احیای برنامهریزیشدهِ فورکِ متوقفشدهِ BIP-110 که شکست خورده بود، یک خطر قدیمی در دنیای رمزارزها را دوباره به کانون توجه آورده است: حملات بازپخش (Replay Attacks)، جایی که یک تراکنش که برای یک بلاکچین در نظر گرفته شده، میتواند بالقوه روی بلاکچین دیگری کپی شود.
هشدار دربارهٔ حملهٔ بازپخش بالا میگیرد، زیرا حامیان BIP-110 بیتکوین را «اسپمکوین» مینامند

نکات کلیدی
- دَشجیآر در ۱۸ اوت گفت بیتکوین، که آن را «Spamcoin» مینامد، باید حفاظت در برابر بازپخش را مدیریت کند.
- BIP-110 پیش از آنکه زنجیره اقلیت آن در ۸ اوت متوقف شود، در اوج به ۲.۵۳٪ حمایت ماینرها رسید.
- Bitcoin Knots برای یک sighash جدید برنامه دارد، اما حفاظت بازپخش RDTS همچنان اختیاری (opt-in) باقی میماند.
این موضوع اهمیت دارد زیرا لوک دَشجیآر و دیگر حامیان BIP-110 در حال بحث درباره یک هاردفورک هستند که الگوریتم استخراج SHA-256d زنجیره اقلیت را با BLAKE2b جایگزین میکند. چنین اقدامی برای همیشه یک طراحی کاملاً جدید ایجاد میکند، اما این دو شبکه همچنان تاریخچه تراکنشهای خود را از قبل از انشعاب با هم به اشتراک خواهند گذاشت.
حمله بازپخش دقیقاً چیست؟
تصور کنید کسی پیش از یک هاردفورک ۱ بیتکوین دارد. وقتی بلاکچین دو شاخه میشود، همان خروجیِ خرجنشدهِ تاریخیِ تراکنش، یا UTXO، روی هر دو شبکه وجود دارد. در عمل، مالک با همان کلید خصوصی، سکههای متناظر را روی هر زنجیره کنترل میکند.
مشکل از جایی شروع میشود که هر دو شبکه همچنین همان قواعد تراکنش و امضا را بپذیرند. فرض کنید مالک سکه را به یک صرافی در زنجیره A میفرستد. اگر آن تراکنش امضاشده روی زنجیره B هم معتبر باشد، طرف دیگری میتواند آن را کپی کند و آنجا پخش (broadcast) کند. زنجیره B ممکن است تراکنش را بپذیرد چون از نظر رمزنگاری، هیچ چیزی وجود ندارد که این مجوز را از مجوزی که برای شبکه خودش در نظر گرفته شده متمایز کند.

این یک بازپخش است. کسی کلید خصوصی را نمیدزدد و رمزنگاری بیتکوین را هم نمیشکند. مشکل سادهتر است: کاربر یک مجوز معتبر ایجاد کرده، اما دو بلاکچین آن را به رسمیت میشناسند. و در حالی که زنجیره BIP-110 در ارتفاع بلاک ۹۶۱۶۳۶ قرار دارد، افرادی که BTC خرج میکنند، همزمان سکههای BIP-110 (یا هر نامی که از این پس خواهند داشت) را هم جابهجا میکنند، بدون آنکه حتی بدانند.
«اکثریت قاطع این بلاکهای [زنجیره اقلیت BIP-110] صرفاً در حال بازپخش تراکنشهای چند روز قبل از زنجیره اصلی هستند»، مونونات، توسعهدهنده Mempool.space، در X نوشت. این موضوعِ حفاظت بازپخش یا حمله بازپخش در چند روز گذشته باعث یک گفتوگوی وایرال در X شده است.
حفاظت بازپخش یک دیوار بین زنجیرهها میسازد
حفاظت بازپخش با متمایز کردن تراکنشها در شبکههای رقیب از این همپوشانی جلوگیری میکند. یکی از روشها، تغییر هش امضا (signature hash) است که معمولاً sighash نامیده میشود، بهطوریکه تراکنشی که برای یک زنجیره امضا شده، نتواند از قواعد اجماع زنجیره دیگر عبور کند.
حفاظت اجباری این تمایز را بخشی از خود فورک میکند. حفاظت اختیاری (opt-in) باعث میشود تراکنشهای عادی بالقوه با هر دو زنجیره سازگار بمانند و کاربران مجبور باشند وقتی میخواهند سکههایشان را جدا کنند، عمداً از یک سازوکار مختص زنجیره استفاده کنند.
این تمایز برای BIP-110 مهم شده است. به نظر میرسد برنامه در حال شکلگیری، حفاظت خودکار و جامعِ دوطرفه در برابر بازپخش را فراهم نمیکند. در عوض، دستکم طبق گفتگوهای دیسکورد، Bitcoin Knots در حال پیادهسازی یک گزینه sighash جدید است که میتواند تراکنشی بسازد که روی زنجیره RDTS معتبر باشد اما تحت Bitcoin Core نامعتبر شود.
دشجیآر میگوید حفاظت مشکلِ زنجیره دیگر است
دشجیآر موضع غیرمعمولی درباره اینکه کدام شبکه باید مسئولیت را بر عهده بگیرد اتخاذ کرده است. وقتی در ۱۸ اوت درباره حفاظت بازپخش برای هاردفورک پیشنهادی پرسیده شد، گفت: «حفاظت بازپخش مسئولیت اسپمکوین بود چون آلتکوین ایردراپی است.»

