
Tấn công 51% là tình huống một cá nhân hoặc nhóm kiểm soát trên 50% sức mạnh xác thực giao dịch của mạng blockchain, qua đó chi phối phiên bản sổ cái mới nhất, có thể viết lại giao dịch và thực hiện chi tiêu hai lần. Có thể hình dung blockchain như một sổ cái chung do nhiều bên cùng duy trì—bên nào nắm quyền biểu quyết đa số sẽ quyết định phiên bản sổ cái được chấp nhận.
Trong mạng Proof of Work (PoW), “sức mạnh xác thực” là sức mạnh tính toán hoặc tỷ lệ băm—tức tốc độ giải bài toán của các máy đào. Ở Proof of Stake (PoS), nó là “quyền staking”, xác định bởi số lượng và ảnh hưởng của token được nắm giữ và staking. Khi kiểm soát đa số, chuỗi của bạn sẽ vượt lên các chuỗi còn lại.
Tấn công 51% thường diễn ra khi sức mạnh xác thực bị tập trung, ngân sách bảo mật mạng yếu hoặc tỷ lệ băm có thể thuê ngoài. Động lực chính là lợi ích kinh tế—như chi tiêu hai lần để trục lợi.
Các yếu tố làm tăng rủi ro gồm: tập trung pool đào khiến một số ít kiểm soát phần lớn tỷ lệ băm; tổng tỷ lệ băm thấp ở các chuỗi nhỏ, giúp kẻ tấn công ngoài dễ dàng vượt qua mạng bằng sức mạnh thuê; và các chiến lược xác nhận giao dịch lỏng lẻo, khi thương nhân giao hàng chỉ sau ít xác nhận, dễ bị tổ chức lại chuỗi.
Cuộc tấn công dựa trên “quy tắc chuỗi dài nhất”. Ở PoW, mạng công nhận chuỗi dài nhất—chuỗi có tổng công việc tích lũy lớn nhất—là hợp lệ. Nếu kẻ tấn công kiểm soát trên 50% tỷ lệ băm, họ có thể đào một “chuỗi bí mật” dài hơn. Khi chuỗi này vượt chuỗi công khai, họ phát tán lên mạng, khiến mạng chấp nhận chuỗi mới này làm chính thống.
“Tổ chức lại chuỗi” là khi các block gần nhất bị thay thế bằng một phiên bản khác. “Số xác nhận” thể hiện độ sâu block được mạng công nhận; xác nhận càng nhiều, rủi ro bị tổ chức lại càng thấp.
Quy trình điển hình: kẻ tấn công thanh toán cho thương nhân trên chuỗi công khai, nhận hàng sau một vài xác nhận, đồng thời đào chuỗi riêng không ghi nhận giao dịch đó. Khi chuỗi riêng vượt lên và được công bố, mạng chuyển sang chuỗi này, vô hiệu hóa thanh toán gốc. Kẻ tấn công giữ cả hàng hóa lẫn coin—gọi là chi tiêu hai lần.
Kết quả trực tiếp là chi tiêu hai lần, gây thiệt hại cho người nhận. Ngoài ra còn có đảo ngược giao dịch, giảm niềm tin người dùng, các node và sàn giao dịch tăng yêu cầu xác nhận, chi phí mạng tăng ngắn hạn. Giá tài sản và thanh khoản có thể giảm, uy tín dự án bị ảnh hưởng, đội ngũ phát triển hoặc thành viên hệ sinh thái có thể rời đi.
Với sàn giao dịch và thương nhân, thường sẽ nâng ngưỡng xác nhận nạp/rút hoặc tạm ngưng dịch vụ với chuỗi bị ảnh hưởng. Cầu nối chuỗi chéo cũng có thể tạm dừng dịch vụ với mạng bị tấn công để ngăn đảo ngược ác ý.
Ở Proof of Work, tấn công 51% phụ thuộc tỷ lệ băm. Để kiểm soát đa số cần triển khai máy đào hoặc thuê sức mạnh tính toán, chi phí chính là phần cứng và điện. Tỷ lệ băm vượt trội giúp tạo block nhanh và tổ chức lại chuỗi dễ hơn.
Ở Proof of Stake, cần kiểm soát trên 50% quyền biểu quyết staking, tức phải mua lượng lớn token và đối mặt nguy cơ bị phạt slashing. Nhiều chuỗi PoS có tính “finality”, block không thể đảo ngược sau một ngưỡng biểu quyết, kẻ tấn công sẽ bị tiêu hủy token hoặc phạt khác. Nhìn chung, tấn công PoS dựa vào kinh tế token và quản trị hơn là phần cứng hay năng lượng.
