was eine Kette wirklich schützt, weshalb Netzwerke mit bescheidener Hashrate diejenigen sind, die getroffen wurden — Leistung lässt sich mieten, sodass Sicherheit dem Preis des Mietens folgt und nicht allein der Technologie. Siehe Proof of Work dafür, wie dieses Budget entsteht, und Dezentralisierung dafür, warum es zählt, die Produktion zu verteilen. Bei großen Zahlungen auf mehr Bestätigungen zu warten, bleibt die Standardverteidigung.
Das Wichtigste in Kürze
- Ein Angreifer mit Mehrheit kann jüngste Transaktionen umordnen und zensieren, aber keine Transaktionen für Schlüssel signieren, die er nicht besitzt.
- Ungültige Blöcke werden von jedem Node abgelehnt, egal wie viel Leistung hinter ihnen steht, sodass sich Angebots- und Emissionsregeln auf diesem Weg nicht brechen lassen.
- Mehr Bestätigungen abzuwarten ist die praktische Verteidigung, und das zählt am meisten bei kleineren Ketten, wo sich Mehrheitsleistung günstig mieten lässt.
51-Prozent-Angriff — häufig gestellte Fragen
Könnte jemand mit einer Mehrheit meine Coins stehlen?
Nicht direkt. Ausgeben von Ihrer Adresse erfordert Ihren Private Key, und keine Menge an Block-Produktionsleistung ersetzt eine gültige Signatur. Was ein Angreifer mit Mehrheit tun kann, ist, jüngste Transaktionen rückgängig zu machen, die seine eigenen Coins betreffen, Ihre aus Blöcken herauszuhalten und auf Kosten desjenigen zu profitieren, der eine Zahlung akzeptierte, die später verschwand. Börsen und Händler tragen mehr von diesem Risiko als gewöhnliche Halter.
Warum verlangen Börsen bei manchen Coins mehr Bestätigungen als bei anderen?
Weil sich die Kosten für das Umschreiben jüngster Blöcke zwischen Netzwerken enorm unterscheiden. Bei einer Kette, die nur einen kleinen Anteil der mietbaren Leistung befehligt, lässt sich eine Handvoll Blöcke relativ günstig neu erstellen, weshalb die Börse länger wartet, bevor sie eine Einzahlung als endgültig behandelt. Mehr Bestätigungen zu verlangen bedeutet schlicht, mehr von der Arbeit einzukaufen, die ein Angreifer wiederholen müsste.
Neu bei Krypto oder Lücken zu füllen? Arbeiten Sie die Grundlagen in Learn durch, stöbern Sie durch alle Begriffe A–Z oder sehen Sie sich die Live-Preise der Coins an, die diese Konzepte antreiben.