Pular para o conteúdo
dom., 16 ago. UTC 13:37:00 CAP. MERC. $1.97T
BitcoinBTC $63,063.00 +0.04% EthereumETH $1,881.55 -0.10% TetherUSDT $1.00 +0.00% BNBBNB $608.23 -0.32% USD CoinUSDC $1.00 +0.00% XRPXRP $1.00 -0.17% SolanaSOL $75.38 -0.19% TRONTRX $0.3319 +0.18% DogecoinDOGE $0.0700 -0.19% XMR $410.64 +1.68% CardanoADA $0.1760 -1.73% ChainlinkLINK $9.34 -1.16% ToncoinTON $1.60 +0.95% DaiDAI $1.00 +0.00% StellarXLM $0.1570 -0.57% Bitcoin CashBCH $204.30 -0.34%
Glossário

O que é Ataque de 51%? Avançado

Um ataque de 51% é quando uma única parte controla poder de produção de blocos suficiente de uma rede — taxa de hash de mineração sob prova de trabalho, ou moedas em staking sob prova de participação — para superar todo o resto. Essa maioria permite reordenar ou excluir transações recentes e gastar as mesmas moedas duas vezes. Ela não permite tirar moedas das carteiras de outras pessoas.

As redes resolvem discordâncias seguindo a cadeia válida que tenha mais trabalho acumulado ou o conjunto mais pesado de atestações. Se uma parte comanda a maioria desse poder, ela pode construir uma cadeia concorrente em privado e depois publicá-la, e os nós honestos vão migrar para ela porque as regras mandam fazer isso. Blocos recentes são substituídos — uma reorganização — e qualquer transação que existia apenas nos blocos descartados desaparece.

O ganho clássico é um gasto duplo. O atacante deposita moedas em algum lugar, espera pelo saque ou pelo produto, e então libera uma cadeia na qual o depósito nunca aconteceu, ficando com as duas coisas. Ele também pode censurar, recusando-se a incluir transações específicas enquanto mantiver a maioria.

Agora os limites, porque isso é amplamente mal-entendido. O poder da maioria não confere nenhuma capacidade de forjar assinaturas, então um atacante não consegue mover moedas de um endereço cuja chave privada ele não possui. Ele não consegue emitir moedas fora das regras de emissão nem levantar um teto de oferta: todo nó valida cada bloco de forma independente e rejeita os inválidos, seja qual for o poder por trás deles. E ele não consegue simplesmente reescrever um histórico profundo — quanto mais para trás uma transação está, mais trabalho refazê-la exige.

O nome é um arredondamento, não um interruptor. Abaixo da maioria, um atacante só tem sucesso parte das vezes; acima dela, de forma confiável. O custo é o que de fato protege uma cadeia, e é por isso que redes com taxa de hash modesta são as que já foram atingidas — poder computacional pode ser alugado, então a segurança acompanha o preço de alugá-lo, e não só a tecnologia. Veja prova de trabalho para entender como esse orçamento é construído, e descentralização para entender por que espalhar a produção importa. Esperar por mais confirmações em pagamentos grandes continua sendo a defesa padrão.

Pontos principais

  • Um atacante majoritário consegue reordenar e censurar transações recentes, mas não consegue assinar transações para chaves que não possui.
  • Blocos inválidos são rejeitados por todo nó, não importa quanto poder esteja por trás deles, então as regras de oferta e emissão não podem ser quebradas dessa forma.
  • Confirmações mais profundas são a defesa prática, e elas importam mais em cadeias menores, onde o poder majoritário é barato de alugar.

Ataque de 51% — perguntas frequentes

Alguém com maioria conseguiria roubar as minhas moedas?

Não diretamente. Gastar a partir do seu endereço exige a sua chave privada, e nenhuma quantidade de poder de produção de blocos substitui uma assinatura válida. O que um atacante majoritário consegue fazer é desfazer transações recentes envolvendo as próprias moedas dele, manter as suas fora dos blocos, e lucrar às custas de quem aceitou um pagamento que depois desapareceu. Corretoras e comerciantes carregam mais desse risco do que detentores comuns.

Por que corretoras exigem mais confirmações para algumas moedas do que para outras?

Porque o custo de reescrever blocos recentes difere enormemente entre redes. Em uma cadeia que comanda uma fatia pequena do poder disponível para aluguel, um punhado de blocos pode ser refeito relativamente barato, então a corretora espera mais tempo antes de tratar um depósito como final. Exigir mais confirmações é simplesmente comprar mais do trabalho que um atacante teria que repetir.

Esta definição é educacional e não é aconselhamento financeiro. Cripto é volátil e de alto risco — sempre faça sua própria pesquisa.
Continue aprendendo

Novo em cripto ou preenchendo lacunas? Percorra o essencial em Learn, explore todos os termos A–Z ou veja os preços ao vivo das moedas que sustentam esses conceitos.