Toetab

Replay-rünnakute hoiatused sagenevad, kuna BIP-110 toetajad nimetavad Bitcoini „spamcoiniks”

Ebaõnnestunud BIP-110-haru kavandatav taaskäivitamine toob taas tähelepanu keskpunkti vana krüptovaluutaohu: kordusrünnakud, mille puhul ühele plokiahelale mõeldud tehingut võib potentsiaalselt kopeerida teisele.

KIRJUTAS
JAGA
Replay-rünnakute hoiatused sagenevad, kuna BIP-110 toetajad nimetavad Bitcoini „spamcoiniks”

Peamised järeldused

  • Dashjr ütles 18. augustil, et Bitcoin, mida ta nimetab „Spamcoiniks”, peaks tagama kaitse kordusrünnakute vastu.
  • BIP-110 saavutas 2,53% kaevandajate toetuse, enne kui selle vähemusketi areng 8. augustil seiskus.
  • Bitcoin Knots kavandab uut sighash’i, kuid RDTS-i replay-kaitse jääks vabatahtlikuks.

Küsimus on oluline, sest Luke Dashjr ja teised BIP-110 toetajad arutavad hard forki, mis asendaks vähemusahela SHA-256d kaevandamisalgoritmi BLAKE2b-ga. Selline samm looks püsivalt täiesti uue struktuuri, kuid kaks võrku jagaksid endiselt oma tehingute ajalugu enne jagunemist.

Mis on kordusrünnak täpselt?

Kujutlege, et keegi omab enne hard forki 1 bitcoini. Kui plokiahel jaguneb, eksisteerib mõlemas võrgustikus sama ajalooline kulutamata tehingu väljund ehk UTXO. Praktikas kontrollib omanik vastavaid münte mõlemas ahelas sama privaatvõtmega.

Probleemid algavad siis, kui mõlemad võrgustikud tunnustavad ka samu tehingu- ja allkirjareegleid. Oletame, et omanik saadab mündi vahetusplatvormile ahelas A. Kui see allkirjastatud tehing kehtib ka ahelas B, võib teine osapool selle kopeerida ja seal edastada. Ahel B võib tehingu vastu võtta, sest krüptograafiliselt ei erista miski seda autoriseeringut oma võrgustikule mõeldud tehingust.

Replay attack diagram.
Visuaalne skeem, kuidas kordusrünnak toimib.

See on kordusrünnak. Keegi ei varasta privaatset võtit ega murra Bitcoini krüptograafiat. Probleem on lihtsam: kasutaja lõi ühe kehtiva autoriseeringu, kuid kaks plokiahelat tunnistavad seda. Ja kuigi BIP-110-ahel asub ploki kõrgusel 961636, liigutavad BTC-d kulutavad inimesed samal ajal BIP-110-münte – või kuidas neid edaspidi ka nimetataks – ilma sellest isegi teadmata.

„Valdav enamus neist [BIP-110 minority chain] plokkidest on lihtsalt päevadevanused tehingud põhiahelast,“ kirjutas Mempool.space’i arendaja Mononaut X-is. See korduskaitset või kordusrünnaku teema on viimaste päevade jooksul põhjustanud X-is laialdast arutelu.

Korduskaitse ehitab müüri ahelate vahele

Korduskaitse takistab seda ristumist, muutes konkureerivates võrkudes tehtud tehingud eristatavaks. Üks meetod muudab allkirja hash-väärtust, mida tavaliselt nimetatakse sighashiks, nii et ühe ahela jaoks allkirjastatud tehing ei vasta teise ahela konsensuse reeglitele.

Kohustuslik kaitse muudab selle eristuse osaks harust endast. Vabatahtlik kaitse jätab tavalised tehingud potentsiaalselt mõlema ahelaga ühilduvaks ning nõuab kasutajatelt ahelaspetsiifilise mehhanismi teadlikku kasutamist, kui nad soovivad oma müntide kasutamist eraldada.

See eristamine on muutunud oluliseks BIP-110 jaoks. Tekkiv plaan ei näi pakkuvat automaatset ja kõikehõlmavat kahesuunalist replay-kaitset. Selle asemel, vähemalt Discordi arutelude kohaselt, rakendab Bitcoin Knots uut sighash-valikut, mis suudab luua tehingu, mis on kehtiv RDTS-ahelas, kuid kehtetu Bitcoin Core’i all.

Dashjr väidab, et kaitse on teise ahela probleem

Dashjr on võtnud ebatavalise seisukoha selles osas, milline võrk peaks vastutust kandma. Kui temalt 18. augustil küsiti kavandatava hard forki korduskaitsest, vastas ta: „Korduskaitse oli Spamcoini vastutus, kuna tegemist on airdrop-altcoiniga.”

X screenshot
Pildi allikas: X

Ta lisas, et tehinguid oleks võimalik eraldada, kuid väitis, et „õiguspärased Bitcoini tehingud peavad jääma kehtivaks Bitcoini võrgustikus.“ Tema põhjendus tugineb väitele, et BIP-110/RDTS vähemusvõrgustik on Bitcoin, samas kui valdavalt domineeriv SHA-256d Bitcoini plokiahel on eraldunud võrgustik.

X screenshot
Pildi allikas: X

Dashjr on korduvalt kasutanud domineeriva Bitcoini ahela kohta halvustavaid nimetusi, sealhulgas „Spamcoin“ ja „Bpedo“ – viide, mis sisaldab sõna „pedo“. Ta on iseloomustanud seda võrgustikku kui altcoini, samas kui BIP-110 haru kirjeldab ta jätkuvalt kui õiguspärast Bitcoini.

Võrguarvud räägivad hoopis teist lugu

See iseloomustus on vastuolus vaadeldava võrgustiku tegevusega. BIP-110 kaevandajate signaalide osakaal saavutas tipptaseme ligikaudu 2,53% juures ning kui selle konsensuse reeglid 8. augustil jõustusid, tootis selle vähemusharu vaid kaks vahetut plokki, enne kui tegevus seiskus. Bitcoini domineeriv ahel jätkas töötamist, samal ajal kui vahe suurenes sadade plokkide võrra. Mõned teised BIP-110 plokid on kaevandatud äärmiselt aeglases tempos.

Enamusvõrk säilitas sisuliselt kogu olulise Bitcoini hashrate’i, pikima ahela, töömahtu, likviidsust ja majanduslikku tunnustust. BIP-110 ettepanek märgiti seejärel suletuks, samal ajal kui toetajad suundusid BLAKE2b töö tõendamise (PoW) muudatuse plaanide poole, mille eesmärk oli vähemusvõrgu taaselustamine.

Lisaks on Bitcoini kogukond pettunud Dashjr’i korduvates väidetes ning arutlusel olev kavandatav vabatahtlik replay-kaitse on vaidlusküsimus. „Lol. Luke ei kavatse ju oma sh**coin’i korduskaitset kasutades turule tuua, ega? Siis see ilmselt börsidele ka ei jõua,“ kirjutas üks X-kasutaja kolmapäeval.

Teine X-kasutaja väitis:

„See on ületanud piiri, minnes mõttetusest üle pahatahtliku käitumise poole. Sellise valeinfo levitamine võib bitcoini kasutajatele tekitada tõelist rahalist kahju.“

Vabatahtlik kaitse jätab vastutuse kasutajatele

Bitcoin Knotsi Discordi kanalil praegu arutatava lähenemise kohaselt võivad tavalised tehingud jääda kordamisvõimeliseks, kuna RDTS kavatseb säilitada ühilduvuse Bitcoin Core’i olemasolevate sighash-tüüpidega. Kasutajad, kes soovivad RDTS-spetsiifilist kaitset, peaksid kasutama uut sighash’i, mis nõuab seda toetavat rahakoti tarkvara või riistvaralist allkirjastamist toetavat püsivara.

Screenshot of Bitcoin Knots Discord.
Vestlus Bitcoin Knotsi Discordis – ekraanitõmmis.

Kasutajad võivad ka proovida oma müntide jaotamist käsitsi. Bitcoin-tehing, mis sisaldab andmeid, mida RDTS tagasi lükkab, võib luua väljundi, mis eksisteerib ainult domineerivas ahelas. Vastupidiselt võib pakutud RDTS-spetsiifiline sighash tekitada tehingu, mida RDTS aktsepteerib, kuid Bitcoin Core lükkab tagasi.

Tulemus sarnaneb palju rohkem vabatahtliku replay-kaitsega kui automaatse tulemüüriga, mida kasutajad ootavad vaidlusaluselt hard forkil. Seetõttu jääb rahakottide, börside ja omanike vastutuseks täpselt teada, millised tehingud võivad ületada ahelate piire. See otsus on kummaline, eriti uue ahela ja krüptovara puhul, millel puudub börside tugi. Infrastruktuuri pakkujad, eriti krüptovaluutabörsid, ei hakka tõenäoliselt tegelema ahelaga, mis eelistab vabatahtlikku kaitset universaalsele korduskaitsele.

Kui BLAKE2b-haru toimub umbes 1. septembril, muutub korduskaitse seetõttu enamaks kui vaid segaseks tehniliseks detailiks. See muutub praktiliseks testiks, kas kasutajad suudavad ohutult eraldada varasid, mis pärinevad samast Bitcoini ajaloost, isegi kui Dashjr jätkab palju suurema väite esitamist, et võrk, mis kannab praktiliselt kogu Bitcoini hashrate’i, likviidsust ja majandustegevust, on mingil moel altcoin.

See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.