Provozuje

Rostou obavy z útoků typu „replay“, zatímco zastánci BIP-110 označují bitcoin za „spamcoin“

Plánované oživení neúspěšného forku BIP-110 opět přivádí do popředí staré riziko spojené s kryptoměnami: útoky typu replay, při nichž může být transakce určená pro jeden blockchain potenciálně zkopírována do jiného.

SDÍLET
Rostou obavy z útoků typu „replay“, zatímco zastánci BIP-110 označují bitcoin za „spamcoin“

Hlavní body

  • Dashjr 18. srpna uvedl, že bitcoin, který nazývá „Spamcoin“, by měl řešit ochranu proti opakovaným útokům.
  • BIP-110 dosáhl vrcholu s podporou 2,53 % těžařů, než se jeho menšinový řetězec 8. srpna zastavil.
  • Bitcoin Knots plánuje nový sighash, ale ochrana proti replay útokům pomocí RDTS by zůstala volitelná.

Tato otázka je důležitá, protože Luke Dashjr a další zastánci BIP-110 diskutují o hard forku, který by nahradil těžební algoritmus SHA-256d menšinového řetězce algoritmem BLAKE2b. Takový krok by trvale vytvořil zcela nový design, ale obě sítě by i nadále sdílely historii transakcí z doby před rozdělením.

Co přesně je to replay útok?

Představte si, že někdo před hard forkem drží 1 bitcoin. Když se blockchain rozdělí, stejný historický výstup neproplacené transakce (UTXO) existuje v obou sítích. V praxi to znamená, že majitel ovládá odpovídající coiny v každém řetězci pomocí stejného soukromého klíče.

Problémy nastanou, pokud obě sítě uznávají stejná pravidla pro transakce a podpisy. Předpokládejme, že majitel pošle minci na burzu v řetězci A. Pokud je tato podepsaná transakce platná i v řetězci B, může ji jiná strana zkopírovat a odeslat tam. Řetězec B může transakci přijmout, protože z kryptografického hlediska nic neodlišuje toto oprávnění od oprávnění určeného pro jeho síť.

Replay attack diagram.
Názorný diagram toho, jak funguje útok typu replay.

To je replay. Nikdo neukradl soukromý klíč ani neprolomil kryptografii bitcoinu. Problém je jednodušší: uživatel vytvořil jedno platné oprávnění, ale rozpoznávají ho dva blockchainy. A zatímco řetězec BIP-110 se nachází na výšce bloku 961636, lidé utrácící BTC zároveň převádějí mince BIP-110 – nebo jakkoli se budou v budoucnu nazývat – aniž by o tom vůbec věděli.

„Drtivá většina těchto [BIP-110 minority chain] bloků pouze opakuje několik dní staré transakce z hlavního řetězce,“ napsal na X vývojář Mempool.space Mononaut. Téma ochrany proti opakování transakcí či útoků typu replay vyvolalo v posledních dnech na X bouřlivou diskuzi.

Ochrana proti opakování vytváří bariéru mezi řetězci

Ochrana proti opakování zabraňuje tomuto prolínání tím, že činí transakce na konkurenčních sítích rozlišitelnými. Jedna z metod mění hash podpisu, běžně nazývaný sighash, takže transakce podepsaná pro jeden řetězec nesplňuje konsensuální pravidla druhého.

Povinná ochrana činí toto rozlišení součástí samotného forku. Ochrana na základě dobrovolného zapojení ponechává běžné transakce potenciálně kompatibilní s oběma řetězci a vyžaduje, aby uživatelé záměrně použili mechanismus specifický pro daný řetězec, pokud chtějí své coiny oddělit.

Toto rozlišení se stalo důležitým pro BIP-110. Zdá se, že vznikající plán neposkytuje automatickou a komplexní obousměrnou ochranu proti opakování. Místo toho, alespoň podle diskusí na Discordu, Bitcoin Knots implementuje novou možnost sighash, která může vytvořit transakci platnou v řetězci RDTS, ale neplatnou v rámci Bitcoin Core.

Dashjr tvrdí, že ochrana je problémem druhého řetězce

Dashjr zaujal neobvyklý postoj k tomu, která síť by měla nést odpovědnost. Když byl 18. srpna dotázán na ochranu proti opakování transakcí u navrhovaného hard forku, odpověděl: „Ochrana proti opakování transakcí byla odpovědností Spamcoinu, protože se jedná o altcoin z airdropu.“

X screenshot
Zdroj obrázku: X

Dodal, že by existovaly způsoby, jak transakce oddělit, ale argumentoval, že „legitimní bitcoinové transakce musí zůstat platné v síti Bitcoin.“ Jeho uvažování vychází z tvrzení, že menšinová síť BIP-110/RDTS je Bitcoin, zatímco drtivě dominantní bitcoinový blockchain SHA-256d je odštěpená síť.

