- Monero नेटवर्क, बहुसंख्यक hash rate हासिल कर चुके Qubic mining pool के प्रभाव के कारण 51% हमले के खतरे का सामना कर रहा है
- लंबे समय तक hash rate जमा करने के बाद Qubic ने बहुमत हिस्सेदारी पर कब्जा कर लिया, और बड़े पैमाने पर chain reorganization (reorg) का पता चला
- इसके कारण double spending और transaction censorship संभव हो जाते हैं, और अन्य miners के mining incentives तेज़ी से घट जाते हैं
- हमले को बनाए रखने की लागत प्रतिदिन लगभग $100k~$75m (hardware और rental सहित) आंकी गई है, और पूरे नेटवर्क पर कब्जे की आशंका भी उठी है
- Qubic ने तुरंत हमला रोक दिया, लेकिन API को disable कर दिया, जिससे उसकी मंशा और वास्तविक hash rate के पैमाने को लेकर सवाल बढ़ गए
घटना का सार
- Monero 2014 में लॉन्च किया गया privacy-केंद्रित blockchain है, जो कई देशों और intelligence agencies के नियमन का लक्ष्य रहा है और इसी कारण प्रमुख centralized exchanges से delist किया गया
- हाल ही में Qubic mining pool ने कई महीनों तक hash rate जुटाकर नेटवर्क में बहुमत हिस्सेदारी हासिल की, और आज बड़े पैमाने पर chain reorganization हुआ
- इस स्थिति में Qubic blockchain को दोबारा लिख सकता है, double spending और transaction censorship कर सकता है, और अन्य miners के blocks को अलग-थलग कर के व्यावहारिक रूप से एकमात्र miner की तरह हावी हो सकता है
आर्थिक प्रभाव
- प्रतिदिन हमला जारी रखने की लागत: $100,000~$75,000,000
- hardware खरीदने पर लगभग $75M
- rental-आधारित हमले में लगभग $100k/दिन
- Monero का market cap लगभग $6B है, जबकि Qubic लगभग $300M की chain से शुरू होकर अब उसे खतरे में डाल रहा है
- XMR की कीमत फिलहाल लगभग 13% गिर गई है
Qubic का व्यवहार और मंशा
- हमले के तुरंत बाद उसने कहा, "हमने अभी Monero पर कब्जा नहीं करने का फैसला किया है," और selfish mining रोक दी
- API को disable करने से वास्तविक hash rate के पैमाने और हमला जारी रखने की क्षमता को लेकर संदेह और बढ़ गया
- केवल chain reorganization से भी नेटवर्क में अव्यवस्था पैदा की जा सकती है
- स्पष्ट उद्देश्य अब भी अस्पष्ट है:
- नेटवर्क पर पूर्ण कब्जा
- double spending करना
- computing performance का प्रदर्शन
- या सिर्फ एक तकनीकी demonstration
तकनीकी विश्लेषण
- बड़े पैमाने की chain reorganization के लिए आवश्यक hash rate: न्यूनतम लगभग 33%
- नेटवर्क पर पूर्ण नियंत्रण के लिए 51% या उससे अधिक आवश्यक
- फिलहाल Qubic का hash rate पूर्ण कब्जे के लिए पर्याप्त न भी हो, फिर भी बार-बार selfish mining के जरिए काफी नुकसान पहुंचाया जा सकता है
1 टिप्पणियां
Hacker News की राय
मेरा नहीं मानना कि 6 बार chain reorganization (6 re-org) होने का मतलब 51% attack सफल हो गया। अगर सच में 51% attack सफल हुआ होता, तो दूसरे mining pools को ब्लॉक मिलना बंद हो जाता या attacker लगातार बाकी pools को censor करता। ज़्यादा संभावना यह है कि बहुत high hash power वाला attacker बस lucky रहा। यह भी अनुमान है कि attacker network hashrate को सही तरह से बता नहीं रहा और अपनी hash power को कुल आँकड़े से बाहर रख रहा हो सकता है। वे भरोसेमंद पक्ष नहीं हैं, इसलिए उनके दिए data पर मैं भरोसा नहीं करूंगा। उनके पास 51% hashrate है, इसका साफ सबूत अभी नहीं है। (संबंधित लिंक: kayabaNerve Twitter)
