11 сент. 2026

Сговор валидаторов в блокчейне: сколько стоит переписать историю транзакций

Сговор валидаторов в блокчейне: сколько стоит переписать историю транзакций

Самый частый вопрос о блокчейне звучит так: что будет, если валидаторы сговорятся и решат переписать историю? Ответ не умещается в один комментарий, потому что вся индустрия построена вокруг одной конкретной угрозы - двойной траты.

Представьте: у вас есть 10 монет, и вы одновременно отправляете их продавцу квартиры и на биржу. В банке конфликт разрулит центральный сервер. В блокчейне, где нет единого центра, узлы должны договориться сами - какая из двух транзакций первая, а какая вторая. Консенсус здесь работает как распределенный судья среди участников, каждый из которых потенциально может врать.

В теории распределенных систем это называется задачей византийских генералов. Математический вывод неутешителен: полностью защититься от сговора большинства невозможно. Можно лишь сделать атаку настолько невыгодной, чтобы она потеряла смысл. Вся разница между блокчейнами - в том, как именно они этого добиваются.

В сетях на Proof-of-Work, таких как Bitcoin, право записать блок покупается перебором хешей. Если злоумышленник соберет больше половины вычислительной мощности сети, он сможет тайно строить свою цепь блоков, а затем опубликовать ее - и сеть примет ее как основную. Старые транзакции просто исчезнут из истории. Это и есть атака 51%.

Это не теория. В январе 2019 года сеть Ethereum Classic пережила серию глубоких реорганизаций блоков, биржа Coinbase насчитала около 1,1 миллиона долларов двойных трат. В августе 2020 года та же сеть подверглась трем атакам за месяц, одна из которых переписала более 3000 блоков - свыше суток истории. В 2018 году атака на Bitcoin Gold принесла злоумышленникам примерно 18 миллионов долларов.

Обратите внимание: ломали не Bitcoin и не Ethereum, а их младших братьев. Причина проста: безопасность PoW-сети равна стоимости ее суммарного хешрейта. Для маленькой сети нужную мощность можно просто арендовать на несколько часов. Атака на Bitcoin устроена точно так же, но цена входа в сети с огромным хешрейтом делает ее бессмысленной - дешевле и проще майнить честно. Атака не невозможна, она невыгодна.

Ethereum с 2022 года работает на Proof-of-Stake и считает не мощность, а залог. Валидатор блокирует депозит (исторически 32 ETH, после обновления Pectra - до 2048 ETH на одного валидатора) и подписывает блоки. Для финализации блока нужны подписи двух третей всего застейканного капитала, и только такой блок протокол считает необратимым.

Чтобы откатить финализированный блок, конфликт должен случиться минимум у трети всего стейка сети. В PoS противоречивые подписи - это прямое криптографическое доказательство нарушения. Для нарушителей срабатывает слэшинг: депозиты автоматически сжигаются, это заложено в код сети и не подлежит изменению.

Штраф растет пропорционально числу одновременно нарушивших валидаторов. Одиночный сбой сервера почти не наказывается, а скоординированный сговор трети сети означает сжигание депозитов целиком - миллиарды долларов, уничтоженные одним событием. Протокол не запрещает создавать крипто-картель, он просто делает его самым дорогим способом самоубийства в истории финансов.

У PoS есть слабое место - атака дальнего действия, нацеленная на новичков. Злоумышленник скупает старые ключи валидаторов, которые давно вышли из стейкинга и вывели депозиты. С этими ключами он строит альтернативную цепь с давней точки, где эти валидаторы еще имели вес. Наказывать некого - депозиты выведены, слэшингу нечего жечь.

Работающая нода на такую подделку не купится - у нее есть настоящая финализированная история. Уязвима только новая нода, которая синхронизируется с нуля и видит две версии прошлого. Защита называется «слабая субъективность»: новая нода должна стартовать не с самого первого блока, а с относительно свежего чекпоинта, полученного из доверенного источника - сайта клиента, другой ноды, знакомого. В основании системы, которая позиционируется как не требующая доверия, лежит маленький, честно задокументированный кусочек доверия.

Последний рубеж обороны - право уйти. В 2016 году был взломан контракт The DAO, державший огромную долю тогдашнего эфира. Формально атакующий не нарушил ни одного правила - код выполнился ровно так, как был написан. Сообщество раскололось: большинство откатило взлом хард-форком, меньшинство отказалось трогать историю из принципа. Так появились Ethereum и Ethereum Classic, и обе цепи живы по сей день.

Форк - это право меньшинства забрать историю и уйти. Атакующий, купивший большинство в сети, получает большинство в цепи, из которой честные участники ушли, забрав с собой цену ее токена. Вредитель заплатил миллиарды за контрольный пакет компании, из которой в момент сделки уволились все сотрудники.

Блокчейн не «не может быть взломан» - это маркетинговая формула. Точная формулировка скучнее и сильнее: каждая атака на консенсус имеет опубликованный ценник, и экономика устроена так, что платить его бессмысленно. Маленькие PoW-сети регулярно доказывают первую половину утверждения, большие сети каждый день доказывают вторую. Безопасность здесь - не свойство криптографии, а свойство экономики, у которой криптография на подхвате.

Читайте также

Visa внедряет ончейн-кредитование для расчётов по картам со стейблкоинами

Набиуллина: за 10 дней россияне открыли 87 000 счетов в цифровых рублях

Набиуллина: ускоренное сокращение дефицита бюджета позволит ЦБ смягчить политику