作者: Aki吳說區塊鏈
本文不構成任何投資建議,請讀者嚴格遵守所在地法令,不參與非法金融活動。
8 月中旬,門羅幣Monero(XMR)網路遭遇了前IOTA 聯合創始人Sergey Ivancheglo 領導的Qubic 計畫的51% 算力攻擊。 Qubic 控制了門羅幣超過50% 的總算力,意味著其具備了重組區塊、審查交易及可能實施雙重支付的能力。這一事件引發了加密行業的廣泛關注和討論,特別是門羅幣作為隱私幣的網路安全性是否會受到威脅,對此,加密交易所Kraken 宣佈出於安全預防措施暫停了門羅幣存款,後續將在確認網路安全後再恢復存款功能。而在本週,根據Cointelegraph 報導,Qubic 社群已投票決定,下次攻擊目標為市值超過350 億美元的狗狗幣Dogecoin(DOGE)。
1. Qubic 專案與門羅幣:有用工作量證明與RandomX
門羅幣作為領先的隱私加密貨幣,一直以其獨特的技術特性而聞名。共識機制方面,Monero 自2019 年底起採用了RandomX 工作量證明演算法。 RandomX 經過多次社群升級,是一種專門針對CPU 最佳化設計的PoW 演算法,旨在最大限度地抵抗ASIC 礦機的壟斷,從而鼓勵普通處理器參與挖礦,保持網路的去中心化。除共識機制外,隱私性是門羅幣的另一個基石。自2014 年面世以來,Monero 透過環簽名、隱藏地址(Stealth Address)和機密交易(RingCT)等技術,實現了交易發送者、接收者和金額的全方位隱藏。每筆交易都會混淆真實輸入,使得區塊鏈分析幾乎無法追蹤資金流向。這使得門羅幣成為所謂「匿名幣」 中影響力最大的項目之一。
而Qubic 計畫作為此事件的核心參與者,由前IOTA 聯合創始人Sergey Ivancheglo(@Come-from-Beyond)創立並領導。 Qubic 本身是一個Layer-1 區塊鏈,初衷是構建去中心化的人工智能模型宿主平台,其共識設計強調「有用的工作量證明」(Useful Proof-of-Work, 簡稱uPoW)理念,與傳統PoW 純粹做哈希計算不同,Qubic 希望將礦算力用於有實際價值的任務,例如在實際價值的任務上Qubic 鏈採用創新的Quorum 共識機制,號稱可在節點記憶體中運作、高達每秒1,500 萬筆交易處理能力。
Qubic 提出了一個激進的「礦業即代幣價值」 方案:其礦工並未直接開採Qubic 鏈上的區塊獎勵,而是被引導去挖掘門羅幣這樣的外部PoW 網絡,然後將所得獎勵轉化為Qubic 生態的通證效用。具體運作機制如下:Qubic 礦工利用CPU 算力加入Monero 網路挖礦,獲得XMR 區塊獎勵;隨後,透過智慧合約或平台服務,自動將XMR 收益兌換成等值穩定幣USDT,再用這筆資金在市場上回購Qubic 代幣(QUBIC)並銷毀。此流程實質上將外部挖礦收益轉化為了QUBIC 代幣的持續回購壓力,即形成代幣通貨緊縮,提升QUBIC 的稀缺性。同時,Qubic 社群也透過治理投票對激勵機制進行了優化 — — 最初100% 的挖礦收益都用於回購銷毀,但後來決定改為50% 收益用於回購燒毀,另50% 直接作為額外獎金發放給Qubic 驗證者/ 礦工,以提升他們的即時收益。這項調整進一步提高了礦工經由Qubic 挖礦的收益率,大大增強了對門羅幣礦工的吸引力
透過上述「有用工作量證明+ 代幣銷毀」 模式,Qubic 創造了一個獨特的挖礦經濟閉環:門羅幣網路成為Qubic 礦池「有用工作」 的算力輸出地,XMR 獎勵源源不斷轉化為對QUBIC 的買盤和銷毀力量;反過來,QUBIC 代幣價值上升又參與該代幣價值的影響力根據統計,在巔峰時期,經由Qubic 通路挖Monero 的利潤率曾達到直接單獨挖礦的近3 倍。這種高額收益誘使大量門羅幣礦工「倒戈」 加入Qubic 礦池。
2. 攻擊過程詳解:算力操控、區塊重組與交易影響
