1 คะแนน โดย GN⁺ 2025-08-13 | 1 ความคิดเห็น | แชร์ทาง WhatsApp
  • เครือข่าย Monero กำลังเผชิญความเสี่ยงจากการโจมตี 51% อันเป็นผลจากอิทธิพลของ พูลขุด Qubic ที่ครองแฮชเรตส่วนใหญ่
  • หลังจาก Qubic สะสมแฮชเรตมาเป็นเวลานานจนยึดครองสัดส่วนส่วนใหญ่ได้ ก็ตรวจพบ การจัดระเบียบเชนใหม่ (reorg) ครั้งใหญ่
  • ส่งผลให้สามารถทำ การใช้จ่ายซ้ำซ้อน (double spending) และ การเซ็นเซอร์ธุรกรรม ได้ อีกทั้งแรงจูงใจในการขุดของนักขุดรายอื่นก็ลดลงอย่างมาก
  • ต้นทุนในการคงการโจมตีไว้ประเมินอยู่ที่ราว $100k~$75m ต่อวัน (รวมฮาร์ดแวร์และการเช่า) และมีการตั้งข้อกังวลถึงความเป็นไปได้ในการยึดครองทั้งเครือข่าย
  • แม้ Qubic จะหยุดการโจมตีทันที แต่การปิดใช้งาน API ทำให้เกิดคำถามมากขึ้นเกี่ยวกับเจตนาและขนาดแฮชเรตที่แท้จริง

ภาพรวมเหตุการณ์

  • Monero เป็นบล็อกเชนที่เน้นความเป็นส่วนตัวซึ่งเปิดตัวในปี 2014 และถูกกำกับดูแลโดยหลายประเทศและหน่วยงานข่าวกรอง จนถูกเพิกถอนจากตลาดซื้อขายแบบศูนย์กลางรายใหญ่
  • ไม่นานมานี้ พูลขุด Qubic ได้รวบรวมแฮชเรตตลอดหลายเดือนจนถือครองสัดส่วนส่วนใหญ่ของเครือข่าย และวันนี้ได้เกิดการจัดระเบียบเชนใหม่ครั้งใหญ่
  • ในสถานการณ์นี้ Qubic สามารถเขียนบล็อกเชนใหม่ ทำการใช้จ่ายซ้ำซ้อน และเซ็นเซอร์ธุรกรรมได้ รวมถึงสามารถกีดกันบล็อกจากนักขุดรายอื่นจนแทบกลายเป็นนักขุดเพียงรายเดียวได้

ผลกระทบทางเศรษฐกิจ

  • ต้นทุนในการคงการโจมตีต่อวัน: $100,000~$75,000,000
    • หากซื้อฮาร์ดแวร์เองประมาณ $75M
    • หากโจมตีโดยอาศัยการเช่าจะอยู่ที่ราว $100k/วัน
  • Monero มีมูลค่าตลาดราว $6B ขณะที่ Qubic เริ่มต้นจากเชนขนาด $300M แต่กลับอยู่ในสถานะที่คุกคาม Monero ได้
  • ราคา XMR ปัจจุบันลดลงราว 13%

พฤติกรรมและเจตนาของ Qubic

  • หลังการโจมตีไม่นาน ได้กล่าวว่า "ตอนนี้ยังตัดสินใจที่จะไม่ยึด Monero" พร้อมหยุดการทำ selfish mining
  • การปิดใช้งาน API ทำให้เกิดข้อสงสัยมากขึ้นเกี่ยวกับขนาดแฮชเรตจริงและความสามารถในการคงการโจมตีต่อเนื่อง
  • เพียงแค่การจัดระเบียบเชนใหม่ก็สามารถสร้างความปั่นป่วนให้เครือข่ายได้แล้ว
  • วัตถุประสงค์ที่ชัดเจนยังไม่แน่นอน:
    • ยึดครองเครือข่ายทั้งหมดอย่างสมบูรณ์
    • ดำเนินการใช้จ่ายซ้ำซ้อน
    • โชว์ศักยภาพด้านสมรรถนะการประมวลผล
    • หรือเป็นเพียงการสาธิตทางเทคนิค

การวิเคราะห์เชิงเทคนิค

  • แฮชเรตที่ต้องใช้สำหรับการจัดระเบียบเชนใหม่ขนาดใหญ่: อย่างน้อยราว 33%
  • การยึดครองเครือข่ายทั้งหมดต้องใช้มากกว่า 51%
  • ปัจจุบันแฮชเรตของ Qubic อาจยังไม่พอสำหรับการยึดครองทั้งหมด แต่การทำ selfish mining ซ้ำ ๆ ก็อาจสร้างความเสียหายได้มากพอ

