Ключевые выводы
Двойные траты — это потенциальный недостаток систем цифровых денег, где одни и те же средства одновременно отправляются двум получателям, подрывая целостность сети платежей.
Централизованные системы предотвращают двойные траты, полагаясь на доверенного посредника, который проверяет каждую транзакцию, но это создает единую точку отказа.
Bitcoin решает проблему двойных трат децентрализованно с помощью технологии блокчейна, консенсуса proof-of-work и системы подтверждений, которая делает обратный откат транзакций крайне дорогим.
Ожидание нескольких подтверждений блока (обычно шесть для платежей высокой суммы) по-прежнему остается одним из самых эффективных способов защиты от попыток двойных трат.
Введение
Когда вы отдаете человеку физический банковский билет, он уже не принадлежит вам. Однако цифровую информацию можно копировать. Именно это фундаментальное различие создает проблему, известную как проблема двойных трат: как не дать кому-то потратить те же самые цифровые деньги дважды?
Bitcoin стал первой системой, которая решает эту проблему без опоры на центральный орган. Объединяя криптографию, распределенный реестр и экономические стимулы, он гарантирует, что после того как средства потрачены, их нельзя будет потратить снова. Понимание того, как это работает, важно для каждого, кто использует или создает системы цифровых денег peer-to-peer.
Что такое двойные траты?
Двойные траты — это потенциальная проблема в системе цифровых денег, когда одни и те же средства одновременно отправляются двум получателям. Без достаточных контрмер протокол, который не решает эту проблему, в принципе подрывается, потому что пользователи не имеют способа проверить, что полученные ими средства не были потрачены где-то еще.
Рассмотрим простой пример: у Алисы есть 10 цифровых токенов. Она отправляет все 10 Бобу за товар, а затем сразу отправляет те же 10 токенов Кэрол за другой товар. Если в системе нет механизма, позволяющего определить, какая транзакция действительна, и Боб, и Кэрол могут полагать, что получили оплату, хотя в конечном итоге будет учтена только одна транзакция.
Чтобы цифровые деньги работали, должны существовать механизмы, которые не позволят пользователям тратить одни и те же единицы больше одного раза.
Как можно предотвратить двойные траты?
Централизованный подход
Самое простое решение использует доверенного посредника. Центральный орган (например, банк) ведет реестр и проверяет каждую транзакцию перед тем, как ее одобрить. Если Алиса попытается отправить свои средства и Бобу, и Кэрол, банк обработает первый запрос и отклонит второй, потому что баланс уже потрачен.
Дэвид Чаум предложил одну такую систему (eCash) в 1982 году, используя слепые подписи (blind signatures). В этой модели банк выпускает цифрово подписанные токены, которые пользователи могут обменивать приватно. Когда получатель предъявляет токен для погашения, банк проверяет, не был ли уже потрачен именно этот токен.
Хотя этот подход эффективен для предотвращения двойных трат, он создает единую точку отказа. Если банк уйдет в офлайн, будет скомпрометирован или откажется принимать токены, вся система перестанет работать.
Децентрализованный подход
Обеспечить, чтобы средства нельзя было потратить дважды без центрального органа, гораздо сложнее. Прорыв произошел с выходом Bitcoin white paper от Сатоши Накамото в 2008 году, где была предложена децентрализованная схема с использованием структуры данных блокчейна.
Участники сети (так называемые ноды) запускают программное обеспечение, которое синхронизирует их копию реестра транзакций с другими узлами. Это означает, что вся сеть может аудировать все транзакции, начиная с самого первого блока (генезис-блока). Поскольку реестр доступен для публичного просмотра, попытки потратить те же монеты дважды обнаруживаются легко.
Когда пользователь рассылает транзакцию, она не становится окончательной немедленно. Сначала ее нужно включить в блок через майнинг. Только после подтверждения блока и добавления его в цепочку транзакция считается завершенной. Каждое последующее подтверждение добавляет еще один уровень безопасности, делая обратный откат экспоненциально более дорогим.
Получатели должны дождаться подтверждений, прежде чем считать платеж окончательным. Стандартная рекомендация для транзакций высокой суммы — шесть подтверждений (примерно один час в Bitcoin), что обеспечивает сильную вероятностную окончательность.
Двойные траты в Bitcoin
Bitcoin тщательно спроектирован так, чтобы предотвращать атаки на двойные траты, когда протокол используется по назначению. После того как транзакция подтверждена в блоке, чтобы обратить ее, нужно «перемаивать» блокчейн с этого момента, что требует нереалистичного объема вычислительной мощности в сети такого масштаба, как Bitcoin.
Однако существуют методы атаки, нацеленные на стороны, которые принимают неподтвержденные (с нулевым подтверждением) транзакции:
Гонка (race attacks): злоумышленник почти одновременно рассылает две конфликтующие транзакции. Одна отправляет платеж продавцу; другая отправляет те же монеты обратно на адрес злоумышленника. Подтверждена будет только одна. Если продавец передаст товары до подтверждения, он рискует потерять оплату.
Атаки Финини: злоумышленник заранее майнит блок, содержащий транзакцию, которая переводит монеты на его собственный адрес. Затем он тратит эти же монеты у продавца и быстро публикует заранее подготовленный блок, потенциально аннулируя оплату продавца.
Атаки 51%: если какая-либо организация контролирует более половины вычислительной мощности майнинга сети, она может быстрее построить частную цепочку, чем это делает честная сеть, и переписать историю недавних транзакций. В Bitcoin это экономически маловероятно из-за огромного хешрейта.
Общая закономерность: продавцы, которые ждут подтверждений блока, значительно снижают риск стать жертвой.