X screenshot
Zdroj obrázku: X

Dashjr opakovaně používal hanlivé názvy pro dominantní bitcoinový řetězec, včetně „Spamcoin“ a „Bpedo“, což je odkaz obsahující slovo „pedo“. Tuto síť charakterizoval jako altcoin, zatímco větev BIP-110 nadále popisoval jako legitimní bitcoin.

Čísla o síti vyprávějí zcela jiný příběh

Tato charakteristika je v rozporu s pozorovatelnou aktivitou sítě. Signály těžařů BIP-110 dosáhly maxima přibližně 2,53 % a když 8. srpna vstoupila v platnost její konsensuální pravidla, její menšinová větev vyprodukovala pouze dva bezprostřední bloky, než se zastavila. Dominantní řetězec bitcoinu pokračoval v provozu, zatímco se rozdíl zvětšoval o stovky bloků. Několik dalších bloků BIP-110 bylo vytěženo extrémně pomalým tempem.

Většinová síť si v podstatě udržela veškerý významný hashrate bitcoinu, nejdelší řetězec, váhu práce, likviditu i ekonomické uznání. Návrh BIP-110 byl následně označen za uzavřený, zatímco jeho zastánci se zaměřili na plány změny důkazu práce (PoW) na BLAKE2b, která má oživit menšinovou síť.

Bitcoinová komunita je navíc frustrována opakovanými tvrzeními Dashjra a jablkem sváru je diskutovaná ochrana proti opakovanému přehrání (replay protection) ve stylu „opt-in“. „Lol. Luke přece nebude spouštět svou sračkovou minci s ochranou proti opakovanému přehrání, nebo ano? Tak to asi nebude zařazena na burzy,“ napsal ve středu jeden uživatel X.

Jiný uživatel X namítl:

„Tohle už překročilo hranici mezi nesmyslem a chováním nekalého hráče. Šíření takovýchto nepravdivých informací může bitcoinistům způsobit skutečnou finanční škodu.“

Ochrana typu „opt-in“ ponechává odpovědnost na uživatelích

Podle přístupu, o kterém se nyní diskutuje na kanálu Bitcoin Knots na Discordu, mohou běžné transakce zůstat opakovatelné, protože RDTS hodlá zachovat kompatibilitu se stávajícími typy sighashů v Bitcoin Core. Uživatelé, kteří budou chtít ochranu specifickou pro RDTS, budou muset použít nový sighash, což bude vyžadovat podporující peněžní software nebo firmware s hardwarovým podpisem.

Screenshot of Bitcoin Knots Discord.
Konverzace na kanálu Bitcoin Knots na Discord – snímek obrazovky.

Uživatelé se také mohou pokusit rozdělit své coiny ručně. Bitcoinová transakce obsahující data, která RDTS odmítá, by mohla vytvořit výstup existující pouze na dominantním řetězci. Naopak navrhovaný sighash specifický pro RDTS by mohl vytvořit transakci, kterou RDTS přijme, ale Bitcoin Core odmítne.

Výsledek se mnohem více podobá ochraně proti opakovanému přehrání na základě opt-in než automatické bariéře, kterou uživatelé očekávají od sporného hard forku. To ponechává na peněženkách, burzách a držitelích odpovědnost za to, aby přesně věděli, které transakce mohou pronikat mezi řetězci. Toto rozhodnutí je podivné, zejména u nového řetězce a kryptoměny bez jakékoli podpory ze strany burz. Je nepravděpodobné, že by poskytovatelé infrastruktury, zejména kryptoměnové burzy, začali pracovat s řetězcem, který upřednostňuje ochranu typu „opt-in“ před univerzální bariérou proti opakování transakcí.

Pokud k forku BLAKE2b dojde kolem 1. září, bude ochrana proti opakování transakcí proto více než jen nejasným technickým detailem. Stane se praktickým testem toho, zda uživatelé dokážou bezpečně oddělit aktiva zděděná ze stejné historie bitcoinu, i když Dashjr nadále tvrdí, že síť nesoucí prakticky veškerý hashrate, likviditu a ekonomickou aktivitu bitcoinu je nějakým způsobem altcoinem.

Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.

Štítky v tomto článku