1 ความคิดเห็น

 
GN⁺ 2025-08-13
ความเห็นจาก Hacker News
  • ฉันไม่คิดว่าการเกิด chain reorganization 6 ครั้ง (6 re-org) จะหมายความว่าโจมตี 51% สำเร็จเสมอไป ถ้ามีการโจมตี 51% สำเร็จจริง พูลขุดอื่นก็คงจะหาบล็อกไม่ได้อีกต่อไป หรือไม่ก็จะเกิดสถานการณ์ที่ผู้โจมตีเซ็นเซอร์พูลที่เหลืออย่างต่อเนื่อง ดูเหมือนจะเป็นแค่ผู้โจมตีที่มีแฮชพาวเวอร์สูงและโชคดีมากกว่า คาดว่าผู้โจมตีอาจไม่ได้เปิดเผยแฮชเรตเครือข่ายอย่างถูกต้องและอาจตัดแฮชของตัวเองออกไปด้วย คนพวกนี้ไม่ใช่ฝ่ายที่น่าเชื่อถือ ดังนั้นฉันจะไม่เชื่อข้อมูลที่พวกเขาให้มา ยังไม่มีหลักฐานชัดเจนว่าพวกเขาถือ 51% ของแฮชเรตจริง (ลิงก์ที่เกี่ยวข้อง: kayabaNerve บน Twitter)

    • จริง ๆ แล้ว Qubic ไม่เคยแตะ 51% เลย อย่าหลงเชื่อ พวกเขาแค่มีแฮชพาวเวอร์มากพอจะทำ multi-block chain reorganization ได้ด้วยกลยุทธ์ selfish mining พวกเขาปิดการเปิดเผย hashrate API แล้วเผยแพร่ข้อมูลบิดเบือน อย่าไปหลงข่าวลือแบบนี้ ขุดต่อไปดีกว่า (ลิงก์ที่เกี่ยวข้อง)

    • ถ้าสหรัฐบอกว่าใครก็ตามที่ถือมูลค่า 51% ของประเทศสามารถเขียนกรรมสิทธิ์ใหม่ได้ แค่นี้ก็ดูเหลวไหลสุด ๆ แล้ว

    • สงสัยว่า "6 re-org" หมายถึงอะไร

    • สงสัยว่า "พวกเขา" นี่หมายถึงใครกันแน่

  • สรุปคือ ดูเหมือนว่ามีฝ่ายเดียวสาธิตการครองสัดส่วน 51% ได้สำเร็จ แต่ยังไม่ชัดว่ามีเจตนาร้ายหรือมีการกระทำที่เป็นอันตรายจริงหรือไม่ การกระทำแบบนี้ถูกมองว่ามีต้นทุนสูงแน่นอน ผลกระทบของมันยังเป็นประเด็นถกเถียง และก็ยังมีความเห็นต่างกันด้วยว่ามีการครอง 51% จริงหรือไม่ ประเด็นสำคัญคือ นักขุดบิตคอยน์รายใหญ่มีอำนาจมากกว่าชุมชน altcoin หลายแห่งรวมกัน นี่จะเป็นปัญหาหรือไม่ยังถกเถียงกันได้ ที่น่าสนใจคือจนถึงตอนนี้ยังไม่เคยมีนักขุดคนไหนแสดงอำนาจในลักษณะนี้มาก่อน

    • จุดที่เป็นข้อถกเถียงคือ Monero ใช้อัลกอริทึม RandomX ซึ่งออกแบบมาให้ขุดได้ยากด้วยฮาร์ดแวร์เชิงพาณิชย์ที่มีอยู่แล้ว ฉันจึงแทบไม่คิดว่าสาเหตุของเรื่องนี้จะเป็นปัญหาทางเทคนิคในลักษณะนั้น

    • Bitcoin กับ Monero ใช้กลไก proof-of-work คนละแบบโดยสิ้นเชิง จึงไม่เข้ากันเลย ใช้ BTC ASIC มาขุด Monero ไม่ได้

    • ฉันไม่เห็นด้วยกับคำว่า "การกระทำแบบนี้มีต้นทุนแน่นอน" ต้นทุนของการโจมตี 51% ขึ้นอยู่กับว่าคุณหาแฮชพาวเวอร์ได้ต่ำกว่าต้นทุนหรือไม่ ถ้าผู้โจมตียังทำกำไรได้ระหว่างโจมตี มันก็ไม่ใช่ "ต้นทุนสูงเสมอ" แต่ตัวการโจมตีเองอาจเป็นกำไรชัดเจน ในขณะที่ความเสียหายตกไปอยู่กับนักลงทุนส่วนน้อย