Риск двойных трат в 2026 году
Угроза двойных трат изменилась с момента ранних дней Bitcoin. Вот как выглядит картина в 2026 году:
Bitcoin остается крайне устойчивым
Не было подтвержденных случаев успешной двойной траты или атаки 51% на основной чейн Bitcoin. Хешрейт сети достиг рекордных уровней, поэтому стоимость атаки в разы превышает любую реалистичную прибыль. Иногда происходят естественные реорганизации цепочки на один блок в системах proof-of-work, и они быстро разрешаются без заметного влияния для пользователей.
Меньшие монеты proof-of-work остаются уязвимыми
Альткоины с низким хешрейтом продолжают сталкиваться с атаками на двойные траты. Типичный шаблон включает дешёвую аренду мощности хеширования (у сервисов, которые агрегируют майнинг), внесение монет на биржу, обмен на другой актив, а затем публикацию приватно добытой цепочки, которая исключает депозит. Такие атаки стоят от нескольких тысяч до нескольких миллионов долларов и в первую очередь нацелены на биржи.
Биржи отвечают, увеличивая требования к числу подтверждений для уязвимых монет, иногда требуя десятки или даже сотни подтверждений, прежде чем зачислять депозиты.
Proof-of-stake предлагает другую модель
Сети, использующие консенсус proof-of-stake (например, Ethereum после Merge), обеспечивают криптоэкономическую окончательность вместо вероятностной. После финализации блока его обратное действие потребует от атакующего пожертвовать существенную долю заложенных активов из‑за автоматических штрафов (slashing). Это делает глубокие двойные траты экономически разрушительными для злоумышленника, дополняя подтверждающий подход, применяемый в цепочках proof-of-work.
Современные инструменты защиты
Помимо ожидания подтверждений, продавцы и биржи используют продвинутые инструменты, включая мониторинг mempool на конфликтующие транзакции, скоринг рисков в реальном времени для подозрительных схем платежей и автоматизированные политики удержания (hold), которые корректируют требования к числу подтверждений в зависимости от суммы транзакции и текущих условий в сети.
Часто задаваемые вопросы
Удавалась ли когда-либо атака на двойные траты в Bitcoin?
Никогда не выполнялась подтвержденная прибыльная атака на двойные траты на основной сети Bitcoin в адрес получателя, который дождался стандартных подтверждений. Сработавшие атаки были нацелены на продавцов, принимающих платежи с нулевым подтверждением (неподтвержденные транзакции).
Сколько подтверждений мне нужно ждать?
Для небольших повседневных платежей обычно достаточно от одного до трех подтверждений. Для транзакций с высокой суммой или в ситуациях с повышенным риском широко принят стандарт — шесть подтверждений (примерно один час). Некоторые сервисы, работающие с очень большими суммами, ждут даже дольше.
Возможно ли двойное расходование на блокчейнах proof-of-stake?
Цепочки proof-of-stake используют механизмы окончательности, делающие двойные траты крайне дорогими. После финализации блока, чтобы отменить его, атакующему нужно контролировать большую долю общей стоимости залога и согласиться на гигантские штрафы (slashing). Хотя теоретически это не невозможно, на хорошо спроектированных и широко развернутых сетях это экономически неприемлемо.
Почему некоторые биржи требуют много подтверждений для определённых монет?
Биржи корректируют требования к подтверждениям в зависимости от профиля безопасности монеты. Монеты с низким хешрейтом, централизованным майнингом или историей атак на реорганизации могут требовать 50, 100 и даже больше подтверждений, прежде чем депозиты будут зачислены. Это защищает биржу от потерь, если произойдет разворот (реверс) двойной траты.
Проблема двойных трат уникальна только для криптовалюты?
Идея применима к любой системе цифровых денег, где стоимость представлена данными, которые потенциально можно продублировать. Традиционный цифровой банкинг решает это через централизованные реестры, поддерживаемые банками. Инновация криптовалют заключается в том, что это можно решить без необходимости доверять какой-либо одной организации.
Заключительные мысли
Проблема двойных трат была одной из самых фундаментальных задач при проектировании цифровых денег. Централизованные решения работают, но они вводят зависимости от доверия и единую точку отказа. Прорыв Proof of Work и технологии блокчейна породил Bitcoin как мощную форму децентрализованных денег, а это в свою очередь вдохновило тысячи других проектов в сфере криптовалют.
На практике двойные траты остаются минимальным риском для тех, кто следует лучшим практикам: ждать подтверждений, не считать неподтвержденные транзакции окончательными для ценных товаров и использовать надежные кошельки и сервисы, которые внедряют современные инструменты мониторинга.
Дополнительное чтение
Что такое Proof of Stake?
Что такое механизм консенсуса?
Что такое криптовалютный кошелек?
Что такое криптография?
Какие бывают комиссии за транзакции в блокчейне?
Отказ от ответственности: Этот материал предоставляется вам «как есть» только для общей информации и образовательных целей, без каких-либо заверений или гарантий любого рода. Это не следует воспринимать как финансовый, юридический или иной профессиональный совет, и данный материал не предназначен для рекомендации покупки каких-либо конкретных продуктов или услуг. Вам следует получить собственную консультацию у соответствующих профессиональных специалистов. Если материал был предоставлен третьим лицом, учтите, что высказанные в нем взгляды принадлежат этому третьему лицу и не обязательно отражают позицию Binance Academy. Цены на цифровые активы могут быть волатильными. Стоимость ваших инвестиций может как расти, так и падать, и вы можете не вернуть сумму вложений. Вы несете единоличную ответственность за свои инвестиционные решения, и Binance Academy не несет ответственности за любые убытки, которые могут возникнуть у вас. Для получения дополнительной информации см. наши Условия использования, Предупреждение о рисках и Условия Binance Academy.
