如果说币圈的戏剧性从不缺少故事,那么这一次,主角换成了门罗币(Monero)。
这不是一次突如其来的袭击,而是一场提前一个月就对外放话的、有备而来的算力对决——攻击方甚至提前宣布了「将在 8 月 2 日到 8 月 31 日期间挑战门罗币网络」。他们的目标直指一个在区块链世界中罕见的成就:控制一个市值超过 50 亿美元的隐私币网络的 51% 算力。
而今天,攻击者声称已经实现了该目标。
这是一场蓄谋已久的攻击
我们都知道,在区块链网络中,所有交易都必须经过矿工验证,这个过程被称为「挖矿」。矿工的计算能力被称为算力,算力越高,挖到新区块、获得奖励的机会就越大。
门罗币也是一样。
但相比其他币种,门罗币有一个防止大矿池作恶的设计——不支持专用矿机(ASIC),只能用普通电脑的 CPU 或 GPU 挖矿,这个规则的初衷是防止挖矿的人都聚集到同一个大型矿池,这样一来,理论上任何人都可以用自己的电脑参与挖矿,网络会更公平、更去中心化。
但是这个机制也有一个理想化的被攻击方式,那就是短时间里租用或调动大量普通服务器(比如云计算资源、闲置 PC、矿工电脑)。而这正是此次攻击者的实现方式。
再来看这个预谋已久的攻击者,叫 Qubic。
这场行动的发起者是 Qubic,一个并非为攻击门罗币而生的独立区块链项目。它由 IOTA 联合创始人、资深加密开发者 Sergey Ivancheglo(外号 Come-From-Beyond)领导,采用「有用工作量证明」(UPoW)机制,让矿工的算力不仅用于解数学难题,还可以训练其人工智能系统「Aigarth」,一举两得。
那么为什么它会与门罗币产生关联,对其发动一场算力「战争」?
其实,这是 Qubic 展示其 UPoW 模型能力的一次「经济演示」(economic demonstration)。从 2025 年 5 月开始,它通过将自己的网络算力用于 门罗币 的 CPU 挖矿,成功吸引大量矿工加入,仅凭挖矿即同时获得 门罗币 和 $QUBIC 代币收益。矿工挖出的 门罗币 会被卖成稳定币,再去回购和销毁 Qubic 币,形成一个自我增强的经济循环。
在 Qubic 宣布要在 8 月 2 日到 8 月 31 日期间「挑战」门罗币网络后,一些门罗币社区成员开始全天候监控链上的情况。有人在 Reddit 上表示,自己会盯着每一个区块,尤其是留意「孤块」(orphan block,即被丢弃的区块)的出现。起初一切正常,但在某天凌晨,他注意到发生了一次链重组(chain reorg)。按理说,链重组在门罗网络并不罕见,比如两个矿工同时挖出区块时,系统会选择一个并丢弃另一个。不过这次的时间点很可疑,似乎与 Qubic 测试插入替代区块、分叉区块链的能力有关。虽然那个替代区块最终被拒绝,但也说明 Qubic 在尝试行动。
监控者还发现,门罗本应每两分钟产出一个区块,但区块生成速度最近明显加快,网络似乎检测到了潜在攻击的压力迹象。这让他确信,Qubic 确实在进行某种干扰。另一位参与者指出,那次唯一出现的孤块是在 Qubic 公开声称要发动攻击的 12 小时前发生的。
在算力数据上,社区也观察到 Qubic 在 8 月初停止向公共矿池统计网站汇报算力,这让外界无法直接看到他们的真实挖矿能力。有人推测,这可能是为了隐藏峰值算力,制造不透明感,同时通过自己控制的网站展示更有利的数字。门罗核心团队成员分析,他们的算力并非恒定,而是有规律地在高峰与低谷之间切换,这种「开关」模式比稳定挖矿更具威胁性。
Qubic 这场为了「秀肌肉」而有预谋的攻击结果是:在 5–7 月期间 Qubic 曾占 门罗币 网络接近 40% 的算力。到了 8 月,Qubic 声称达到了 52.72%,直接跨越了 51% 的「控制门槛」——这意味着它在技术上能够重组链、进行双花攻击或审查交易。Qubic 声称这是为了模拟 门罗币 网络可能面对的攻击、尽早发现安全弱点。
事实上 Qubic 是在虚张声势?
