攻击者想撤销一笔已经被确认 k 个区块的交易 —— 他必须偷偷挖一条更长的链,然后广播出去让全网切换过去。
| 确认数 k | 攻击者最终追上并反超的概率 | 结论 |
|---|
| 租用/自建超过半数算力的直接成本 | - |
| 攻击者原有挖矿收入损失(放弃诚实挖矿) | - |
| 攻击成功后币价崩塌导致的自有资产贬值 | 难以估量,通常远超收益 |
所以"多等几个确认"是有意义的:每多一个确认,攻击成功率就指数下降。
大额收款等 6 个确认,小额买杯咖啡等 1 个就行 —— 安全性是可以按金额调节的。
另外注意:算力小的分叉链、山寨链,租一小时算力就能打穿,历史上真实发生过多次。