ارائه توسط

هشدار دربارهٔ حملهٔ بازپخش بالا می‌گیرد، زیرا حامیان BIP-110 بیت‌کوین را «اسپم‌کوین» می‌نامند

احیای برنامه‌ریزی‌شدهِ فورکِ متوقف‌شدهِ BIP-110 که شکست خورده بود، یک خطر قدیمی در دنیای رمزارزها را دوباره به کانون توجه آورده است: حملات بازپخش (Replay Attacks)، جایی که یک تراکنش که برای یک بلاکچین در نظر گرفته شده، می‌تواند بالقوه روی بلاکچین دیگری کپی شود.

نویسنده
اشتراک
هشدار دربارهٔ حملهٔ بازپخش بالا می‌گیرد، زیرا حامیان BIP-110 بیت‌کوین را «اسپم‌کوین» می‌نامند

نکات کلیدی

  • دَش‌جی‌آر در ۱۸ اوت گفت بیت‌کوین، که آن را «Spamcoin» می‌نامد، باید حفاظت در برابر بازپخش را مدیریت کند.
  • BIP-110 پیش از آن‌که زنجیره اقلیت آن در ۸ اوت متوقف شود، در اوج به ۲.۵۳٪ حمایت ماینرها رسید.
  • Bitcoin Knots برای یک sighash جدید برنامه دارد، اما حفاظت بازپخش RDTS همچنان اختیاری (opt-in) باقی می‌ماند.

این موضوع اهمیت دارد زیرا لوک دَش‌جی‌آر و دیگر حامیان BIP-110 در حال بحث درباره یک هاردفورک هستند که الگوریتم استخراج SHA-256d زنجیره اقلیت را با BLAKE2b جایگزین می‌کند. چنین اقدامی برای همیشه یک طراحی کاملاً جدید ایجاد می‌کند، اما این دو شبکه همچنان تاریخچه تراکنش‌های خود را از قبل از انشعاب با هم به اشتراک خواهند گذاشت.

حمله بازپخش دقیقاً چیست؟

تصور کنید کسی پیش از یک هاردفورک ۱ بیت‌کوین دارد. وقتی بلاکچین دو شاخه می‌شود، همان خروجیِ خرج‌نشدهِ تاریخیِ تراکنش، یا UTXO، روی هر دو شبکه وجود دارد. در عمل، مالک با همان کلید خصوصی، سکه‌های متناظر را روی هر زنجیره کنترل می‌کند.

مشکل از جایی شروع می‌شود که هر دو شبکه همچنین همان قواعد تراکنش و امضا را بپذیرند. فرض کنید مالک سکه را به یک صرافی در زنجیره A می‌فرستد. اگر آن تراکنش امضاشده روی زنجیره B هم معتبر باشد، طرف دیگری می‌تواند آن را کپی کند و آنجا پخش (broadcast) کند. زنجیره B ممکن است تراکنش را بپذیرد چون از نظر رمزنگاری، هیچ چیزی وجود ندارد که این مجوز را از مجوزی که برای شبکه خودش در نظر گرفته شده متمایز کند.

Replay attack diagram.
یک نمودار بصری از نحوه کار حمله بازپخش.

این یک بازپخش است. کسی کلید خصوصی را نمی‌دزدد و رمزنگاری بیت‌کوین را هم نمی‌شکند. مشکل ساده‌تر است: کاربر یک مجوز معتبر ایجاد کرده، اما دو بلاکچین آن را به رسمیت می‌شناسند. و در حالی که زنجیره BIP-110 در ارتفاع بلاک ۹۶۱۶۳۶ قرار دارد، افرادی که BTC خرج می‌کنند، همزمان سکه‌های BIP-110 (یا هر نامی که از این پس خواهند داشت) را هم جابه‌جا می‌کنند، بدون آن‌که حتی بدانند.