那么 Qubic 真的成功进行了 51% 攻击吗?对此仍然有很多人持怀疑的态度,认为这只是一场蓄意进行欺骗的市场营销。
@VictorMoneroXMR 用下面这张截图提出了质疑。当其它门罗币矿池的总算力显示为 4.41GH/s 且全网算力显示为 5.35 GH/s 时,Qubic 的数据看板却显示在相同的全网算力下其拥有 2.45 GH/s 的算力,这个数据显然对不上号,并且有可能是 Qubic 的数据看板并没有将自己的算力纳入全网算力。如果我们根据这个假设进行修正,Qubit 的算力实际上只占总算力的 30% 左右。
除了数据疑云外,目前最直接的链上证据是门罗币遭遇了连续 6 个区块的区块重组,但这也不能够 100% 确定 Qubit 拥有了发动 51% 攻击的能力。
这一点在,门罗币 Reddit 社区对区块的实时监控帖里也得到了佐证。
在整个 Qubic 挑战期间,社区没有看到持续的、显著的孤块增加或链重组,只有一次疑似 reorg,且替代区块被拒绝。核心开发者和社区观察到,Qubic 曾在部分时段接近甚至略高于 50% 算力(Qubic 自称达到过 52.72%),即使短时间内超过 51%,如果只是几分钟或几个区块,可能无法完成有效攻击。
也就说,目前没有证据显示他们稳定维持在 51% 以上足够长时间去发动成功的攻击。
目前门罗币社区的共识是:Qubic 可能在短时间内超过过 51%,但没有执行有效攻击,更像是一次算力展示和心理战。攻击方可能在自己的网站展示夸大的占比截图,营造已掌控网络的印象。
花 7500 万赚 10 万的亏本买卖?
Qubic 的攻击成本也在社交平台上引发了大量讨论。
罗币社区的分析普遍认为,要维持当前 Qubic 所掌握的算力,其成本极其高昂。以目前的网络难度计算,门罗币全网每日区块奖励价值约 15 万美元。如果攻击者想持续维持 50% 以上的全网算力,意味着他们每天需要产出相当于全网一半甚至更多的区块,这部分的硬件、电力和运维成本极其惊人。
根据安全公司 SlowMist 创始人余弦的测算,这种规模的攻击成本可能高达 7500 万美元/天,这是一个几乎不可能靠单纯投机挖矿回本的数字。
由于这个数字过于天价,我们再来从其他角度来做分析。先看Crypto51,这是一个专门用来估算不同 PoW 币种进行 51% 攻击成本的网站。针对一些主流或中小市值币种,它提供了每小时租赁算力的成本参考,例如:Ethereum Classic(市值约数亿美元):每小时约 11,563 美元;Litecoin:每小时约 131,413 美元。
尽管 Crypto51 没有针对门罗币的具体数据,能看出即便是中等规模的 PoW 网络,其攻击成本也通常远低于数千万美元/天的级别。
基于 Reddit 的讨论,一位社区朋友尝试通过以下方式估算 CPU PoW(如 门罗币)的攻击成本:假设使用 AMD Threadripper 3990X(性能约 64 KH/s),要达到全网 51% 需要约 44,302 台这样的 CPU 机。仅设备购置成本就约为 2.2 亿美元(44,302 × $5,000)。如果算上其他硬件成本、场地租赁和电力费用,还需额外数千万美元投入。电费预计约每天 10 万美元。
那么 7500 万美元一天的攻击成本,Qubic 能从中获利多少?
