- La red de Monero enfrenta una amenaza de ataque del 51% por la influencia del pool de minería Qubic, que aseguró una tasa de hash mayoritaria
- Tras acumular tasa de hash durante un período prolongado, Qubic pasó a controlar una participación mayoritaria y se detectó una reorganización de cadena (reorg) a gran escala
- Como resultado, se vuelven posibles el doble gasto y la censura de transacciones, mientras que los incentivos de minería para otros mineros disminuyen de forma drástica
- El costo de mantener el ataque se estima en alrededor de $100k~$75m por día (incluyendo hardware y alquiler), y también se plantea la posibilidad de tomar control de toda la red
- Qubic detuvo el ataque poco después, pero al desactivar la API aumentaron las dudas sobre sus intenciones y sobre la escala real de su tasa de hash
Resumen del incidente
- Monero es una blockchain centrada en la privacidad lanzada en 2014, que ha sido objeto de regulación por parte de varios países y agencias de inteligencia, y fue retirada de los principales exchanges centralizados
- Recientemente, el pool de minería Qubic reunió tasa de hash durante varios meses y aseguró una participación mayoritaria en la red; hoy ocurrió una reorganización de cadena a gran escala
- En esta situación, Qubic puede reescribir la blockchain, realizar doble gasto y censurar transacciones, además de aislar los bloques de otros mineros y actuar de facto como minero único
Impacto económico
- Costo diario de sostener el ataque: $100,000~$75,000,000
- Aproximadamente $75M si se compra hardware
- Aproximadamente $100k/día en un ataque basado en alquiler
- Monero tiene una capitalización de mercado de unos $6B, y Qubic, que partió desde una cadena de $300M, ahora la está poniendo en riesgo
- El precio de XMR actualmente ha caído alrededor de 13%
Comportamiento e intención de Qubic
- Justo después del ataque, dijo que "todavía no decidió tomar control de Monero" y detuvo la minería selfish
- Al desactivar la API, aumentaron las dudas sobre la escala real de su tasa de hash y su capacidad de sostener el ataque
- Incluso una sola reorganización de cadena ya puede causar confusión en la red
- El objetivo exacto no está claro:
- tomar control total de la red
- ejecutar doble gasto
- presumir capacidad de cómputo
- o simplemente hacer una demostración técnica
Análisis técnico
- Tasa de hash necesaria para una reorganización de cadena a gran escala: como mínimo alrededor de 33%
- Se necesita más de 51% para tomar control total de la red
- La tasa de hash actual de Qubic podría no ser suficiente para un control total, pero con minería selfish repetida igualmente podría causar daños considerables
1 comentarios
Opiniones de Hacker News
No creo que el hecho de que hayan ocurrido 6 reorganizaciones de cadena (6 re-orgs) signifique que un ataque del 51% haya tenido éxito. Si de verdad hubiera triunfado un ataque del 51%, los demás pools de minería dejarían de encontrar bloques o el atacante estaría censurando continuamente al resto de los pools. Parece más bien que un atacante con mucho poder de hash simplemente tuvo suerte. También se puede suponer que no están revelando correctamente el hashrate de la red y que incluso podrían estar excluyendo su propio hash. No son una entidad confiable, así que no confiaría en los datos que proporcionan. No hay pruebas claras de que tengan el 51% del hashrate. (Enlace relacionado: Twitter de kayabaNerve)
En realidad, Qubic nunca llegó al 51%. No se dejen engañar. En cambio, sí tienen suficiente poder de hash como para hacer reorganizaciones de cadena de varios bloques usando una estrategia de minería egoísta. Desactivaron la publicación de la API de hashrate y están difundiendo información distorsionada. Mejor no dejarse llevar por estos rumores y seguir minando. (Enlace relacionado)
Si en EE. UU. se pudiera reescribir la propiedad de los valores nacionales solo porque alguien tiene el 51% de ellos, de verdad sería una locura
Me pregunto qué significa exactamente "6 re-org"
Me pregunto a quién se refieren exactamente con "ellos"
En resumen, parece que una sola entidad demostró una participación del 51%. No está claro si hubo intención o acciones maliciosas. Se considera que este tipo de acción definitivamente es costosa. Hay controversia sobre el alcance de sus efectos, y también hay diferencias de opinión sobre si realmente se alcanzó una participación del 51%. Lo importante es que un gran minero de Bitcoin tiene más poder que comunidades enteras de varias altcoins. Si eso es un problema o no, está en debate. Es interesante que hasta ahora ningún minero hubiera mostrado su poder de esta manera
En la parte discutida, Monero usa el algoritmo RandomX, que fue diseñado para dificultar la minería rápida con hardware comercial ya existente. No creo que la causa de esta situación sea realmente un problema técnico de ese tipo
Bitcoin y Monero usan mecanismos de prueba de trabajo completamente distintos, así que no son compatibles entre sí. No se puede minar Monero con un ASIC de BTC
No creo que sea correcto decir que "este tipo de acción definitivamente es costosa". El costo de un ataque del 51% depende de si se puede conseguir poder de hash por debajo del costo base. Si el atacante sigue siendo rentable mientras ataca, entonces no es que sea "inevitablemente muy costoso"; al contrario, el ataque puede ser claramente lucrativo, mientras el daño recae sobre un grupo pequeño de inversionistas
