1 pontos por GN⁺ 2025-08-13 | 1 comentários | Compartilhar no WhatsApp
  • A rede Monero enfrentou o risco de um ataque de 51% sob a influência do pool de mineração Qubic, que garantiu a maior parte do hashrate
  • Após acumular hashrate por um longo período, a Qubic passou a deter participação majoritária, e uma grande reorganização de cadeia (reorg) foi detectada
  • Com isso, tornam-se possíveis gasto duplo e censura de transações, e o incentivo de mineração para outros mineradores cai drasticamente
  • O custo para manter o ataque é estimado em cerca de US$ 100 mil a US$ 75 milhões por dia (incluindo hardware e aluguel), e também foi levantada a possibilidade de controle total da rede
  • A Qubic interrompeu o ataque logo em seguida, mas desativou a API, aumentando as dúvidas sobre sua intenção e o tamanho real do hashrate

Visão geral do incidente

  • Monero é uma blockchain focada em privacidade, lançada em 2014, e foi alvo de regulações por diversos países e agências de inteligência, sendo removida da listagem em grandes exchanges centralizadas
  • Recentemente, o pool de mineração Qubic reuniu hashrate ao longo de vários meses e garantiu a participação majoritária da rede, provocando hoje uma grande reorganização de cadeia
  • Nessa situação, a Qubic pode reescrever a blockchain, realizar gasto duplo e censurar transações, além de isolar blocos de outros mineradores e, na prática, se impor como mineradora única

Impacto econômico

  • Custo diário para sustentar o ataque: US$ 100.000 a US$ 75.000.000
    • Cerca de US$ 75 milhões no caso de compra de hardware
    • Cerca de US$ 100 mil por dia no caso de ataque baseado em aluguel
  • O valor de mercado da Monero é de cerca de US$ 6 bilhões, e a Qubic, partindo de uma cadeia de US$ 300 milhões, está em uma situação de ameaça a ela
  • O preço do XMR caiu cerca de 13% no momento

Ações e intenções da Qubic

  • Logo após o ataque, afirmou que "decidiu não assumir o controle da Monero por enquanto" e interrompeu a mineração egoísta
  • Desativou a API, ampliando as dúvidas sobre o tamanho real do hashrate e sua capacidade de sustentar o ataque
  • Só a reorganização de cadeia já pode causar confusão na rede
  • O objetivo exato permanece incerto:
    • controle total da rede
    • execução de gasto duplo
    • demonstração de poder computacional
    • ou simples demonstração técnica

Análise técnica

  • Hashrate necessário para uma grande reorganização de cadeia: no mínimo cerca de 33%
  • Para controle total da rede, é necessário mais de 51%
  • O hashrate atual da Qubic pode não ser suficiente para controle total, mas danos ainda são possíveis com mineração egoísta repetida

1 comentários

 
GN⁺ 2025-08-13
Opiniões do Hacker News
  • Não acho que ter ocorrido 6 reorganizações de cadeia (6 re-orgs) signifique que um ataque de 51% foi bem-sucedido. Se um ataque real de 51% tivesse tido sucesso, outros pools de mineração deixariam de encontrar blocos ou haveria uma situação contínua em que o atacante censuraria os demais pools. Parece mais que um atacante com alto poder de hash simplesmente teve sorte. Também dá para supor que o atacante não esteja divulgando corretamente o hashrate da rede e possa estar excluindo o próprio hash. Eles não são uma entidade confiável, então eu não confiaria nos dados que fornecem. Faltam evidências claras de que tinham 51% do hashrate. (Link relacionado: Twitter de kayabaNerve)

    • Na prática, a Qubic nunca chegou a 51%. Não caiam nisso. Em vez disso, eles têm poder de hash suficiente para fazer reorganizações multi-bloco de cadeia usando uma estratégia de mineração egoísta. Desligaram a API pública de hashrate e estão espalhando informações distorcidas. Melhor não se deixar levar por esses boatos e continuar minerando. (link relacionado)

    • Se os EUA permitissem reescrever propriedade só porque alguém detém 51% do valor do país, isso seria uma situação realmente absurda

    • Estou curioso sobre o que significa exatamente "6 re-orgs"

    • Fico me perguntando quem exatamente são "eles"

  • Resumindo, parece que uma entidade demonstrou controle de 51%. Não está claro se houve intenção ou ação maliciosa. Esse tipo de comportamento certamente é considerado caro. A avaliação do impacto disso é controversa, e também há divergência sobre se o controle real de 51% foi de fato alcançado. O ponto importante é que um grande minerador de Bitcoin tem mais poder do que várias comunidades inteiras de altcoins. Se isso é ou não um problema é tema de debate. É interessante que, até agora, nenhum minerador tenha exibido seu poder dessa forma

    • No ponto em debate, o Monero usa o algoritmo RandomX, projetado para dificultar mineração rápida com hardware comercial já existente. Não acho que a causa desta situação seja propriamente um problema técnico desse tipo

    • Bitcoin e Monero usam mecanismos de prova de trabalho completamente diferentes, então não são compatíveis entre si. Não dá para minerar Monero com ASIC de BTC

    • Não acho correto dizer que "esse tipo de ação certamente tem custo". O custo de um ataque de 51% depende de conseguir poder de hash abaixo do custo de mercado. Se o atacante continua lucrativo durante o ataque, então não é "necessariamente muito caro"; o ataque em si pode ser claramente lucrativo, enquanto o prejuízo recai sobre um pequeno grupo de investidores

    • Sinceramente, seria bom explicarem por que há controvérsia sobre o impacto de uma ação dessas. Pela lógica simples, 51% do poder de hash significa encontrar blocos mais rápido e poder mudar o histórico da blockchain, então o registro cronológico deixaria de ser confiável

    • Pergunta de iniciante: minerar em si também continua gerando dinheiro, então por que se fala tanto em problema de custo?