按照门罗币目前的尾发行规则,区块时间约为 2 分钟,每个区块的奖励固定为 0.6 枚 XMR。如果 Qubic 控制了 51% 以上的算力,也就意味着他们具有开采出每天所有的门罗币区块的能力,即约 432 枚 XMR。
在我们撰写本文时,门罗币的价格约为 246 美元。按当前门罗币价格计算,Qubit 如果垄断了一天内所有的门罗币产出,仅能够获利约 10.6 万美元。
根据 Qubic 官方的「Epoch 172 报告」,Qubic 将其挖到的门罗币按照 50% - 50% 的比例进行分配,即一半用于回购和销毁 $QUBIC,另一半用于矿工激励。但矿工的报酬仍然用 $QUBIC 进行支付。
也就是说,市值不到 3 亿美元的 $QUBIC,具有了垄断市值近 46 亿美元的门罗币的产出的能力。理论上,他们能够火力全开,一天销毁 5.3 万美元的 $QUBIC,一个月销毁 150.9 万美元的 $QUBIC,这实在是太疯狂了。
门罗币的反击,一场未落幕的较量
因此,外界普遍认为 Qubic 的动机不仅仅是为了直接挖门罗盈利,而是通过一种「算力+代币」的组合经济模式来支撑:Qubic 并不直接用法币支付矿工,而是用自家代币 $QUBIC 作为奖励,并人为维持代币的二级市场价格——一旦价格稳定甚至上涨,就能用相对较低的代币发行成本,换取庞大的真实算力支持。这种做法的核心在于,矿工在 Qubic 矿池挖门罗币获得的奖励会被换成 Qubic 代币,如果代币价格保持高位,矿工的名义收益就很可观,自然会被吸引过来。
获利模式上,Qubic 自身并不一定依赖门罗币的区块奖励赚钱,而是借助这一事件为其代币制造话题热度,提高交易量和价格,进而带来更多投机买盘。
只要 Qubic 币的市值和流动性维持在足以支付矿工的水平,这场大规模算力占领就能持续。然而,这种模式建立在高度脆弱的信心基础之上:如果矿工们觉得 Qubic 币的价格难以维持,就会集体抛售换回更稳定的资产,这将触发价格暴跌,并引发「谁先跑」的踩踏。
这是一场赤裸裸的霸道的算力「虹吸」,自然也引起了门罗币社区的强烈不满和反击。
有意思的是,在 Qubic 攻击门罗币的过程中,也曾遭受过匿名攻击。
根据 Qubic 创始人 Sergey Ivancheglo(外号 Come-From-Beyond)的说法,他们的矿池在这一阶段遭遇了 DDoS 攻击(分布式拒绝服务攻击)。Qubic 给出的数据是,其矿池算力从此前的约 2.6 GH/s 下降至 0.8 GH/s,跌幅超过 70%。因此他认为,这是有人刻意通过网络攻击来干扰他们的算力运作。
在指责的过程中,Ivancheglo 甚至点名怀疑 门罗币 挖矿软件 XMRig 的主要开发者 Sergei Chernykh(昵称 sech1)是幕后发起者。不过,sech1 随即作出回应,明确否认与任何非法攻击有关:「门罗币社区里并非只有我一个人对 Qubic 的做法感到不满。但我绝不会诉诸 DDoS 这样的非法手段。其他人可能会。」
而同时,门罗币社区内部似乎也在讨论,所有门罗人应该组织起来并彻底消灭 Qubic:
「我们需要一场运动 #ShortQubic,他们想惹我们,我们只能反击。毕竟,门罗币的社区更大。」、「在哪里做空 Qubic?我们为什么不集体做空 Qubic Coin,甚至加杠杆?那样会彻底扼杀矿工的积极性。」
而更有意思的是,有门罗币社区成员指出,Qubic 攻击门罗币的或许还有意识形态上的原因。
Qubic 官网显示团队有许多成员,但大多数用化名,只有两人使用真名,一位就是前文提到的 Qubic 创始人 Sergey Ivancheglo,另一位则是 Qubic 的科学家David Vivancos,一直倡导人机结合。David Vivancos 被描述为「技术官僚」,信奉由技术专家与数据驱动社会管理的模式。这种理念被批评与门罗追求的去中心化、隐私和社区自治背道而驰,甚至带有反乌托邦色彩。
这场攻防并未结束,心理战的硝烟仍在弥漫。接下来,门罗社区是否会用技术、金融还是舆论的方式反制 Qubic?而 Qubic 的「算力虹吸」又能维持多久?律动 欧意交易所 也将持续关注。