    • พูดตรง ๆ คืออยากให้มีคนอธิบายว่าทำไมผลกระทบของพฤติกรรม 51% แบบนี้ถึงยังเป็นที่ถกเถียง ในความเข้าใจแบบง่ายของฉัน ถ้ามี 51% ของแฮชพาวเวอร์ ก็จะพบบล็อกได้เร็วกว่าและสามารถเปลี่ยนประวัติบล็อกเชนได้ ดังนั้นบันทึกลำดับเวลาไม่น่าจะเชื่อถือได้แล้ว

    • เป็นคำถามมือใหม่ แต่การขุดเองก็ยังเป็นกิจกรรมที่ทำเงินอยู่แล้ว แล้วทำไมถึงบอกว่ามีประเด็นเรื่องต้นทุน

  • ตอนนี้สถานการณ์แฮชเรตดูแปลก ๆ แฮชเรตรวมของ Monero ยังอยู่ราว 5GH/s ตามปกติ และไม่มีพูลไหนเกิน 50% (สถิติแฮชเรตของ Monero) กลุ่ม Qubic อ้างว่าถือ 3GH/s แต่ก็ไม่เห็นการเพิ่มขึ้นของแฮชเรตรวม (กราฟแฮชเรต) เลยสงสัยว่านี่อาจเป็นแค่เหยื่อล่อหรือเปล่า

    • ดูสัดส่วนของ unknown miner ใน pie chart ด้านล่างให้ดี (ลิงก์ที่เกี่ยวข้อง)

    • มีคำถามมือใหม่ พอไปดู สถิติ mining pool ของ Ethereum Classic ก็เห็นว่า f2pool.com เจ้าเดียวถือแฮชรวมประมาณ 64% แบบนี้เรียกว่า takeover ได้ไหม

  • การโจมตี 51% ไม่ใช่เรื่องง่าย และต่อให้เกิดขึ้นจริง ใครจะยังเชื่อเหรียญนั้นอีกก็เป็นคำถามใหญ่ การทำลายแบบรุนแรงสุดโต่งย่อมทำให้มูลค่าสินทรัพย์หายไป จึงไม่น่าจะเป็นพฤติกรรมที่สร้างสรรค์

    • ถ้ามีอนุพันธ์ (derivatives contract) ที่เปิดทางให้ใครบางคนทำเงินจากการทำลายได้ เรื่องก็จะต่างออกไป (Kraken Monero derivatives)

    • สุดท้ายแล้วนี่คือปัญหาเชิง game theory เมื่อการรักษาเครือข่ายให้แข็งแรงในระยะยาวให้ผลประโยชน์มากกว่า คนก็จะไม่โจมตี แต่ถ้ากำไรระยะสั้นมากกว่า แรงจูงใจในการโจมตีก็จะสูงขึ้น เมื่อรางวัลบิตคอยน์ถูก halving ไปเรื่อย ๆ หากค่าธรรมเนียมธุรกรรมไม่เพิ่มขึ้นมากพอ นักขุดรายใหญ่ก็อาจถูกล่อลวงให้โจมตีเครือข่ายได้

    • หรือบางทีเป้าหมายอาจเป็นการทำลายล้วน ๆ ก็ได้

    • Monero เป็นโครงการที่ถูกโจมตีมาอย่างต่อเนื่องตั้งแต่เริ่มต้น เพราะมันแทบเป็นระบบชำระเงินเพียงระบบเดียวที่มีความเป็นนิรนามและติดตามไม่ได้ จึงมีความพยายามทำให้ใช้งานไม่ได้อยู่มาก และก็มักถูกเพิกถอนจากศูนย์ซื้อขายรายใหญ่โดยไม่มีคำอธิบาย การโจมตีโดยตรงครั้งนี้ก็อยู่ในกระแสเดียวกัน

    • ในทางทฤษฎี คริปโตมีความเสี่ยงจากช่องโหว่ที่ยังไม่รู้และการโจมตี 51% อยู่เสมอ ส่วนใหญ่ยังไม่เกิดขึ้นจริง แต่ถ้าสักวันมีใครรวบรวม GPU ได้มากพอผ่าน AI เพื่อโจมตี 51% บิตคอยน์ ความเชื่อมั่นก็จะพังลง และถ้าเขาเปิด short position ไว้ล่วงหน้าในตลาดฟิวเจอร์ส ก็อาจทำเงินจากเหตุการณ์นั้นได้

  • ลิงก์ตรง

  • ถ้าการโจมตี 51% สำเร็จจริง นักขุดคนอื่นทั้งหมดก็น่าจะรู้ได้ทันทีและหยุดขุด แต่ไม่มีสัญญาณแบบนั้นเลย ซึ่งฉันเชื่อถือสิ่งนี้มากกว่าคำกล่าวอ้างของผู้ใช้ Twitter สุ่มคนหนึ่ง