«اکثریت قاطع این بلاک‌های [زنجیره اقلیت BIP-110] صرفاً در حال بازپخش تراکنش‌های چند روز قبل از زنجیره اصلی هستند»، مونونات، توسعه‌دهنده Mempool.space، در X نوشت. این موضوعِ حفاظت بازپخش یا حمله بازپخش در چند روز گذشته باعث یک گفت‌وگوی وایرال در X شده است.

حفاظت بازپخش یک دیوار بین زنجیره‌ها می‌سازد

حفاظت بازپخش با متمایز کردن تراکنش‌ها در شبکه‌های رقیب از این هم‌پوشانی جلوگیری می‌کند. یکی از روش‌ها، تغییر هش امضا (signature hash) است که معمولاً sighash نامیده می‌شود، به‌طوری‌که تراکنشی که برای یک زنجیره امضا شده، نتواند از قواعد اجماع زنجیره دیگر عبور کند.

حفاظت اجباری این تمایز را بخشی از خود فورک می‌کند. حفاظت اختیاری (opt-in) باعث می‌شود تراکنش‌های عادی بالقوه با هر دو زنجیره سازگار بمانند و کاربران مجبور باشند وقتی می‌خواهند سکه‌هایشان را جدا کنند، عمداً از یک سازوکار مختص زنجیره استفاده کنند.

این تمایز برای BIP-110 مهم شده است. به نظر می‌رسد برنامه در حال شکل‌گیری، حفاظت خودکار و جامعِ دوطرفه در برابر بازپخش را فراهم نمی‌کند. در عوض، دست‌کم طبق گفتگوهای دیسکورد، Bitcoin Knots در حال پیاده‌سازی یک گزینه sighash جدید است که می‌تواند تراکنشی بسازد که روی زنجیره RDTS معتبر باشد اما تحت Bitcoin Core نامعتبر شود.

دش‌جی‌آر می‌گوید حفاظت مشکلِ زنجیره دیگر است

دش‌جی‌آر موضع غیرمعمولی درباره اینکه کدام شبکه باید مسئولیت را بر عهده بگیرد اتخاذ کرده است. وقتی در ۱۸ اوت درباره حفاظت بازپخش برای هاردفورک پیشنهادی پرسیده شد، گفت: «حفاظت بازپخش مسئولیت اسپم‌کوین بود چون آلت‌کوین ایردراپی است.»

X screenshot
منبع تصویر: X

او افزود که راه‌هایی برای جدا کردن تراکنش‌ها وجود خواهد داشت، اما استدلال کرد که «تراکنش‌های بیت‌کوینِ مشروع باید روی بیت‌کوین معتبر باقی بمانند.» استدلال او بر این ادعا استوار است که شبکه اقلیت BIP-110/RDTS بیت‌کوین است، در حالی که بلاکچین بیت‌کوینِ غالبِ SHA-256d شبکه جداشده محسوب می‌شود.

X screenshot
منبع تصویر: X

دش‌جی‌آر بارها از نام‌های تحقیرآمیز برای زنجیره غالب بیت‌کوین استفاده کرده است، از جمله «Spamcoin» و «Bpedo» که اشاره‌ای شامل «pedo» است. او آن شبکه را به‌عنوان آلت‌کوین توصیف کرده، در حالی که همچنان شاخه BIP-110 را بیت‌کوینِ مشروع می‌خواند.

اعداد شبکه داستان کاملاً متفاوتی می‌گویند

این توصیف با فعالیت قابل مشاهده شبکه در تضاد است. سیگنال‌دهی ماینرها برای BIP-110 در اوج حدود ۲.۵۳٪ بود و وقتی قواعد اجماع آن در ۸ اوت اجرایی شد، شاخه اقلیت آن فقط دو بلاک فوری تولید کرد و سپس متوقف شد. زنجیره غالب بیت‌کوین به کار خود ادامه داد و شکاف با صدها بلاک بیشتر شد. چند بلاک دیگر BIP-110 نیز با نرخی بسیار کند استخراج شده‌اند.