  • A situação atual do hashrate parece um pouco estranha. O hashrate total do Monero continua no nível habitual de 5GH/s, e nenhum pool está acima de 50% (estatísticas de hashrate do Monero). O grupo Qubic afirma ter 3GH/s, mas nenhum aumento no hashrate total foi observado (gráfico de hashrate). Fico pensando se isso não seria só uma isca

    • Basta olhar com atenção a fatia do unknown miner no gráfico de pizza abaixo (link relacionado)

    • Tenho uma pergunta de iniciante. Olhando as estatísticas de pools de mineração do Ethereum Classic, parece que só o f2pool.com responde por cerca de 64% do hash total. Isso também poderia ser chamado de takeover?

  • Um ataque de 51% não é algo fácil. Além disso, se algo assim acontecer, quem vai confiar nessa moeda? Um comportamento destrutivo tão radical acaba eliminando o valor do ativo, então não me parece algo produtivo

    • Se existir um derivativo que permita lucrar com a destruição, a conversa muda (derivativos de Monero na Kraken)

    • No fim, é uma questão de teoria dos jogos. Quando manter a rede saudável no longo prazo rende mais, não se ataca; mas, se o ganho de curto prazo for maior, o incentivo para atacar cresce. À medida que as reduções pela metade da recompensa do Bitcoin continuarem, grandes mineradores podem sentir a tentação de atacar a rede, a menos que as taxas de transação subam o suficiente

    • Talvez a destruição em si seja o objetivo

    • O Monero é um projeto atacado sem parar desde o começo. É praticamente o único sistema de pagamento com anonimato e não rastreabilidade embutidos, então sempre houve tentativas de torná-lo inutilizável, além de remoções frequentes de grandes exchanges sem explicação. O ataque direto de agora segue essa mesma linha

    • Em cripto sempre existem, ao menos em teoria, vulnerabilidades desconhecidas e o risco de ataques de 51%. A maioria ainda não se concretizou na prática, mas se alguém conseguisse reunir GPUs suficientes com ajuda de IA para fazer um ataque de 51% ao Bitcoin, a confiança ruiria. Se essa pessoa abrisse antes uma posição vendida no mercado futuro, também poderia lucrar com isso

  • Link direto

  • Se um ataque de 51% tivesse realmente sido bem-sucedido, todos os outros mineradores perceberiam imediatamente e parariam de minerar; o fato de isso não estar acontecendo me parece muito mais confiável do que a alegação de um usuário aleatório no Twitter

    • Se o atacante não estiver usando seu hash de 51% de forma agressiva, os mineradores menores já existentes ainda têm incentivo econômico para continuar minerando

    • Fico me perguntando por que todos parariam de minerar. Na prática, enquanto eu rodava um nó de Monero, recebi um número anormalmente alto de mensagens de reorganização de cadeia, então acredito que realmente possa ter havido um ataque de 51%

  • Aqui está um artigo com informações mais completas (artigo da Cointribune). De fato, a Qubic passou de 50% do hash da rede, mas parece mais um teste do que um ataque malicioso

    • A posição oficial é que a Qubic estava conduzindo um teste de estresse planejado para verificar vulnerabilidades da rede Monero. Mas, de fora, não há absolutamente como verificar a intenção interna deles, então qualquer um pode rotular o próprio ataque como "teste de estresse"

    • O artigo inteiro passa uma impressão quase de propaganda. Não está claro de quem seria esse "teste planejado". De qualquer forma, as reorganizações de cadeia realmente aconteceram

  • Existe um boato de que "manter este ataque custa 75 milhões de dólares por dia", mas sistemas de prova de trabalho são assim mesmo. Atacar é caro e a recuperação é fácil. Como um custo de 75 milhões de dólares por dia não é sustentável, eles logo vão parar e a rede vai se recuperar naturalmente. No fim, isso não é o fim do Monero, apenas um incômodo

    • Tenho dúvidas se faz sentido dizer que 75 milhões de dólares por dia seriam algo "sustentável"

    • O problema central não é o risco constante de ataque à rede, mas sim o fato de que já não dá mais para confiar na segurança da rede. Quem colocou muito dinheiro ali não está em posição de pensar "hoje meu dinheiro provavelmente não vai ser roubado"

  • Isso parece notícia falsa criada por bot. O problema real é que a questão das contas de spam no Twitter ainda não foi resolvida

  • Post no X do fundador da Qubix (grupo atacante) (link do X)

    • Essa pessoa tem um lado poético. Abaixo está uma frase marcante extraída do antigo Twitter dele

      "Estou escrevendo isto para registrar o dia em que o conceito de inteligência artificial distribuída (#DAI) foi finalmente concluído. Não é uma ilusão do tipo 'roda na blockchain, então é distribuído'; neste conceito, cada entidade possui know-how secreto e participa do #IntelligentTissue. O sigilo de cada know-how é garantido, ninguém pode copiá-lo, e os outros só podem criar algo semelhante gastando recursos computacionais. Cada IA é um objeto único, e o #IntelligentTissue é seu holograma. #Qubic é a plataforma para geração de IA, fusão e hospedagem de tecido inteligente"