블록체인에 대한 다수 공격이란 무엇인가요?
과반수 공격은 한 채굴자나 풀이 대부분의 해시레이트를 통제하며 블록을 다시 쓰는 것을 말합니다. 이중 지출은 가능하지만 지갑에서 코인을 훔칠 수는 없습니다.

다수 공격이라고도 부릅니다. 이름은 필요한 채굴 파워의 비중, 즉 절반 이상에서 유래합니다. 공격자는 보통 코인의 대부분을 소유하는 대신 해시파워를 임대하거나 채굴자들을 모읍니다.
다수 공격은 어떻게 작동하나요?
공격자는 해시파워를 임대하거나 채굴자들을 모아 체인의 해시레이트 대부분을 통제합니다. 비밀리에 프라이빗 체인을 채굴합니다. 이것이 퍼블릭 체인보다 길어지면 방송합니다. 다른 노드들은 가장 긴 체인을 따르므로 프라이빗 체인이 퍼블릭 체인을 대체합니다.
공격자는 이를 통해 무엇을 할 수 있나요?
공격자의 체인이 메인 체인이 되면 최근 기록을 바꿀 수 있습니다. 주요 행동은 다음과 같습니다:
- 결제한 뒤 결제가 없었던 체인을 공개하여 자신의 코인을 이중 지출합니다.
- 확인된 블록을 대체하여 자신의 최근 거래를 되돌립니다.
- 자신이 채굴하는 블록에서 제외하여 다른 사람의 거래를 차단합니다.
한계는 무엇인가요?
다수 공격자는 개인 키를 가지고 있지 않으므로 지갑에서 코인을 훔칠 수 없습니다. 새로운 코인을 만들거나 규칙을 마음대로 바꿀 수도 없습니다. 규모가 작은 작업증명 체인이 더 쉬운 표적입니다. Bitcoin은 2009년 초부터 운영되어 왔으며, 거대한 네트워크를 공격하는 비용은 매우 큽니다.
이중 지출과 어떻게 다른가요?
다수 공격이 방법입니다. 이중 지출은 가능한 결과 중 하나입니다. 공격자는 다수 해시 파워를 사용해 체인을 다시 쓰고 동일한 코인을 두 번 사용합니다. 이중 지출은 다수 공격 없이도 발생할 수 있습니다. 2013년 3월에 비트코인 0.8.0 클라이언트의 버그로 체인이 분리되어 비트코인은 최초로 알려진 이중 지출을 겪었습니다.
자주 묻는 질문
이론적으로는 가능하지만, Bitcoin에 대한 다수 공격은 관측된 적이 없습니다. Bitcoin의 작업증명 프로토콜은 확률적 최종성을 가지므로, 충돌하는 체인이 항상 현재 체인보다 길어질 수 있어 거래가 기술적으로 완전히 최종적이지는 않습니다.
공격자가 개인 키를 가지고 있지 않으므로 코인이 도난당하지는 않습니다. 이미 한 결제는 되돌려질 수 있어 이를 수락한 판매자가 자금을 잃습니다.
아니요. 시빌 공격은 많은 가짜 신원을 사용해 네트워크에 영향을 줍니다. 다수 공격은 대부분의 해시파워 통제를 이용해 블록을 다시 씁니다.
지분증명에서는 공격자가 해시레이트 대신 스테이킹된 코인의 대부분을 필요로 합니다. 결과는 블록 재작성이나 이중 지출 등 비슷할 수 있습니다.