    • ถ้าผู้โจมตีไม่ได้ใช้แฮช 51% ของตัวเองในเชิงรุก นักขุดรายเดิมที่เป็นฝ่ายส่วนน้อยก็ยังมีแรงจูงใจทางเศรษฐกิจให้ขุดต่อไป

    • สงสัยว่าทำไมทุกคนถึงต้องหยุดขุด ฉันรัน Monero node อยู่จริงและได้รับข้อความ chain reorganization มากผิดปกติ เลยเชื่อว่าอาจมีการโจมตี 51% เกิดขึ้นจริงก็ได้

  • นี่คือลิงก์บทความที่ข้อมูลครบกว่ามาก (บทความ Cointribune) จริง ๆ แล้ว Qubic มีแฮชเกิน 50% ของเครือข่าย แต่ดูเหมือนจะเป็นแค่การทดสอบมากกว่าการโจมตีอย่างมีเจตนาร้าย

    • จุดยืนอย่างเป็นทางการคือ Qubic กำลังทำ stress test ตามแผนเพื่อตรวจสอบช่องโหว่ของเครือข่าย Monero แต่จากภายนอกไม่มีทางตรวจสอบเจตนาภายในได้เลย ดังนั้นใคร ๆ ก็สามารถเรียกการโจมตีของตัวเองว่า "stress test" ได้ทั้งนั้น

    • ทั้งบทความให้ความรู้สึกเหมือนงานโฆษณาชวนเชื่อ คำว่า "การทดสอบตามแผน" ก็ไม่ชัดว่าเป็นแผนของใคร ไม่ว่าอย่างไร chain reorganization ก็เกิดขึ้นจริง

  • มีข่าวลือว่า "การคงการโจมตีนี้ไว้ต้องใช้เงิน 75 ล้านดอลลาร์ต่อวัน" แต่ระบบ proof-of-work ก็เป็นแบบนี้อยู่แล้ว การโจมตีมีราคาแพงแต่การฟื้นตัวทำได้ง่าย ค่าใช้จ่าย 75 ล้านดอลลาร์ต่อวันย่อมไม่ยั่งยืน เดี๋ยวพวกเขาก็หยุดเองและเครือข่ายจะฟื้นกลับมาโดยธรรมชาติ สุดท้ายแล้วนี่ไม่ใช่จุดจบของ Monero แต่เป็นแค่การก่อกวนที่น่ารำคาญ

    • สงสัยว่าการบอกว่า 75 ล้านดอลลาร์ต่อวันนั้น "ยั่งยืนได้" เป็นคำพูดที่ถูกต้องหรือไม่

    • ปัญหาสำคัญไม่ใช่ความเสี่ยงที่จะถูกโจมตีเครือข่ายตลอดเวลา แต่คือเราไม่สามารถเชื่อมั่นในความปลอดภัยของเครือข่ายได้อีกต่อไป ต่างหาก คนที่ฝากเงินก้อนใหญ่ไว้คงไม่ได้อยากอยู่ในสภาพที่ต้องคิดว่า "วันนี้เงินฉันคงไม่โดนขโมยหรอกมั้ง"

  • นี่ดูเหมือนข่าวปลอมที่บอตสร้างขึ้น ปัญหาจริงคือจนถึงตอนนี้ Twitter ก็ยังจัดการบัญชีสแปมไม่ได้เลย

  • นี่คือโพสต์บน X ของผู้ก่อตั้ง Qubix (กลุ่มผู้โจมตี) (ลิงก์ X)

    • คนนี้มีด้านกวีอยู่เหมือนกัน ด้านล่างคือถ้อยคำที่น่าประทับใจซึ่งยกมาจาก ex-Twitter ของเขา

      "เหตุผลที่ฉันเขียนสิ่งนี้ไว้ ก็เพื่อบันทึกวันซึ่งแนวคิดปัญญาประดิษฐ์แบบกระจายศูนย์ (#DAI) ได้เสร็จสมบูรณ์ในที่สุด ไม่ใช่ภาพลวงแบบที่บอกว่า 'รันบนบล็อกเชนก็แปลว่ากระจายศูนย์' แต่ในแนวคิดนี้ แต่ละเอนทิตีจะมี know-how ที่เป็นความลับของตัวเองและเข้าร่วมใน #IntelligentTissue ความลับของ know-how แต่ละชิ้นได้รับการคุ้มครอง จึงไม่มีใครคัดลอกได้ และคนอื่นจะสร้างสิ่งที่คล้ายกันได้ก็ต่อเมื่อใช้ทรัพยากรการคำนวณเท่านั้น AI แต่ละตัวคือวัตถุที่มีเอกลักษณ์ และ #IntelligentTissue คือโฮโลแกรมของมัน #Qubic คือแพลตฟอร์มสำหรับการสร้าง AI การหลอมรวม AI และการโฮสต์ intelligent tissue"