51% 攻擊是攻擊者控制多數算力或關鍵共識權重,藉此影響主鏈選擇。它可能重組近期交易、實施雙重支付或審查交易,但不能偽造他人簽章。
這個名稱最常用於 PoW 網路。PoS 也有多數權重攻擊,但延遲最終性、控制鏈頭和推翻歷史所需的門檻可能不同,不能把所有攻擊都簡化成精確的 51%。

PoW 節點通常選擇累積工作量最多的有效鏈。攻擊者若控制足夠算力,可以私下建立一條替代分支,再讓它的累積工作量超過公開鏈。
一種典型的雙重支付路徑是:攻擊者先在公開鏈支付資產並取得對方交付的商品或服務,同時在私有分支中把同一筆輸入支付回自己。私有分支追上後被網路採用,原支付交易便可能從主鏈歷史中消失。
攻擊是否成功受算力比例、持續時間、確認深度和隨機出塊影響。控制比例越高,追上公開鏈的機會越大,但攻擊仍須持續投入資源。
如需瞭解 PoW 如何比較累積工作量,可以先閱讀工作量證明。
| 能做的事 | 做不到的事 |
|---|---|
| 建立替代鏈,並嘗試讓它超過公開鏈 | 從公鑰反推出其他使用者的私鑰 |
| 撤銷攻擊者自己參與的近期支付並進行雙重支付 | 為他人地址偽造有效的交易簽章 |
| 暫時排除或延遲部分交易的確認 | 任意修改節點仍會檢查的供應和指令碼規則 |
| 阻止其他礦工的區塊進入最終主鏈 | 直接刪除所有節點儲存的歷史資料 |
| 造成確認回退和網路服務中斷 | 保證攻擊一定能獲利 |
擁有多數資源不等於可以跳過有效性規則。完整節點仍會拒絕無效發行、錯誤簽章和不符合協定的區塊。攻擊者主要控制的是有效候選歷史的排序與選擇。

交易進入區塊後,每個後續區塊都會增加公開鏈的累積工作量。攻擊者從更早的位置建立替代歷史,需要重做更多區塊,並追上持續成長的誠實鏈。
確認數只能降低機率,不能為所有網路提供統一的安全保證。全網算力突然下降、算力可被短期租用、目標交易價值很高或礦池集中時,原有的確認策略可能不足。
交易平台會根據網路安全狀態和資產風險設定不同的確認要求。在異常期間暫停充值與提領,是為了避免鏈重組發生時,平台內部餘額已經被使用或提領。
有,但 PoS 的安全門檻由具體協定決定。以太坊中,約三分之一的質押權重可影響最終性,超過一半可顯著控制鏈頭選擇,而推翻已具最終性的歷史則涉及更高權重、罰沒和鏈外社會協調。
PoS 攻擊者可能面臨質押資產被銷毀和強制退出。PoW 攻擊所使用的設備在攻擊後仍可能繼續存在,因此兩者的重複攻擊成本不同。
因此,「51% 攻擊」可以作為多數控制的通俗稱呼,但分析 PoS 時應直接查看分叉選擇、最終性門檻與罰沒條件。
常見訊號包括多個區塊鏈瀏覽器顯示不同鏈頭、已確認交易回到待處理狀態、區塊出現異常的深度重組、出塊權突然集中,以及交易平台提高確認數或暫停充值與提領。
單一瀏覽器延遲不等於網路遭到攻擊。查核時應比較多個獨立瀏覽器、完整節點資料、區塊雜湊和專案官方狀態說明,避免把索引故障、錢包顯示錯誤與共識攻擊混為一談。
一般使用者無法靠切換錢包消除鏈層級的重組風險。高價值收款可以等待更多確認,並避免在網路異常時立即交付無法撤回的鏈外商品或服務。
網路攻擊與網路釣魚、假平台等騙局不是同一種問題。常見詐騙類型可參閱加密貨幣騙局大全,如需瞭解共識攻擊在整體協定中的位置,可返回共識機制詳解。
通常不能。節點仍會執行發行、簽章和交易有效性規則。除非協定本身另有漏洞,多數算力不能讓違反供應規則的區塊變得有效。
不等於。平台被駭通常涉及帳戶、私鑰或內部系統,51% 攻擊針對的是區塊鏈的共識資源和主鏈選擇。
不能消除鏈層級的影響。若轉帳所在區塊被重組,新地址上的紀錄也可能回退。更換地址只會改變資產的控制位置,不會改變共識安全。
51% 是多數控制的通俗名稱。較低比例也可能透過運氣、網路優勢或特定策略造成短期重組,PoS 的不同攻擊目標也有不同門檻。