شبکه اکثریت عملاً تمام هش‌ریت معنادار بیت‌کوین، طولانی‌ترین زنجیره، وزن کار، نقدشوندگی و پذیرش اقتصادی را حفظ کرد. پیشنهاد BIP-110 پس از آن به حالت بسته (closed) علامت‌گذاری شد، در حالی که حامیان به سمت برنامه‌هایی برای تغییر اثبات کار (PoW) به BLAKE2b حرکت کردند که هدفش احیای شبکه اقلیت است.

علاوه بر این، جامعه بیت‌کوین از ادعاهای تکراری دش‌جی‌آر ناراضی است و حفاظت بازپخشِ سبک opt-in که درباره‌اش صحبت می‌شود، محل اختلاف است. «لول. لوک که قرار نیست ش**کوینش را بدون حفاظت بازپخش راه‌اندازی کند، نه؟ پس فکر کنم در صرافی‌ها لیست نمی‌شود»، یک کاربر X روز چهارشنبه نوشت.

کاربر دیگری در X استدلال کرد:

«این از مرز چرندیات عبور کرده و به رفتار بدخواهانه رسیده است. پخش اطلاعات نادرست مثل این می‌تواند به بیت‌کوینرها آسیب مالی واقعی وارد کند.»

حفاظت اختیاری مسئولیت را بر دوش کاربران می‌گذارد

طبق رویکردی که اکنون در کانال دیسکورد Bitcoin Knots در حال بحث است، تراکنش‌های عادی ممکن است همچنان قابل بازپخش بمانند زیرا RDTS قصد دارد سازگاری با انواع sighash موجود در Bitcoin Core را حفظ کند. کاربرانی که حفاظت مختص RDTS می‌خواهند باید از sighash جدید استفاده کنند که به نرم‌افزار کیف‌پول پشتیبان یا فِرم‌ویر امضای سخت‌افزاری نیاز دارد.

Screenshot of Bitcoin Knots Discord.
گفت‌وگویی در دیسکورد Bitcoin Knots – اسکرین‌شات.

کاربران همچنین می‌توانند تلاش کنند سکه‌هایشان را به‌صورت دستی جدا کنند. یک تراکنش بیت‌کوین که حاوی داده‌ای باشد که RDTS رد می‌کند، می‌تواند خروجی‌ای ایجاد کند که فقط روی زنجیره غالب وجود داشته باشد. برعکس، sighash پیشنهادیِ مختص RDTS می‌تواند تراکنشی بسازد که RDTS می‌پذیرد، اما Bitcoin Core رد می‌کند.

نتیجه خیلی بیشتر شبیه حفاظت بازپخش اختیاری است تا یک دیوار آتش خودکار که کاربران از یک هاردفورک مناقشه‌برانگیز انتظار دارند. این یعنی کیف‌پول‌ها، صرافی‌ها و دارندگان باید دقیقاً بدانند کدام تراکنش‌ها می‌توانند بین زنجیره‌ها نشت کنند. این تصمیم عجیب است، به‌خصوص برای یک زنجیره جدید و دارایی رمزارزی با صفر حمایت صرافی. ارائه‌دهندگان زیرساخت، به‌ویژه صرافی‌های رمزارزی، بعید است به زنجیره‌ای نزدیک شوند که حفاظت اختیاری را به یک مانع بازپخشِ سراسری ترجیح می‌دهد.

اگر فورک BLAKE2b حدود ۱ سپتامبر انجام شود، حفاظت بازپخش دیگر صرفاً یک جزئیات فنی مبهم نخواهد بود. این موضوع به یک آزمون عملی تبدیل می‌شود که آیا کاربران می‌توانند دارایی‌هایی را که از تاریخچه مشترک بیت‌کوین به ارث برده‌اند با امنیت از هم جدا کنند یا نه؛ حتی در حالی که دش‌جی‌آر همچنان ادعای بسیار بزرگ‌تری مطرح می‌کند که شبکه‌ای که تقریباً تمام هش‌ریت، نقدشوندگی و فعالیت اقتصادی بیت‌کوین را حمل می‌کند، somehow آلت‌کوین است.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان