Drevet af

Bekymringen for replay-angreb vokser, mens tilhængere af BIP-110 stempler Bitcoin som »spamcoin«

En planlagt genoplivning af den mislykkede BIP-110-fork sætter en gammel risiko inden for kryptovalutaer tilbage i rampelyset: replay-angreb, hvor en transaktion, der er beregnet til én blockchain, potentielt kan kopieres over på en anden.

SKREVET AF
DEL
Bekymringen for replay-angreb vokser, mens tilhængere af BIP-110 stempler Bitcoin som »spamcoin«

Hovedpunkter

  • Dashjr sagde den 18. august, at Bitcoin, som han kalder »Spamcoin«, bør håndtere beskyttelse mod replay-angreb.
  • BIP-110 nåede et højdepunkt på 2,53 % støtte fra minere, inden dens minoritetskæde gik i stå den 8. august.
  • Bitcoin Knots planlægger en ny sighash, men RDTS-replay-beskyttelse vil fortsat være valgfri.

Spørgsmålet er vigtigt, fordi Luke Dashjr og andre tilhængere af BIP-110 diskuterer en hard fork, der vil erstatte mindretalskædens SHA-256d-miningalgoritme med BLAKE2b. Et sådant skridt ville permanent skabe et helt nyt design, men de to netværk ville stadig dele deres transaktionshistorik fra før opdelingen.

Hvad er et replay-angreb egentlig?

Forestil dig, at nogen ejer 1 bitcoin før en hard fork. Når blockchainen splittes, findes den samme historiske, ubrugte transaktionsoutput (UTXO) på begge netværk. I praksis kontrollerer ejeren de tilsvarende mønter på hver kæde med den samme private nøgle.

Problemerne opstår, hvis begge netværk også anerkender de samme transaktions- og signaturregler. Antag, at ejeren sender mønten til en børs på kæde A. Hvis den signerede transaktion også er gyldig på kæde B, kan en anden part kopiere den og sende den derhen. Kæde B accepterer muligvis transaktionen, fordi der kryptografisk set ikke er noget, der adskiller godkendelsen fra en, der er beregnet til dens netværk.

Replay attack diagram.
Et visuelt diagram over, hvordan et replay-angreb fungerer.

Det er en replay. Ingen stjæler den private nøgle eller bryder Bitcoins kryptografi. Problemet er enklere: brugeren oprettede én gyldig godkendelse, men to blockchains genkender den. Og mens BIP-110-kæden befinder sig på blokhøjde 961636, flytter folk, der bruger BTC, BIP-110-mønter – eller hvad de nu kommer til at hedde fremover – på samme tid, uden overhovedet at vide det.

»Det overvældende flertal af disse [BIP-110 minority chain] blokke er blot en gentagelse af transaktioner fra hovedkæden, der er flere dage gamle,” skrev Mempool.space-udvikleren Mononaut på X. Emnet om replay-beskyttelse eller replay-angreb har skabt en viral debat på X de seneste par dage.

Replay-beskyttelse opbygger en mur mellem kæderne

Replay-beskyttelse forhindrer denne krydsning ved at gøre transaktioner på de konkurrerende netværk genkendelige. En metode ændrer signaturhash'en, ofte kaldet sighash, så en transaktion, der er signeret til den ene kæde, ikke overholder konsensusreglerne for den anden.

Obligatorisk beskyttelse gør denne skelnen til en del af selve forken. Opt-in-beskyttelse lader almindelige transaktioner være potentielt kompatible med begge kæder og kræver, at brugerne bevidst anvender en kædespecifik mekanisme, når de ønsker at adskille deres mønter.

Denne skelnen er blevet vigtig for BIP-110. Den nye plan ser ikke ud til at tilbyde automatisk, omfattende tovejs replay-beskyttelse. I stedet implementerer Bitcoin Knots – i hvert fald ifølge diskussioner på Discord – en ny sighash-indstilling, der kan skabe en transaktion, der er gyldig på RDTS-kæden, men ugyldig under Bitcoin Core.

Dashjr siger, at beskyttelsen er den anden kædes problem

Dashjr har indtaget en usædvanlig holdning til, hvilket netværk der bør bære ansvaret. Da han den 18. august blev spurgt om replay-beskyttelse i forbindelse med den foreslåede hard fork, sagde han: »Replay-beskyttelse var Spamcoins ansvar, da det er airdrop-altcoinen.«

X screenshot
Billedkilde: X

Han tilføjede, at der ville være måder at adskille transaktionerne på, men argumenterede for, at »legitime Bitcoin-transaktioner skal forblive gyldige på Bitcoin.« Hans ræsonnement bygger på hans påstand om, at BIP-110/RDTS-mindretalsnetværket er Bitcoin, mens den overvældende dominerende SHA-256d Bitcoin-blockchain er det afsplittede netværk.

X screenshot
Billedkilde: X

Dashjr har gentagne gange brugt nedsættende betegnelser for den dominerende Bitcoin-kæde, herunder »Spamcoin« og »Bpedo«, en henvisning, der indeholder ordet »pedo«. Han har karakteriseret dette netværk som altcoinen, mens han fortsat beskriver BIP-110-grenen som den legitime Bitcoin.

Netværks tallene fortæller en helt anden historie

Denne karakteristik strider mod den observerbare netværksaktivitet. BIP-110-miner-signaleringen toppede på ca. 2,53 %, og da dens konsensusregler trådte i kraft den 8. august, producerede dens minoritetsgren kun to umiddelbare blokke, før den gik i stå. Bitcoins dominerende kæde fortsatte med at fungere, mens forskellen voksede med hundredvis af blokke. Et par andre BIP-110-blokke er blevet minet i et ekstremt langsomt tempo.

Flertalsnetværket beholdt i det væsentlige al betydningsfuld Bitcoin-hashrate, den længste kæde, arbejdsvægten, likviditeten og den økonomiske anerkendelse. BIP-110-forslaget blev efterfølgende markeret som afsluttet, mens tilhængerne gik videre med planer om en BLAKE2b-ændring af proof-of-work (PoW), der havde til formål at genoplive mindretalsnetværket.

Desuden er Bitcoin-fællesskabet frustreret over Dashjrs gentagne påstande, og den planlagte replay-beskyttelse af typen »opt-in«, der diskuteres, er et stridspunkt. »Lol. Luke har vel ikke tænkt sig at lancere sin lorte-coin med replay-beskyttelse, vel? Så bliver den vel ikke noteret på børserne,« skrev en X-bruger onsdag.

En anden X-bruger argumenterede:

»Dette har krydset grænsen fra vrøvl til skadelig adfærd. At sprede falske oplysninger som disse kan forårsage reel økonomisk skade for Bitcoin-brugere.«

Opt-in-beskyttelse lægger ansvaret hos brugerne

Ifølge den tilgang, der nu diskuteres på Bitcoin Knots’ Discord-kanal, vil almindelige transaktioner muligvis fortsat kunne gentages, da RDTS har til hensigt at opretholde kompatibilitet med Bitcoin Cores eksisterende sighash-typer. Brugere, der ønsker RDTS-specifik beskyttelse, vil være nødt til at anvende den nye sighash, hvilket kræver understøttende wallet-software eller firmware med hardware-signering.

Screenshot of Bitcoin Knots Discord.
En samtale på Bitcoin Knots Discord – skærmbillede.

Brugere kan også forsøge at opdele deres coins manuelt. En Bitcoin-transaktion, der indeholder data, som RDTS afviser, kan skabe en output, der kun findes på den dominerende kæde. Omvendt kan den foreslåede RDTS-specifikke sighash resultere i en transaktion, som RDTS accepterer, men som Bitcoin Core afviser.

Resultatet ligner langt mere en opt-in-replay-beskyttelse end den automatiske firewall, som brugerne forventer af en omstridt hard fork. Det betyder, at det er op til tegnebøger, børser og indehavere at vide præcis, hvilke transaktioner der kan sprede sig på tværs af kæder. Beslutningen er mærkelig, især for en ny kæde og et kryptoaktiv uden nogen form for børsstøtte. Infrastrukturudbydere, især kryptobørser, vil sandsynligvis ikke røre ved en kæde, der vælger opt-in-beskyttelse frem for en universel replay-barriere.

Hvis BLAKE2b-forken gennemføres omkring 1. september, vil replay-beskyttelsen derfor være mere end et obskurt teknisk detalje. Det vil blive en praktisk test af, om brugerne sikkert kan adskille aktiver, der stammer fra den samme Bitcoin-historie, selvom Dashjr fortsat fremsætter den langt mere vidtgående påstand, at netværket, der bærer stort set hele Bitcoins hashrate, likviditet og økonomiske aktivitet, på en eller anden måde er en altcoin.

Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.