Sinceramente, agradecería que alguien explicara por qué hay controversia sobre el impacto de este tipo de acciones del 51%. Desde una perspectiva simple, entiendo que con 51% del poder de hash se pueden encontrar bloques más rápido y cambiar el historial de la blockchain, por lo que el registro cronológico dejaría de ser confiable
Pregunta de principiante: minar también es una actividad que sigue generando dinero, así que me pregunto por qué se habla de un tema de costos
La situación actual del hashrate me parece un poco extraña. El hashrate total de Monero sigue en torno a los 5GH/s, como siempre, y ningún pool supera el 50% (estadísticas de hashrate de Monero). El grupo Qubic afirma tener 3GH/s, pero no se observa un aumento en el hashrate total (gráfico de hashrate). Me pregunto si esto no será solo un señuelo
Basta con fijarse bien en la proporción de unknown miner en el gráfico circular de abajo (enlace relacionado)
Tengo una pregunta de principiante. En las estadísticas de pools de minería de Ethereum Classic, parece que solo f2pool.com representa como el 64% del hash total. Me pregunto si eso también se podría llamar una toma de control
Un ataque del 51% no es algo fácil. Además, si algo así ocurre, me pregunto quién confiaría todavía en esa moneda. Un acto destructivo tan radical al final destruye el valor del activo, así que no me parece algo productivo
Si existe un derivado que permita ganar dinero con la destrucción, la historia cambia (derivados de Monero en Kraken)
Al final es un problema de teoría de juegos. Cuando mantener sana la red a largo plazo deja más ganancias, no se ataca; pero si la ganancia de corto plazo es mayor, aumenta el incentivo para atacar. A medida que continúen las reducciones a la mitad de la recompensa de Bitcoin, si las comisiones por transacción no suben lo suficiente, los grandes mineros podrían sentirse tentados a atacar la red
Tal vez la destrucción en sí sea el objetivo
Monero ha sido un proyecto atacado constantemente desde que apareció. Es casi el único sistema de pagos con anonimato e imposibilidad de rastreo incorporados, así que ha habido muchos intentos de volverlo inutilizable, y también suele ser retirado de grandes exchanges sin explicación. Este ataque directo actual va en la misma línea
En las criptomonedas siempre existen, al menos en teoría, vulnerabilidades desconocidas y el riesgo de ataques del 51%. La mayoría aún no se han materializado en la práctica, pero si alguien lograra reunir suficientes GPU mediante IA para lanzar un ataque del 51% contra Bitcoin, la confianza colapsaría. Si además hubiera tomado una posición corta con antelación en el mercado de futuros, también podría ganar dinero con una situación así
Enlace directo
Si un ataque del 51% realmente hubiera tenido éxito, todos los demás mineros se darían cuenta de inmediato y dejarían de minar, así que el hecho de que eso no esté pasando me parece mucho más confiable que la afirmación de un usuario cualquiera en Twitter
Si el atacante no usa agresivamente su 51% de hash, desde la perspectiva económica de los mineros existentes que siguen siendo minoría, todavía hay incentivos para seguir minando
Me pregunto por qué todos dejarían de minar. De hecho, mientras corría un nodo de Monero, recibí una cantidad inusualmente alta de mensajes de reorganización de cadena, así que sí creo que pudo haber ocurrido un ataque del 51%
Aquí hay un artículo con información más completa (artículo de Cointribune). En efecto, Qubic superó el 50% del hash de la red, pero parece más una prueba simple que un ataque malicioso
La postura oficial es que fue una prueba de estrés planificada por Qubic para examinar vulnerabilidades de la red Monero. Pero desde afuera no hay forma de verificar sus intenciones internas, así que cualquiera podría presentar su propio ataque como una "prueba de estrés"
Todo el artículo da una impresión casi propagandística. No queda claro de quién era el plan de esa "prueba planificada". En cualquier caso, las reorganizaciones de cadena sí ocurrieron
Anda circulando el rumor de que "mantener este ataque cuesta 75 millones de dólares al día", pero así funcionan precisamente los sistemas de prueba de trabajo. Atacar es caro y recuperarse es fácil. Ese costo de 75 millones de dólares diarios no es sostenible, así que pronto se detendrán y la red se recuperará de forma natural. Al final, esto no es el fin de Monero, sino solo una molestia incómoda
Me pregunto si realmente tiene sentido decir que 75 millones de dólares al día es "sostenible"
El problema de fondo no es el riesgo permanente de ataques a la red, sino que ya no se puede confiar en la seguridad de la red. Nadie que tenga una suma grande depositada debería estar pensando "seguro que hoy no me van a vaciar los fondos"
Esto parece una noticia falsa creada por bots. El verdadero problema es que todavía no se ha resuelto el tema de las cuentas spam en Twitter
Publicación en X del fundador de Qubix (el grupo atacante) (enlace a X)
Esta persona tiene una vena poética. Abajo va una frase llamativa extraída de su ex-Twitter
"Escribo esto para dejar constancia del día en que el concepto de inteligencia artificial distribuida (#DAI) llegó finalmente a completarse. No la ilusión de 'funciona sobre blockchain, así que es distribuida', sino un concepto en el que cada entidad posee know-how secreto y participa en el #IntelligentTissue. La confidencialidad de cada know-how está garantizada, de modo que nadie puede copiarlo, y otros solo pueden crear algo similar gastando recursos computacionales. Cada IA es un objeto único, y el #IntelligentTissue es su forma holográfica. #Qubic es la plataforma para la generación de IA, la fusión y el alojamiento del tejido inteligente"