1 puan yazan GN⁺ 2025-08-13 | 1 yorum | WhatsApp'ta paylaş
  • Monero ağı, çoğunluk hash oranını elde eden Qubic madencilik havuzunun etkisiyle bir 51% saldırısı tehdidiyle karşı karşıya kaldı
  • Qubic, uzun süre boyunca hash oranı biriktirdikten sonra çoğunluk payını ele geçirdi ve büyük ölçekli bir zincir yeniden düzenlemesi (reorg) tespit edildi
  • Bunun sonucunda çifte harcama ve işlem sansürü mümkün hale gelirken, diğer madencilerin madencilik teşvikleri keskin biçimde azaldı
  • Saldırıyı sürdürme maliyetinin günlük yaklaşık $100k~$75m (donanım ve kiralama dahil) olduğu tahmin ediliyor ve tüm ağın ele geçirilme ihtimali de gündeme geliyor
  • Qubic saldırıyı hemen durdurdu, ancak API'yi devre dışı bırakarak niyeti ve gerçek hash oranı büyüklüğü hakkında soru işaretlerini artırdı

Olayın özeti

  • Monero, 2014'te piyasaya sürülen gizlilik odaklı bir blokzincir olup, çeşitli ülkeler ve istihbarat kurumlarının düzenleyici hedefi haline geldiği için büyük merkezi borsalardan listeden çıkarıldı
  • Son dönemde Qubic madencilik havuzu, aylar boyunca hash oranı toplayarak ağın çoğunluk payını elde etti ve bugün büyük çaplı bir zincir yeniden düzenlemesi yaşandı
  • Bu durumda Qubic, blokzinciri yeniden yazabilir, çifte harcama yapabilir, işlemleri sansürleyebilir ve diğer madencilerin bloklarını izole ederek fiilen tek başına madencilik yapan aktör haline gelebilir

Ekonomik etki

  • Saldırıyı bir gün sürdürmenin maliyeti: $100,000~$75,000,000
    • Donanım satın alındığında yaklaşık $75M
    • Kiralama temelli saldırıda yaklaşık $100k/gün
  • Monero'nun piyasa değeri yaklaşık $6B seviyesinde; Qubic ise $300M ölçekli bir zincirden başlayıp bunu tehdit eden bir konumda
  • XMR fiyatı şu anda yaklaşık %13 düşmüş durumda

Qubic'in davranışı ve niyeti

  • Saldırıdan hemen sonra "henüz Monero'yu ele geçirmemeye karar verdik" diyerek selfish mining'i durdurduğunu söyledi
  • API'yi devre dışı bırakarak gerçek hash oranı büyüklüğü ve saldırıyı sürdürme kapasitesine dair soru işaretlerini büyüttü
  • Yalnızca zincir yeniden düzenlemesi bile ağda kaosa yol açabilir
  • Net amacı belirsiz:
    • Ağın tamamını ele geçirmek
    • Çifte harcama gerçekleştirmek
    • Hesaplama gücünü gösteri amaçlı sergilemek
    • Ya da yalnızca teknik bir gösterim yapmak

Teknik analiz

  • Büyük ölçekli zincir yeniden düzenlemesi için gereken hash oranı: en az yaklaşık %33
  • Ağın tamamen ele geçirilmesi için %51 veya üzeri gerekiyor
  • Qubic'in mevcut hash oranı tam ele geçirme için yeterli olmayabilir, ancak tekrarlanan selfish mining ile ciddi zarar vermesi mümkün

1 yorum

 
GN⁺ 2025-08-13
Hacker News görüşleri
  • 6 kez zincir yeniden düzenlemesi (6 re-org) yaşanmış olması, 51% saldırısının başarıyla gerçekleştiği anlamına gelmez diye düşünüyorum. Eğer gerçekten başarılı bir 51% saldırısı olmuş olsaydı, diğer madencilik havuzları artık blok bulamaz ya da saldırganın diğer havuzları sansürlediği durum sürekli yaşanırdı. Görünen o ki, yüksek hash gücüne sahip bir saldırgan sadece şanslıydı. Saldırganın ağ hash oranını doğru açıklamayıp kendi hash gücünü hariç tutuyor olması da muhtemel. Bunlar güvenilir aktörler değil, dolayısıyla verdikleri verilere güvenmiyorum. Ellerinde 51% hash oranı bulunduğuna dair net kanıt yetersiz. (ilgili bağlantı: kayabaNerve Twitter)