वास्तव में Qubic कभी 51% तक पहुँचा ही नहीं। भ्रमित मत होइए। इसके बजाय, इनके पास इतनी बड़ी hash power है कि selfish mining strategy से multi-block chain reorganization कर सकते हैं। इन्होंने hashrate API public access बंद कर दिया है और भ्रामक जानकारी फैला रहे हैं। ऐसी अफवाहों से प्रभावित हुए बिना mining जारी रखना बेहतर होगा। (संबंधित लिंक)
अगर अमेरिका में कोई सिर्फ 51% value own करके ownership records दोबारा लिख सकता हो, तो वह सच में बेहद बेतुकी स्थिति होगी
मैं जानना चाहता हूँ कि "6 re-org" का मतलब क्या है
मैं जानना चाहता हूँ कि आखिर "वे" कौन हैं
संक्षेप में, ऐसा लगता है कि एक इकाई ने 51% control का प्रदर्शन किया है। क्या कोई malicious intent या कार्रवाई थी, यह स्पष्ट नहीं है। इस तरह का व्यवहार निश्चित रूप से महँगा माना जाता है। इसके प्रभाव को लेकर मतभेद है, और क्या वास्तव में 51% control हासिल हुआ था, इस पर भी राय बंटी हुई है। महत्वपूर्ण बात यह है कि एक बड़ा Bitcoin miner कई altcoin communities के संयुक्त प्रभाव से भी ज़्यादा ताकतवर है। यह समस्या है या नहीं, इस पर बहस हो सकती है। यह दिलचस्प है कि अब तक किसी miner ने इस तरह अपनी ताकत नहीं दिखाई थी
जिस हिस्से पर विवाद है, उसमें Monero RandomX algorithm इस्तेमाल करता है, जिसे इस तरह design किया गया है कि मौजूदा commercial hardware से तेज़ mining करना मुश्किल हो। मुझे नहीं लगता कि इस घटना की वजह वैसी कोई technical समस्या है
Bitcoin और Monero पूरी तरह अलग proof-of-work systems इस्तेमाल करते हैं, इसलिए वे एक-दूसरे के साथ compatible नहीं हैं। BTC ASIC से Monero mine नहीं किया जा सकता
मुझे नहीं लगता कि "इस तरह का व्यवहार निश्चित रूप से महँगा होता है" सही बात है। 51% attack की लागत इस पर निर्भर करती है कि hash power cost से कम पर हासिल की जा सकती है या नहीं। अगर attacker attack के दौरान भी profit में है, तो यह "हर हाल में महँगा" नहीं बल्कि attacker के लिए साफ लाभ हो सकता है, जबकि नुकसान छोटे investors को उठाना पड़ता है
सच कहूँ तो मैं समझना चाहूँगा कि ऐसे 51% action के impact पर विवाद क्यों है। मेरी सीधी समझ यह है कि 51% hash power होने पर आप तेज़ी से block ढूँढ सकते हैं, blockchain history बदल सकते हैं, और तब chronological record भरोसेमंद नहीं रहता
यह शुरुआती स्तर का सवाल है, लेकिन mining तो अपने आप में कमाई का काम है, फिर लागत का मुद्दा क्यों कहा जा रहा है?
अभी hashrate की स्थिति कुछ अजीब लग रही है। Monero का कुल hashrate हमेशा की तरह लगभग 5GH/s है, और कोई भी pool 50% से ऊपर नहीं है(Monero hashrate statistics). Qubic group दावा करता है कि उसके पास 3GH/s है, लेकिन कुल hashrate में कोई बढ़ोतरी दिखाई नहीं दे रही(hashrate chart). ऐसे में शक होता है कि कहीं यह सिर्फ bait तो नहीं
नीचे दिए pie chart में unknown miner का हिस्सा ध्यान से देखिए(संबंधित लिंक)
मेरे पास एक beginner सवाल है। Ethereum Classic के mining pool statistics में दिख रहा है कि अकेला f2pool.com कुल hash का लगभग 64% रखता है। क्या इसे भी takeover कहा जा सकता है?
