什麼是 51% 攻擊?共識機制的安全邊界

交易入門
更新於2026-08-21
89

51% 攻擊是攻擊者控制多數算力或關鍵共識權重,藉此影響主鏈選擇。它可能重組近期交易、實施雙重支付或審查交易,但不能偽造他人簽章。

這個名稱最常用於 PoW 網路。PoS 也有多數權重攻擊,但延遲最終性、控制鏈頭和推翻歷史所需的門檻可能不同,不能把所有攻擊都簡化成精確的 51%。

51% 攻擊的能力邊界:可以重組近期區塊、雙重支付和審查交易,不能偽造簽章或任意轉走資產

PoW 網路的 51% 攻擊如何發生?

PoW 節點通常選擇累積工作量最多的有效鏈。攻擊者若控制足夠算力,可以私下建立一條替代分支,再讓它的累積工作量超過公開鏈。

一種典型的雙重支付路徑是:攻擊者先在公開鏈支付資產並取得對方交付的商品或服務,同時在私有分支中把同一筆輸入支付回自己。私有分支追上後被網路採用,原支付交易便可能從主鏈歷史中消失。

攻擊是否成功受算力比例、持續時間、確認深度和隨機出塊影響。控制比例越高,追上公開鏈的機會越大,但攻擊仍須持續投入資源。

如需瞭解 PoW 如何比較累積工作量,可以先閱讀工作量證明

攻擊者能做什麼,又不能做什麼?

能做的事 做不到的事
建立替代鏈,並嘗試讓它超過公開鏈 從公鑰反推出其他使用者的私鑰
撤銷攻擊者自己參與的近期支付並進行雙重支付 為他人地址偽造有效的交易簽章
暫時排除或延遲部分交易的確認 任意修改節點仍會檢查的供應和指令碼規則
阻止其他礦工的區塊進入最終主鏈 直接刪除所有節點儲存的歷史資料
造成確認回退和網路服務中斷 保證攻擊一定能獲利

擁有多數資源不等於可以跳過有效性規則。完整節點仍會拒絕無效發行、錯誤簽章和不符合協定的區塊。攻擊者主要控制的是有效候選歷史的排序與選擇。

為什麼更多確認能降低雙重支付風險?

交易確認深度與重組難度:後續區塊增加後,攻擊者需要重做更多累積工作量

交易進入區塊後,每個後續區塊都會增加公開鏈的累積工作量。攻擊者從更早的位置建立替代歷史,需要重做更多區塊,並追上持續成長的誠實鏈。

確認數只能降低機率,不能為所有網路提供統一的安全保證。全網算力突然下降、算力可被短期租用、目標交易價值很高或礦池集中時,原有的確認策略可能不足。

交易平台會根據網路安全狀態和資產風險設定不同的確認要求。在異常期間暫停充值與提領,是為了避免鏈重組發生時,平台內部餘額已經被使用或提領。

PoS 也有 51% 攻擊嗎?

有,但 PoS 的安全門檻由具體協定決定。以太坊中,約三分之一的質押權重可影響最終性,超過一半可顯著控制鏈頭選擇,而推翻已具最終性的歷史則涉及更高權重、罰沒和鏈外社會協調。

PoS 攻擊者可能面臨質押資產被銷毀和強制退出。PoW 攻擊所使用的設備在攻擊後仍可能繼續存在,因此兩者的重複攻擊成本不同。

因此,「51% 攻擊」可以作為多數控制的通俗稱呼,但分析 PoS 時應直接查看分叉選擇、最終性門檻與罰沒條件。

如何辨識多數攻擊或深度重組?

常見訊號包括多個區塊鏈瀏覽器顯示不同鏈頭、已確認交易回到待處理狀態、區塊出現異常的深度重組、出塊權突然集中,以及交易平台提高確認數或暫停充值與提領。

單一瀏覽器延遲不等於網路遭到攻擊。查核時應比較多個獨立瀏覽器、完整節點資料、區塊雜湊和專案官方狀態說明,避免把索引故障、錢包顯示錯誤與共識攻擊混為一談。

一般使用者無法靠切換錢包消除鏈層級的重組風險。高價值收款可以等待更多確認,並避免在網路異常時立即交付無法撤回的鏈外商品或服務。

網路攻擊與網路釣魚、假平台等騙局不是同一種問題。常見詐騙類型可參閱加密貨幣騙局大全,如需瞭解共識攻擊在整體協定中的位置,可返回共識機制詳解

常見問題

51% 攻擊者能創造無限數量的代幣嗎?

通常不能。節點仍會執行發行、簽章和交易有效性規則。除非協定本身另有漏洞,多數算力不能讓違反供應規則的區塊變得有效。

交易平台被駭等於區塊鏈遭到 51% 攻擊嗎?

不等於。平台被駭通常涉及帳戶、私鑰或內部系統,51% 攻擊針對的是區塊鏈的共識資源和主鏈選擇。

把資產轉到新地址能躲過多數攻擊嗎?

不能消除鏈層級的影響。若轉帳所在區塊被重組,新地址上的紀錄也可能回退。更換地址只會改變資產的控制位置,不會改變共識安全。

為什麼叫 51%,是否必須恰好超過一半?

51% 是多數控制的通俗名稱。較低比例也可能透過運氣、網路優勢或特定策略造成短期重組,PoS 的不同攻擊目標也有不同門檻。

目錄

推薦閱讀

看更多
什麼是指數價格、標記價格和最新價格?
交易入門
合約交易常見術語解釋
交易入門
交易手續費說明
交易入門