    • Aslında Qubic hiçbir zaman 51% seviyesine ulaşmadı. Buna kanmayın. Bunun yerine, çok bloklu zincir yeniden düzenlemesi yapabilecek kadar büyük hash gücüne sahipler ve bencil madencilik stratejisi kullanıyorlar. Hashrate API görünürlüğünü kapattılar ve çarpıtılmış bilgi yayıyorlar. Bu söylentilere kapılmayın ve madenciliğe devam edin. (ilgili bağlantı)

    • Eğer ABD'de, ülkenin değerinin 51%'ine sahip olan birinin yalnızca bu yüzden mülkiyeti yeniden yazabileceği söylenseydi, bu gerçekten saçma olurdu diye düşünüyorum

    • "6 re-org" tam olarak ne demek, merak ediyorum

    • "Onlar" derken tam olarak kimden bahsediliyor, merak ediyorum

  • Özetle, tek bir aktörün 51% hakimiyet sergilediği görülüyor. Kötü niyetli bir amaç ya da eylem olup olmadığı belirsiz. Böyle bir davranışın kesinlikle maliyetli olduğu düşünülüyor. Etkilerinin nasıl yorumlanacağı tartışmalı ve gerçekten 51% hakimiyet sağlanıp sağlanmadığı konusunda da görüş ayrılığı var. Buradaki önemli nokta, büyük bir Bitcoin madencisinin birkaç altcoin topluluğunun tamamından daha güçlü olduğu gerçeği. Bunun sorun olup olmadığı tartışmaya açık. Şimdiye kadar hiçbir madencinin gücünü bu şekilde göstermemiş olması ilginç

    • Tartışmalı kısım şu ki, Monero RandomX algoritmasını kullanıyor; bu algoritma mevcut ticari donanımlarla hızlı madenciliği zorlaştıracak şekilde tasarlandı. Bu olayın nedeninin böyle teknik bir mesele olduğunu pek sanmıyorum

    • Bitcoin ile Monero tamamen farklı proof-of-work yöntemleri kullanıyor, yani birbiriyle uyumlu değiller. BTC ASIC ile Monero madenciliği yapılamaz

    • "Böyle bir hareket kesinlikle maliyetlidir" ifadesine katılmıyorum. 51% saldırısının maliyeti, hash gücünü maliyetin altında elde edip edemediğinize bağlıdır. Saldırgan saldırı sırasında da kârlı kalabiliyorsa, bu artık "her durumda yüksek maliyet" değil; saldırının kendisi açık bir kazanç olur ve zararı azınlık yatırımcılar üstlenir

    • Dürüst olmak gerekirse, bu tür 51% hareketlerin etkisi konusunda neden tartışma olduğunu açıklayabilirseniz iyi olur. Benim basit anlayışıma göre 51% hash gücü, blokları daha hızlı bulmak ve blockchain geçmişini değiştirmek anlamına gelir; dolayısıyla zaman sıralı kayıt güvenilmez hale gelir

    • Acemi bir soru ama, madencilik zaten para kazandıran bir faaliyetken neden maliyet meselesinden bahsedildiğini merak ediyorum

  • Şu an hash oranı durumu biraz tuhaf görünüyor. Monero’nun toplam hash oranı her zamanki gibi 5GH/s civarında ve hiçbir havuz 50%'yi geçmiyor (Monero hashrate istatistikleri). Qubic grubu 3GH/s sahibi olduğunu iddia ediyor ama toplam hash oranında bir artış görünmüyor (hashrate grafiği). Bu durumun sadece bir yem olup olmadığını merak ediyorum

    • Aşağıdaki pasta grafikte unknown miner payına dikkat etmeniz yeterli (ilgili bağlantı)

    • Acemi bir sorum var. Ethereum Classic için madencilik havuzu istatistiklerine bakınca yalnızca f2pool.com’un toplam hash’in yaklaşık 64%'ünü aldığı görülüyor. Buna da takeover denebilir mi, merak ediyorum

  • 51% saldırısı kolay bir şey değil. Üstelik böyle bir şey olursa, o coin’e artık kimin güveneceği de meçhul. Bu kadar yıkıcı bir davranış sonuçta varlığın değerini yok eder; bu yüzden üretken bir hareket olduğunu düşünmüyorum

    • Eğer birini yıkımdan para kazanmaya teşvik eden bir türev ürün sözleşmesi (derivatives contract) varsa durum değişir (Kraken Monero türevleri)

    • Sonuçta bu bir oyun teorisi meselesi. Uzun vadede ağı sağlıklı tutmak daha kârlıysa saldırı yapılmaz; ama kısa vadeli kazanç daha büyükse saldırı teşviki artar. Bitcoin ödül yarılanmaları sürdükçe ve işlem ücretleri yeterince yükselmezse, büyük madenciler ağı saldırıya uğratma cazibesine kapılabilir

