DDoS на крупных майнинговых пулах: быстрый путь к 51%?

Пул Slush , второй по величине майнинговый пул, в настоящее время не работает, предположительно, из-за DDoS-атаки:

Новости
16.04.2013
Пул подвергся DDoS-атаке. Я работаю над восстановлением работы службы.

Это означает, что все его майнеры в настоящее время отключены, и это, безусловно, снижает сложность получения 51% общей хеш-мощности сети.

Я ничего не знаю об аппаратном и программном обеспечении майнинговых пулов, сколько серверов они используют для централизованного управления всеми майнерами, какая у них пропускная способность и т. д.; но я совершенно уверен, что для уничтожения одного из них потребуется намного меньше вычислительной мощности, чем фактическое получение более 50% общей хеш-мощности сети Биткойн при ее нормальной работе.

Таким образом, возникает вопрос: не являются ли крупные майнинговые пулы критической точкой отказа для сети Биткойн? Если злоумышленник переведет несколько из них в автономный режим, все их майнеры будут мгновенно отключены, а затем даже не очень большая ферма майнинга (или, может быть, конкурирующий пул, который спроектировал атаку в первую очередь... ) мог легко преодолеть всю сеть.

Насколько вероятен такой сценарий?
Как этого избежать?
Следует ли биткойн-сообществу больше инвестировать в защиту пулов или, лучше, приложить совместные усилия для перехода от модели «несколько больших пулов» к модели «много маленьких пулов», чтобы быть в большей безопасности от подобных атак?

Большинство клиентов майнинга вернутся к майнингу без пула, если они не смогут связаться ни с одним из своих предпочтительных пулов.
Но соло-майнеры, какими бы мощными они ни были, имеют очень мало шансов выиграть блоки против большой фермы/пула. Они не сотрудничают и в среднем все будут пробовать одни и те же хэши, в то время как ферма/пул может распределять работу и работать гораздо эффективнее.
В майнинге нет сотрудничества, и они не будут пытаться использовать одни и те же хэши, потому что (например) у них разные пулы транзакций и (возможно) разные адреса назначения. Объединение майнинга в пул похоже на майнинг без пула, за исключением того, что доход распределяется по времени вместо получения блоков по 25 BTC.
Когда вы сможете завершить некоторые из больших пулов, сложность снизится, и вам будет еще проще достичь 51%. Но, тем не менее, получение 51% нельзя недооценивать, даже если большие пулы временно не работают, вам потребуется чрезвычайно высокий бюджет, чтобы достичь 51%.
Сложность @StevenRoose корректируется только раз в две недели, не так ли?
@TomvanderWoerdt, это может быть ответом

Ответы (2)

В майнинге нет сотрудничества, и они не будут пытаться использовать одни и те же хэши, потому что (например) у них разные пулы транзакций и (возможно) разные адреса назначения. Объединение майнинга в пул похоже на майнинг без пула, за исключением того, что доход распределяется по времени вместо получения блоков по 25 BTC.

Даже когда у майнеров в пуле есть резервный набор, который отправляет их в самый большой пул (BTC Guild), это приемлемо в течение коротких периодов времени. Но майнеры все же люди, и если что-то подобное случится, они быстро исправят ситуацию.

Итак, вы говорите, что удаление одного или нескольких больших пулов только в худшем случае замедлит работу сети, но никому не поможет при атаке 51%?

Можно отключить пулы, но даже если вы отключите 30% всех пулов, вы все равно очень незначительно повредите хешрейт. Кроме того, необходимая мощность DDOS будет ЧРЕЗВЫЧАЙНОЙ, и с такой мощностью вы можете просто добывать биткойны со всеми этими компьютерами, участвующими в атаке. Кроме того, люди занимаются майнингом в одиночку, если у них ОГРОМНЫЕ вычислительные центры, и вы не могли бы использовать соло-майнеры, не зная их IP-адресов, и даже если бы вы знали, у них, вероятно, была бы защита от ddos.

«необходимая мощность DDOS будет ЧРЕЗВЫЧАЙНОЙ»: это не совсем так, пожалуйста, обоснуйте свое утверждение. «и с такой мощью вы могли бы просто добывать биткойны»: ресурсы, необходимые для DDOS пула, пропускной способности сети, не являются теми же ресурсами, которые требуются для майнинга. Вы не можете использовать их взаимозаменяемо. «Вы не могли бы атаковать соло-майнеров, не зная их IP»: правильно угадать IP-адреса соло-майнеров несложно, например, см. здесь: blockchain.info/pools