Qubic 對門羅幣網路發動51% 算力攻擊並非一蹴而就,而是經過了數月的蓄力與多階段賽局。根據Coindesk,Qubic 礦池自2023 年5 月還是個幾乎默默無聞的小礦池,當時其算力佔2%不足。但自6 月下旬開始,隨著Qubic 推出Monero 挖礦激勵計畫(即上述uPoW 機制),其算力佔比開始飆升。
截至7 月底,Qubic 礦池已一度攀升至全網算力的25% 以上,甚至多日高居門羅全網算力排行榜第一名。這一異常增長引起了Monero 社區的警覺。 7 月下旬起,社群論壇和社群媒體上不斷有討論質疑Qubic 意圖,第一階段的明爭暗斗在7 月底到8 月初間展開。當時Monero 社群將Qubic 的行為定性為「經濟攻擊」(economic attack),並號召礦工和愛好者採取對抗措施。據報道,7 月末Qubic 礦池的算力突然從第一名大幅滑落至全網第七位,背後原因是社區發動了多種反制:包括礦工主動轉移至其它礦池/ 切換至去中心化的P2Pool,以及對Qubic 基礎設施發起的DDoS 攻擊。在這次約6 小時的DDoS 攻防中,Qubic 礦池算力一度從約2.6 GH/s 銳減到僅0.8 GH/s。
第二階段在8 月11 日達到高潮。 Qubic 方面後來公佈,他們在這一天發動了最終的「自私挖礦」策略,實現對門羅網路的51% 算力掌控。所謂自私挖礦,即礦池在擁有優勢算力時暫時隱瞞挖出的區塊,讓競爭礦工繼續在舊鏈上挖礦。當Qubic 累積了一定數量的隱藏區塊後,再突然發布自己的長鏈,從而使得許多已有區塊被集體孤立成為孤塊。根據Qubic 官方透露,在8 月11 日及其前後時間段,他們多次秘密挖礦並成功策動了深度區塊重組。 Monero 鏈上一度出現了6 個區塊深的重組,導致約60 個區塊被棄置為孤塊。這是門羅幣史上前所未有的深度重組,顯示攻擊者已經可以憑藉算力優勢推翻最近的多個區塊記錄。從社群監控資料來看,在一個視窗期(區塊高度3475729 到3475850,共122 個區塊)內,Qubic 礦池獨佔挖出了其中63 個區塊,超過總數的51%,這意味著Qubic 可以篡改鏈上歷史、發動雙重支付攻擊,並審查任何交易。對此Ivancheglo 本人曾提前警告稱,從某個時點起Monero 用戶應預計到孤塊增多,需等待至少13 個確認後再認為交易穩定。
3. 社區自救與產業爭議
事件發生後,門羅幣社群以及加密產業從業者紛紛對此發表看法:
門羅幣社區方面,從開發者到普通礦工均表現出強烈的危機感和抵抗情緒。許多Monero 支持者在社群媒體上指責Qubic 的行為「篡奪」 了去中心化精神。有些人甚至在論壇中有激進的威脅性評論。雖然這是一個極端案例,但反映了社區對這一「實驗」 的憤怒和不信任。門羅幣的核心開發者和技術人員則迅速展開討論評估網路所受影響。根據Cointelegraph 報導,SeraiDEX 交易所的開發負責人Luke Parker 表示,僅有一次六區塊的重組並不意味著攻擊完全成功 — — 可能只是攻擊者「碰巧幸運」 贏得了連續數塊而已。他認為,要判斷51% 攻擊是否真正達成,還需觀察更長時間內是否出現無限制的深度重組和其他礦工完全被壓制的情況。換言之,Qubic 是否能長期維持絕對算力優勢還有待考量,據估算,維持這場攻擊的成本高達每天7,500 萬美元。
Qubic 堅稱此次行動是“戰略實驗”,目的是幫助Monero 社群預覽未來可能出現的惡意攻擊場景。 Qubic 表示無意破壞門羅幣,只是利用博弈手段揭示經濟誘因對於共識安全的影響。不過,多數觀察者對此說法並不買單。 Unstoppable Wallet 的研究員Dan Dadybayo 表示:「意圖並不重要,中心化本身就是風險」。他指出,即便Qubic 聲稱善意,但一個中心化的礦池掌控算力本身就削弱了網路的對抗審查和抗攻擊能力。社群有人懷疑,Qubic 此舉更像是為自身牟利或博取名聲。他們指出QUBIC 代幣在事件中價格逆勢上漲,懷疑Ivancheglo 利用門羅幣網絡當做“試驗品”,來證明自己項目模式的威力,從而推高Qubic 的市場認可度。這種觀點認為Qubic 所謂幫Monero「壓力測試」 的說辭不過是托詞,其本質仍是一次損人利己的算力劫持行為。