51% attack आसान काम नहीं है। और अगर ऐसा हो भी जाए, तो फिर उस coin पर कौन भरोसा करेगा? इस तरह की चरम विनाशकारी हरकत आखिरकार asset value को मिटा देती है, इसलिए मुझे यह productive नहीं लगती
अगर किसी के पास ऐसे derivatives contract हों जिनसे destruction से भी पैसा कमाया जा सके, तो बात अलग होगी (Kraken Monero derivatives)
आखिरकार यह game theory का सवाल है। जब लंबे समय में network को healthy रखना ज़्यादा लाभदायक हो, तो attack नहीं किया जाएगा; लेकिन जब short-term profit बड़ा हो, तो attack चुनने की incentive बढ़ जाती है। Bitcoin reward halving आगे बढ़ती रही, और अगर transaction fees पर्याप्त नहीं बढ़ीं, तो बड़े miners को network पर attack करने का लालच हो सकता है
शायद destruction ही उद्देश्य हो सकता है
Monero अपने शुरुआती दिनों से लगातार attacks झेलता आया है। यह privacy और untraceability के साथ उपलब्ध लगभग अकेली payment system है, इसलिए इसे unusable बनाने की कोशिशें बहुत हुई हैं, और बड़े exchanges से भी इसे बिना स्पष्ट कारण बार-बार delist किया गया है। मौजूदा सीधा हमला भी उसी क्रम का हिस्सा लगता है
Crypto में अज्ञात vulnerabilities और 51% attack का जोखिम हमेशा सिद्धांत रूप में मौजूद रहता है। अभी तक ज़्यादातर मामले वास्तविकता में नहीं बदले हैं, लेकिन अगर AI के जरिए पर्याप्त GPU इकट्ठा करने वाला कोई पक्ष Bitcoin पर 51% attack कर दे, तो भरोसा टूट जाएगा। अगर कोई futures market में पहले से short position ले चुका हो, तो ऐसी घटना से पैसा भी कमाया जा सकता है
सीधा लिंक
अगर 51% attack सच में सफल हुआ होता, तो बाकी सभी miners तुरंत यह देख लेते और mining रोक देते। ऐसा कुछ नहीं हुआ, इसलिए मुझे लगता है कि यह स्थिति Twitter के किसी random user के दावे से कहीं ज़्यादा भरोसेमंद संकेत है
अगर attacker अपने 51% hash को आक्रामक तरीके से इस्तेमाल ही न करे, तो मौजूदा minority miners के पास आर्थिक तर्क के हिसाब से mining जारी रखने की incentive बनी रहती है
मैं जानना चाहता हूँ कि सब लोग mining क्यों रोक देंगे। मैं खुद Monero node चला रहा था और मुझे असामान्य रूप से बहुत सारे chain reorganization messages मिले, इसलिए मुझे लगता है कि सच में 51% attack हुआ हो सकता है
यह अधिक जानकारी वाला article link है(Cointribune article). वास्तव में Qubic ने network hash के 50% से ऊपर पहुँच बनाई थी, लेकिन यह malicious attack से ज़्यादा एक simple test जैसा लगता है
आधिकारिक स्थिति यह है कि Qubic, Monero network की vulnerability जाँचने के लिए एक planned stress test कर रहा था। लेकिन बाहर वालों के पास उनकी मंशा verify करने का कोई तरीका नहीं है, इसलिए कोई भी अपने attack को "stress test" कहकर पेश कर सकता है
पूरा article किसी propaganda piece जैसा लगता है। "planned test" आखिर किसकी planning थी, यह स्पष्ट नहीं है। किसी भी हालत में chain reorganization वास्तव में हुए थे
यह अफवाह चल रही है कि "इस attack को जारी रखने में रोज़ 75 million dollars लगते हैं", लेकिन proof-of-work system मूलतः ऐसा ही होता है। Attack महँगा होता है और recovery आसान। रोज़ 75 million dollars का खर्च टिकाऊ नहीं हो सकता, इसलिए वे जल्दी रुकेंगे और network स्वाभाविक रूप से recover हो जाएगा। आखिरकार यह Monero का अंत नहीं, बस एक परेशान करने वाली बाधा है
मुझे संदेह है कि रोज़ 75 million dollars "sustainable" कहा जा सकता है या नहीं
network attack का स्थायी जोखिम ही असली मुद्दा नहीं है; असली समस्या यह है कि अब network की security पर भरोसा नहीं किया जा सकता। जिसने बड़ा amount रखा है, वह यह सोचकर नहीं बैठ सकता कि "आज शायद मेरा पैसा नहीं लुटेगा"
यह bot द्वारा बनाई गई fake news लगती है। असली समस्या यह है कि Twitter के spam accounts की दिक्कत अब भी हल नहीं हुई
Qubix (attacker group) के founder की X post (X लिंक)
इस व्यक्ति में काव्यात्मक प्रवृत्ति है। नीचे उसके ex-Twitter से लिया गया एक प्रभावशाली अंश है
"मैं यह लिख रहा हूँ ताकि उस दिन को दर्ज कर सकूँ जब decentralized AI (#DAI) की अवधारणा अंततः पूरी हुई। यह सिर्फ 'blockchain पर चलता है, इसलिए decentralized है' जैसी सतही कल्पना नहीं है; इस अवधारणा में हर entity गुप्त know-how रखती है और #IntelligentTissue में भाग लेती है। हर know-how की गोपनीयता सुरक्षित रहती है, इसलिए कोई उसे copy नहीं कर सकता, और दूसरों को वैसा कुछ बनाने के लिए computational resources खर्च करने पड़ते हैं। हर AI एक unique object है, और #IntelligentTissue उसका hologram है। #Qubic AI generation, fusion, और intelligent tissue hosting का platform है"