او افزود که راههایی برای جدا کردن تراکنشها وجود خواهد داشت، اما استدلال کرد که «تراکنشهای بیتکوینِ مشروع باید روی بیتکوین معتبر باقی بمانند.» استدلال او بر این ادعا استوار است که شبکه اقلیت BIP-110/RDTS بیتکوین است، در حالی که بلاکچین بیتکوینِ غالبِ SHA-256d شبکه جداشده محسوب میشود.

دشجیآر بارها از نامهای تحقیرآمیز برای زنجیره غالب بیتکوین استفاده کرده است، از جمله «Spamcoin» و «Bpedo» که اشارهای شامل «pedo» است. او آن شبکه را بهعنوان آلتکوین توصیف کرده، در حالی که همچنان شاخه BIP-110 را بیتکوینِ مشروع میخواند.
اعداد شبکه داستان کاملاً متفاوتی میگویند
این توصیف با فعالیت قابل مشاهده شبکه در تضاد است. سیگنالدهی ماینرها برای BIP-110 در اوج حدود ۲.۵۳٪ بود و وقتی قواعد اجماع آن در ۸ اوت اجرایی شد، شاخه اقلیت آن فقط دو بلاک فوری تولید کرد و سپس متوقف شد. زنجیره غالب بیتکوین به کار خود ادامه داد و شکاف با صدها بلاک بیشتر شد. چند بلاک دیگر BIP-110 نیز با نرخی بسیار کند استخراج شدهاند.
شبکه اکثریت عملاً تمام هشریت معنادار بیتکوین، طولانیترین زنجیره، وزن کار، نقدشوندگی و پذیرش اقتصادی را حفظ کرد. پیشنهاد BIP-110 پس از آن به حالت بسته (closed) علامتگذاری شد، در حالی که حامیان به سمت برنامههایی برای تغییر اثبات کار (PoW) به BLAKE2b حرکت کردند که هدفش احیای شبکه اقلیت است.
علاوه بر این، جامعه بیتکوین از ادعاهای تکراری دشجیآر ناراضی است و حفاظت بازپخشِ سبک opt-in که دربارهاش صحبت میشود، محل اختلاف است. «لول. لوک که قرار نیست ش**کوینش را بدون حفاظت بازپخش راهاندازی کند، نه؟ پس فکر کنم در صرافیها لیست نمیشود»، یک کاربر X روز چهارشنبه نوشت.
«این از مرز چرندیات عبور کرده و به رفتار بدخواهانه رسیده است. پخش اطلاعات نادرست مثل این میتواند به بیتکوینرها آسیب مالی واقعی وارد کند.»
حفاظت اختیاری مسئولیت را بر دوش کاربران میگذارد
طبق رویکردی که اکنون در کانال دیسکورد Bitcoin Knots در حال بحث است، تراکنشهای عادی ممکن است همچنان قابل بازپخش بمانند زیرا RDTS قصد دارد سازگاری با انواع sighash موجود در Bitcoin Core را حفظ کند. کاربرانی که حفاظت مختص RDTS میخواهند باید از sighash جدید استفاده کنند که به نرمافزار کیفپول پشتیبان یا فِرمویر امضای سختافزاری نیاز دارد.

کاربران همچنین میتوانند تلاش کنند سکههایشان را بهصورت دستی جدا کنند. یک تراکنش بیتکوین که حاوی دادهای باشد که RDTS رد میکند، میتواند خروجیای ایجاد کند که فقط روی زنجیره غالب وجود داشته باشد. برعکس، sighash پیشنهادیِ مختص RDTS میتواند تراکنشی بسازد که RDTS میپذیرد، اما Bitcoin Core رد میکند.
نتیجه خیلی بیشتر شبیه حفاظت بازپخش اختیاری است تا یک دیوار آتش خودکار که کاربران از یک هاردفورک مناقشهبرانگیز انتظار دارند. این یعنی کیفپولها، صرافیها و دارندگان باید دقیقاً بدانند کدام تراکنشها میتوانند بین زنجیرهها نشت کنند. این تصمیم عجیب است، بهخصوص برای یک زنجیره جدید و دارایی رمزارزی با صفر حمایت صرافی. ارائهدهندگان زیرساخت، بهویژه صرافیهای رمزارزی، بعید است به زنجیرهای نزدیک شوند که حفاظت اختیاری را به یک مانع بازپخشِ سراسری ترجیح میدهد.
اگر فورک BLAKE2b حدود ۱ سپتامبر انجام شود، حفاظت بازپخش دیگر صرفاً یک جزئیات فنی مبهم نخواهد بود. این موضوع به یک آزمون عملی تبدیل میشود که آیا کاربران میتوانند داراییهایی را که از تاریخچه مشترک بیتکوین به ارث بردهاند با امنیت از هم جدا کنند یا نه؛ حتی در حالی که دشجیآر همچنان ادعای بسیار بزرگتری مطرح میکند که شبکهای که تقریباً تمام هشریت، نقدشوندگی و فعالیت اقتصادی بیتکوین را حمل میکند، somehow آلتکوین است.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.