根據Bitcoinist,當Qubic 完全佔領Monero 算力後,其每日挖出的約432 枚XMR(以當時價格約價值11.8 萬美元)中,會有一半資金約5.9 萬美元用於購買QUBIC 並銷毀,相當於每月燒掉約165.6 萬美元。如此強力的資金流入,無疑地推升了QUBIC 代幣的價格。實際上,市場一度將Monero 與Qubic 這兩個資產視為此消彼長的「蹺蹺板」:門羅幣遭拋售下跌的同時,QUBIC 因為證明了自身模式的「成功」 而被投機者追捧上揚。這也印證了社群對Qubic 動機的懷疑 — — 無論其初衷如何,客觀上此次行為為QUBIC 代幣帶來了曝光度和價值提升。
在活動後的週末,大量原本分散的CPU 礦工響應號召加入去中心化礦池P2Pool 或其他小型礦池,以稀釋Qubic 的算力佔比。根據Coinspeaker 報告,8 月中旬Monero 全網算力分佈明顯改善,P2Pool 的參與度上升,Qubic 礦池的算力份額則下滑至安全水準。這在一定程度上瓦解了Qubic 的進攻:截至8 月17 日,Qubic 已不再擁有多數算力,門羅網絡重新恢復了多方參與的正常狀態,XMR 價格也因此出現反彈。 @smartsdegen 斥責了Kraken 暫停交易和存款的決定,暗示其反應過度加劇了恐慌,畢竟網路並未真正發生資產被盜與攻擊。雖然Kraken 的舉措可能在客觀上放大了市場波動,但從風控角度來看也是無可厚非的,交易所確實要盡責保護用戶資產,並提前避免雙花攻擊的風險。
4. 監管與經濟誘因的雙面刃
門羅幣作為隱私幣的龍頭,一直處於監管機構的嚴密關注下。這次51% 攻擊事件的發生,進一步引發了對監管風險的討論。門羅幣號稱抗ASIC 卻被一個小團隊透過經濟手段實現算力控制,無疑坐實了其中型PoW 網路的脆弱性。監管機構可能會據此質疑投資者在這些匿名幣上的安全保障,甚至以「投資者保護」 為由進一步限制此類高風險資產的交易。而門羅幣遭受的攻擊本質上是匿名團體對匿名幣網路的滲透,這事件或許會強化監管者對隱私幣的不信任,認為這些網路更容易被不明勢力操縱。特別地,如果監管部門將Qubic 的行為定性為惡意攻擊或市場操縱,那麼未來針對隱私幣的法律措施可能更趨嚴厲,如禁止礦池集中或要求運營商實名登記等等。
這事件也充分證明了經濟誘因是把雙面刃。過去人們總以為51% 攻擊需要龐大的資金和設備投入,現實中少有發生。但Qubic 透過巧妙的經濟模型,用較小的資本(QUBIC 代幣市值僅約3 億美元)撬動了Monero 這樣市值60 億美元級別網絡的算力。這說明,只要設計出誘人的利益機制,就可能驅使大量礦工自發性配合攻擊行為,而不需要攻擊者自己採購海量硬體設備。如果有心者發行一種代幣,用部分融資來獎勵礦工聯合挖另一個鏈,然後掌控該鏈算力,將會出現「協議與協議之間的競爭性進化」 。這與過去單純技術層面的攻擊有本質不同,更具迷惑性和顛覆性。 Qubic 事件直接預示了其他主要PoW 幣種可能面臨類似風險。事實證明,在Monero 受挫後Qubic 很快就將目光轉向了狗狗幣(Dogecoin),8 月下旬,Qubic 社群投票決定下一個攻擊目標為市值更高的狗狗幣Dogecoin。
5. 結語
Qubic vs Monero 的故事是加密產業不斷演化的縮影。它表明區塊鏈領域從不缺少“意外” 和“奇襲”,每一次重大事件都推動著行業成熟。對門羅幣本身而言,這場風波雖驚心動魄,但慶幸的是網絡最終安然度過,沒有發生交易被盜或鏈永久分裂的最壞情況。 Monero 社群展現了高度的凝聚力和應變能力,從礦工、開發者到使用者齊心協力,共同抵禦了外部算力入侵。 XMR 價格在經歷大跌後也迅速反彈,顯示市場對Monero 的基本面仍有信心。未來,我們可能會看到共識機制創新的提速,出現針對經濟誘因攻擊更健壯的改良演算法;看到礦工和社區關係的重塑,治理機制更加完善透明;也看到各公鏈間從各自為政走向更多協同,共同抵禦跨鏈威脅。在這起事件中,一個只有幾百人關注的小社區(Qubic)竟能挑戰一個數萬用戶的大網絡(Monero),這本身也彰顯了去中心化世界的不可預測性和戲劇性。
