
近期加密货币圈再曝出恶性安全事件,小众山寨币欧逸(OYI)虚拟币遭到攻击者发动51%攻击,链上数据被恶意篡改,攻击者通过“双花”操作套现数千万后离场,欧逸币价直接闪崩接近归零,大量散户投资者血本无归,这一事件再次暴露了小众虚拟币天生的安全缺陷,也给所有跟风炒作虚拟币的投资者上了惊心动魄的一课。
所谓51%攻击,是针对采用工作量证明(PoW)共识机制的加密货币的常见攻击手段:在PoW机制中,掌控全网超过51%总算力的一方,拥有重构区块链、篡改交易记录的权力,攻击者可以利用这一权力实现“双花”——也就是将同一笔虚拟币重复花费,比如先把币转到交易所套现,再篡改链上记录把这笔币重新转回自己的账户,相当于空手套白狼套取真金白银。
欧逸作为一款发行时间短、市值不足千万的小众虚拟币,从出生起就带着被攻击的隐患,不同于比特币这类头部加密货币拥有全网分散的庞大算力,攻击比特币的成本高达数十亿美元,几乎没有攻击者能承担;但小众币种的全网算力极低,攻击者只需要花费很少的成本,就可以在公开算力租赁平台租用足够的算力,轻松掌握超过51%的欧逸全网算力,攻击成本远低于攻击获利,对逐利的攻击者来说几乎是稳赚不赔的买卖,本次事件中,攻击者提前低价吸筹大量欧逸币,掌控算力后快速发动攻击,先后在三家小型去中心化交易所完成双花套现,整个过程不到24小时,项目方根本来不及做出应对,攻击发生后,欧逸项目方直接失联,原本就没有任何实体项目支撑的欧逸币彻底沦为空气币,投资者持有的资产直接归零。
欧逸遭遇51%攻击并不是加密圈的个例,近年来已经有超过四十种小众虚拟币遭遇同类攻击,本质上都是小众虚拟币的天生缺陷注定的:绝大多数小众山寨币本身就是项目方用来割韭菜的工具,既没有长期发展的规划,也没有投入资源做安全防护,靠着炒作高收益吸引散户入场,一旦遇到攻击根本没有还手能力;而PoW共识的安全逻辑本身就建立在“算力足够庞大分散”的基础上,小币种从机制上就无法避免51%攻击的风险,加上虚拟币交易不受任何监管保护,投资者即使被骗也无法追回损失。
需要明确的是,我国监管部门早已三令五申,明确禁止任何虚拟币代币发行融资以及虚拟币交易活动,虚拟币没有任何国家信用或实体资产背书,价格完全被资金操控,还时刻面临项目跑路、网络攻击、金融诈骗等多重风险,欧逸51%攻击事件再次警示我们:远离不知名小众虚拟币,远离所有虚拟币交易,才是保护自身财产安全的唯一选择。