لست خبير تقني بهذه الامور ولكن لا بد أن هناك نقاط ضعفة كبيرة يستغلها المهاجمون لتنفيذ هذه الهجمات كل مرة وخاصة على شبكة ETC.
لايوجد اي ثغرة في عملات POW الثغرة ياصديقي هي في عقول البشر ليس الا, اي شخص يستتمر في عملة مثل ETC فهوا للأسف يفتقد ابسط الخبرات التي يجب على اي شخص تعلمها قبل الاستتمار في الكريبتو, ايضا المنصات التي يمكن استغلالها لتنفيد الهجوم هي تلك المنصات "الغبية" بالدرجة الاولى, ان كنت مهتم ببضع الكلام الثقني استمر بالقراءة.
قدرة امان اي عملة ضد هجوم 51% POW مبنية كليا مقدار الهاش ريت التي يقوم بحمايتها, عملة "غبية" مثل هده العملة الهاش ريت الاجمالي لها هوا حوالي 4.5 تيرا هاش من الغورتوم Ethash او DH, هدا الرقم صغيير جدا جدا جدا حيت ان الكمية المتاحة للايجار على نايس هاش فقط تفوقه قليلا
هده صورة من موقع نايس هاش توضح انه يوجد اجمالي 6.63 تيرا هاش للايجار, وسعر التيرا في المتوسط لليوم هوا 3.1 بتكوين , , لتنفيد هجوم على هده العملة يجب ان يكون لديك 51% من الهاش ريت وكل ماكان اكثر كلما زادت نسبة نجاحه لذلك دعنا نقول انك تريد السيطرة على 60% من اصل 4.5 وهوا يساوي 2.7 تيرا هاش, تكلفة 2.7 تيرا هاش * 3.1 بتكوين = 8.3 بتكوين لتكون مسيطر على 60% من الهاش ريت لعملة الكلاسيك لمدة 24 ساعة.
كل 1 تيرا تعطيك تقريبا 4700 من عملة الكلاسيك يعني 2.7 تيرا تعطيك 12690 عملة كلاسيك, تقوم بارسال هدا المبلغ الى منصة ما وتقوم بتغير المبلغ الى بتكوين وتقوم بسحبه (رصيدك الان مايعادل 12690 كلاسيك بالبتكوين وهوا 7.7 بتكوين) حتى الان انت خسرت في عملية التعدين نظرا لاننا قمنا بحساب 3.1 للتيرا وهوا اغلى بقليل من المتوسط ولكن عندما يكون هناك هجوم يعني ان الطلب يزيد والسعر يزيد فحتى هده الخطوة طبيعي انك تخسر لانك سببت في زيادة مفرطة في سعر شراء قوة الهاش ولم يقابلها زيادة في سعر العملة.
في هده المرحلة رصيدك 7.7 بتكوين ومصروفك 8.3 بتكوين
طبعا قبل قيامك بتحويل المبلغ للمنصة تقوم بالبدء في التعدين على بلوك تشين خاص بك بدون ارسال البلوكات التي تجدها على ذلك البلوك تشين, ولو كان البلوك تشين الحقيقي وصل لبلوك 100 بحكم انك تمتلك 60% من الهاش يعني انك اسرع منهم بمقدار 10% يعني انك وصلت في بلوك 110! , تقوم بارسال المبلغ الى المنصة في بلوك رقم 103 مثلا, ولكن لا تقوم بتسجيل هدا التحويل في البلوك تشين المخفي الذي تملكه انت.
** انت اسرع منهم بنسبة 20% لانهم يملكون 40% وانت تمتلك 60% ولكن يمكن تجاهل هده النقطة لتبسيط الشرح والحسابات.
عند استلامك للبتكوين من المصنة وكل شي تمام وشكر الله سيعكم تقوم بارسال البلوك رقم 111 بينما الجميع لازال يحاول حل بلوك 104سيجدو ان البلوك تشين الذي تملكه اطول وسيقومو "مجبرين" على اتباعه.