    • Belki de amaç doğrudan yıkımın kendisidir

    • Monero, ortaya çıktığı günden beri sürekli saldırı altında olan bir proje. Anonimlik ve izlenemezlik sunan neredeyse tek ödeme sistemi olduğu için, kullanılamaz hale getirme girişimleri çok oldu ve büyük borsalardan da sık sık açıklama yapılmadan çıkarıldı. Şu anki doğrudan saldırı da aynı çizginin devamı

    • Kripto paralarda bilinmeyen açıklar ve 51% saldırı riski teorik olarak her zaman vardır. Bunların çoğu henüz pratikte gerçekleşmedi ama yapay zeka kullanarak yeterli GPU toplayan biri Bitcoin’e 51% saldırısı yaparsa güven çöker. Eğer önceden vadeli piyasalarda short pozisyon alınmışsa, bundan para kazanmak da mümkün olabilir

  • doğrudan bağlantı

  • Eğer 51% saldırısı gerçekten başarıyla gerçekleşmiş olsaydı, diğer tüm madenciler bunu hemen fark eder ve madenciliği durdururdu; böyle bir durumun görülmemesi, Twitter’daki rastgele bir kullanıcının iddiasından çok daha güvenilir geliyor

    • Saldırgan kendi 51% hash gücünü özellikle saldırgan şekilde kullanmıyorsa, mevcut küçük madenciler açısından ekonomik mantık gereği madenciliğe devam etme teşviki vardır

    • Herkesin neden madenciliği durduracağını merak ediyorum. Ben gerçekten Monero node çalıştırırken alışılmadık derecede fazla zincir yeniden düzenleme mesajı aldım, bu yüzden gerçekten bir 51% saldırısı yaşanmış olabileceğine inanıyorum

  • Daha doyurucu bilgi içeren bir makale bağlantısı (Cointribune makalesi). Gerçekten de Qubic ağ hash’inin 50%'sini aştı, ancak bu kötü niyetli bir saldırıdan çok basit bir test gibi görünüyor

    • Resmî açıklama, bunun Qubic’in Monero ağındaki zayıflıkları incelemek için yaptığı planlı bir stres testi olduğu yönünde. Ancak dışarıdan bakanların bu iç niyeti doğrulamasının hiçbir yolu yok; dolayısıyla herkes kendi saldırısını "stres testi" diye sunabilir diye düşünüyorum

    • Makalenin tamamı sanki bir propaganda metni gibi hissettiriyor. "Planlı test" kimin planıydı, belli değil. Her hâlükârda zincir yeniden düzenlemeleri gerçekten yaşandı

  • "Bu saldırıyı sürdürmenin günlük maliyeti 75 milyon dolar" şeklinde bir söylenti var ama proof-of-work sistemleri zaten böyle çalışır. Saldırı pahalıdır, toparlanma ise kolaydır. Günde 75 milyon dolarlık bir maliyet sürdürülebilir olmadığı için yakında bırakırlar ve ağ doğal olarak toparlanır. Sonuçta saldırı Monero’nun sonu değil, sadece can sıkıcı bir engelleme olur

    • Günde 75 milyon doların "sürdürülebilir" olduğu iddiasının doğru olup olmadığını merak ediyorum

    • Ağ saldırısının sürekli mümkün olması meselenin özü değil; asıl sorun, artık ağın güvenliğine güvenilememesi. Büyük miktarda para emanet eden hiç kimse "bugün param çalınmaz herhalde" diye düşünmek istemez

  • Bu bana botların ürettiği sahte haber gibi geliyor. Asıl mesele, Twitter’daki spam hesap sorununun hâlâ çözülememiş olması

  • Qubix’in (saldırgan grup) kurucusunun X paylaşımı (X bağlantısı)

    • Bu adamın şiirsel bir yanı var. Aşağıda onun eski Twitter hesabından alınmış etkileyici bir pasaj var

      "Bunu yazmamın nedeni, dağıtık yapay zeka (#DAI) kavramının nihayet tamamlandığı günü kayda geçirmek istemem. Sadece 'blockchain üzerinde çalışıyor, o halde dağıtık' türü bir yanılsama değil; bu kavramda her varlık, #IntelligentTissue’a (akıllı doku) katılmak için gizli know-how barındırır. Her know-how’ın gizliliği korunur; kimse onu kopyalayamaz ve başkalarının benzerini üretmesi için hesaplama kaynağı harcaması gerekir. Her AI benzersiz bir nesnedir ve #IntelligentTissue onun hologramıdır. #Qubic, AI üretimi, birleşimi ve akıllı doku barındırma için bir platformdur"