Các báo cáo công khai cho thấy Ethereum Classic từng bị nhiều cuộc tấn công 51% năm 2019 và 2020. Tháng 8 năm 2020, một đợt tổ chức lại sâu khiến giao dịch bị đảo ngược và dịch vụ bị đình chỉ. Bitcoin Gold cũng bị tấn công năm 2018 và 2020, gây thiệt hại cho sàn và thương nhân. Điều này cho thấy các chuỗi PoW nhỏ dễ bị tập trung tỷ lệ băm và tấn công thuê ngoài.
Đến năm 2025, các mạng PoW lớn như Bitcoin chưa từng bị tấn công 51% thành công nhờ sở hữu tỷ lệ băm lớn, phân phối thợ đào rộng và quy mô kinh tế lớn. Tuy nhiên, nguy cơ tập trung pool đào vẫn cần được quản trị chặt chẽ.
Phòng thủ cốt lõi là tăng số xác nhận, chọn mạng an toàn và dùng công cụ giám sát rủi ro.
Biện pháp phía cung tập trung vào phân quyền và tăng chi phí tấn công.
Tấn công 51% xuất phát từ kiểm soát phần lớn sức mạnh xác thực, lợi dụng quy tắc đồng thuận “chuỗi dài nhất thắng”. Rủi ro cao nhất với chuỗi PoW nhỏ do tập trung tỷ lệ băm và sức mạnh thuê ngoài. Phòng thủ hiệu quả gồm tăng xác nhận, chọn mạng an toàn, giám sát bất thường, tối ưu mô hình đồng thuận và kinh tế. Người dùng và thương nhân nên quản lý số xác nhận, phân tầng giá trị và theo dõi kiểm soát rủi ro (như xác nhận nạp trên Gate) để giảm nguy cơ đảo ngược và chi tiêu hai lần. Dự án và pool đào nên tăng phân quyền, áp dụng finality và checkpoint, khai thác hợp nhất, cùng động lực kinh tế để nâng cao chi phí tấn công và tăng sức chống chịu mạng.
Có, tấn công 51% đã xảy ra. Ethereum Classic (ETC) từng bị nhiều cuộc tấn công kiểu này năm 2020, khi kẻ tấn công dùng tỷ lệ băm lớn để đảo ngược giao dịch. Blockchain nhỏ dễ bị tấn công hơn do tỷ lệ băm phân tán. Ngược lại, các chuỗi lớn như Bitcoin khó bị tấn công vì pool đào hợp pháp kiểm soát phần lớn tỷ lệ băm, khiến chi phí tấn công rất cao.
Mức đe dọa trực tiếp tương đối hạn chế nhưng vẫn cần cảnh giác. Nếu giao dịch lớn hoặc nắm giữ tài sản trên blockchain nhỏ, kẻ tấn công có thể đảo ngược giao dịch để chiếm đoạt tiền. Nên giao dịch tài sản chuỗi lớn trên nền tảng uy tín như Gate và luôn chờ đủ xác nhận block (thường sáu xác nhận trở lên với chuyển khoản lớn) để giảm rủi ro bị đảo ngược.
Khả năng chống tấn công 51% phụ thuộc phân phối tỷ lệ băm/quyền staking. Bitcoin và Ethereum rất khó bị tấn công nhờ thợ đào/staker tham gia rộng rãi, tỷ lệ băm phân tán; tấn công các mạng này cần đầu tư cực lớn. Ngược lại, chuỗi nhỏ ít người tham gia dễ bị tấn công. Chuỗi Proof of Stake (PoS) thường khó bị tấn công hơn Proof of Work (PoW), vì kẻ tấn công phải mua lượng token rất lớn—nếu bị phát hiện sẽ chịu thiệt hại kinh tế lớn.
Tài sản sẽ không biến mất ngay mà có thể bị chuyển lại qua viết lại lịch sử giao dịch. Tấn công 51% là thay đổi ghi nhận giao dịch, chuyển khoản trước đó có thể bị xóa—tài sản quay lại ví kẻ tấn công. Khóa riêng vẫn thuộc bạn; nhưng ghi nhận blockchain có thể bị đảo ngược. Khi tự lưu ký tài sản qua ví phần cứng (khóa riêng an toàn), bạn vẫn khá an toàn; khi dùng sàn tập trung, hãy chọn nền tảng uy tín.
Proof of Stake (PoS) có sức chống tấn công 51% tốt hơn. Ở PoS, kẻ tấn công phải kiểm soát trên 50% token staking—cam kết kinh tế rất lớn. Tấn công sẽ khiến giá trị tài sản họ nắm giữ giảm mạnh, nên về kinh tế là phi lý. Trong khi đó, tấn công PoW chỉ cần thuê sức mạnh đào với chi phí thấp hơn—đây là khác biệt then chốt giữa hai cơ chế.