ماسيحدث هنا ان المنصة ستتفاجئ باختفاء كل شي استلمته في بلوك رقم 103 لان بلوك رقم 103 الحالي هوا من تصميمك واخراجك ولايحتوي على تلك المعاملة, وكل المعاملات التي حدت مابين بلوك 100 وبلوك 103 في التشين الحقيقي دهبت مهب الريح ولازلت تمتلك ال 12690 كلاسيك التي يمكنها بيعها بملغ 7.7 بتكوين ويكون رصيدك
7.7+ 7.7 = 15.4 بتكوين - مصروفك 8.3 بتكوين = 7.1 بتكوين مكسب.
طبعا الذي نفد الهجوم نفده على نطاق اوسع فهوا استمر بالتعدين لمدة 4 ايام, وربما استأجر قوة اكبر من 60% ولكن ليس هنا العبرة من القصة, العبرة من القصة انه بمبلغ بسيط جدا وهوا 8.3 بتكوين يمكنك السيطرة على بلوك تشين هده العملة لمدة يوم كامل, وانا اقول مبلغ بسيط ليس لانه بسيط بالنسبة لي او لك بل هوا بسيط جدا من حية سعر العملة فعملة لديها قيمة سوقيا اقل من مليار دولار تقريبا يمكن السيطرة عليها بمبلغ 8.3 بتكوين وهوا اقل من 100 الف تعتبر عملة فاشلة بجميع المقايس.
طبعا هدا لايعني ان تنفيد الهجوم سهل ومضمون بل هوا صعب جدا لنكون منصفين , والدي نفد الهجوم كان يمتلك ليس فقط المال بل الخبرة الكافية في اختيار التوقيت والمصنة التي سينفد الهجوم عليها.
المنصات تتجنب مثل هده الحوادث ولهدا السبب لاتراها تحدث كل يوم بالرغم من سهولتها "على الورق" بعدة طرق:
1- طلب تأكيدات بارقام كبيرة قبل ان يمكنك بيع او شراء العملة, وكل مازاد عدد التأكيد يعني ان الهجوم يجب ان يستمر لفترة اطول يعني انه يكلف اكثر يعني ان الخطورة اعلى والمهاجم سيفكر مرتين قبل المحاولة
2- المنصات الجيدة (وهدا توقع مني لا اكثر) تراقب حركة العملات جيدا واي تغيرات في الهاش ريت او نظم التعدين لعملة معينة يعطيها نوعا من الاندار للتوخي الحدر ويمكن ان تقوم بوقف بيع او سحب تلك العملة لفترة معينة حتى تزول الشكوك يعني لو نفد هدا الهجوم على منصة اخرى جيدة كان يمكن ان يخسر كل شي.
3- سحب ارقام كبيرة من المنصات يكون صعب ومعقد يعني المبالغ الكبيرة يمكن ان يكون كسبها سهل ولكن اخراجها مرة اخرى هوا اصعب نقطة ومعظم المنصات تتطبق KYC وغيرها من البروتوكلات لاي مبلغ يتجاوز 2 بتكوين يعني ان مثل هدا الهجوم لن يكون ممكن على تلك المنصات.
هدا قليل من كثير يمكن فعله للسيطرة على هدا النوع من الهجمات, السبب الذي يجعل عملة بتكوين مميزة عن غيرها هوا ان الهاش ريت المتوفر للايجار من موقع نايس هاش والمواقع المشابه له لاتصل حتى لي 1% من اجمالي الهاش ريت, يعني لكي تتحصل على 50% يجب ان تكون تمتلك المعدات, وهدا ايضا منطقيا غير ممكن لانها تكلف مليارات الدولارات وتحتاج لطاقة كهربائية اكبر من يتمكن اي احد من توفيرها (الا ان كانت دولة او عدة دول مشتركة), ايضا بناء مزرعة تمتلك 50% من الهاش ريت يعني انك ستحرك سفن وشاحنات ومئات الموظفين والجميع سيعرف انك تحاول فعل شي ما, فلا يوجد شخص منطقي سيحاول ذلك لغرض الكسب, ولهده الاسباب ياصديقي معظم المنصات تكتفي بتأكيد واحد على البتكوين (بعضها يطلب 2-3 ولكن هدا ليس لتجنب double spend بل لاسباب اخرى) بينما تطلب عدد اكبر من ذلك بكثير على العملات الاخرى.