Tarjoaa

Replay-hyökkäyksiä koskevat varoitukset lisääntyvät, kun BIP-110:n kannattajat leimaavat Bitcoinin ”spamcoiniksi”

Suunniteltu epäonnistuneen BIP-110-forkin elvyttäminen nostaa vanhan kryptovaluutta-uhkan jälleen esiin: toistohyökkäykset, joissa yhdelle lohkoketjulle tarkoitettu tapahtuma voidaan mahdollisesti kopioida toiseen.

KIRJOITTAJA
JAA
Replay-hyökkäyksiä koskevat varoitukset lisääntyvät, kun BIP-110:n kannattajat leimaavat Bitcoinin ”spamcoiniksi”

Tärkeimmät kohdat

  • Dashjr totesi 18. elokuuta, että Bitcoinin, jota hän kutsuu nimellä ”Spamcoin”, tulisi huolehtia toistosuojauksesta.
  • BIP-110 saavutti 2,53 %:n tuen louhijoiden keskuudessa ennen kuin sen vähemmistöketju pysähtyi 8. elokuuta.
  • Bitcoin Knots suunnittelee uutta sighashia, mutta RDTS-uudelleentoistosuojaus pysyisi valinnaisena.

Asia on tärkeä, koska Luke Dashjr ja muut BIP-110:n kannattajat keskustelevat hard forkin toteuttamisesta, joka korvaisi vähemmistöketjun SHA-256d-louhinta-algoritmin BLAKE2b:llä. Tällainen muutos loisi pysyvästi kokonaan uuden rakenteen, mutta molemmat verkot jakaisivat edelleen tapahtumahistoriansa ennen haarautumista.

Mikä tarkalleen ottaen on toistohyökkäys?

Kuvittele, että jollakin on hallussaan 1 bitcoin ennen hard forkkia. Kun lohkoketju jakautuu, sama historiallinen käyttämätön transaktiotulos (UTXO) on olemassa molemmissa verkoissa. Käytännössä omistaja hallitsee vastaavia kolikoita kummassakin ketjussa samalla yksityisavaimella.

Ongelmia syntyy, jos molemmat verkot tunnustavat myös samat transaktio- ja allekirjoitussäännöt. Oletetaan, että omistaja lähettää kolikon pörssiin ketjussa A. Jos kyseinen allekirjoitettu transaktio on voimassa myös ketjussa B, toinen osapuoli voi kopioida sen ja lähettää sen sinne. Ketju B saattaa hyväksyä transaktion, koska kryptografisesti mikään ei erota valtuutusta sen omalle verkostolle tarkoitetusta.

Replay attack diagram.
Kuvallinen kaavio siitä, miten uusintahyökkäys toimii.

Tämä on uusintahyökkäys. Kukaan ei varasta yksityistä avainta tai murra Bitcoinin salausjärjestelmää. Ongelma on yksinkertaisempi: käyttäjä loi yhden kelvollisen valtuutuksen, mutta kaksi lohkoketjua tunnistaa sen. Ja vaikka BIP-110-ketju on lohkon korkeudella 961636, BTC:tä käyttävät ihmiset siirtävät samanaikaisesti BIP-110-kolikoita – tai miksi niitä sitten tulevaisuudessa kutsutaankin – tietämättään.

”Valtaosa näistä [BIP-110 minority chain] lohkoista on vain päälokiketjusta toistettuja, jo useita päiviä vanhoja tapahtumia”, kirjoitti Mempool.space-kehittäjä Mononaut X:ssä. Tämä toistosuojaus- tai toistohyökkäysaihe on herättänyt viime päivinä vilkasta keskustelua X:ssä.

Toistosuojaus rakentaa muurin ketjujen välille

Toistosuojaus estää tämän ristikkäisliikenteen tekemällä kilpailevien verkostojen transaktiot erotettaviksi toisistaan. Yksi menetelmä muuttaa allekirjoituksen hajautusarvoa, jota yleisesti kutsutaan sighashiksi, jolloin yhdelle ketjulle allekirjoitettu transaktio ei täytä toisen ketjun konsensussääntöjä.

Pakollinen suojaus tekee tästä erottelusta osan itse haarautumisesta. Valinnainen suojaus jättää tavalliset transaktiot potentiaalisesti yhteensopiviksi molempien ketjujen kanssa ja vaatii käyttäjiä käyttämään tarkoituksellisesti ketjukohtaista mekanismia, kun he haluavat erottaa kolikkonsa toisistaan.

Tämä ero on tullut tärkeäksi BIP-110:n kannalta. Kehitteillä oleva suunnitelma ei näytä tarjoavan automaattista, kattavaa kaksisuuntaista toistosuojausta. Sen sijaan, ainakin Discord-keskustelujen mukaan, Bitcoin Knots on ottamassa käyttöön uuden sighash-vaihtoehdon, joka voi luoda transaktion, joka on kelvollinen RDTS-ketjussa mutta kelvoton Bitcoin Coressa.

Dashjr: Suojaus on toisen ketjun ongelma

Dashjr on ottanut epätavallisen kannan siihen, kumman verkon tulisi kantaa vastuu. Kun häneltä kysyttiin 18. elokuuta ehdotetun hard forkin toistosuojauksesta, hän vastasi: ”Toistosuojaus oli Spamcoinin vastuulla, koska se on airdrop-altcoin.”

X screenshot
Kuvan lähde: X

Hän lisäsi, että transaktioita olisi mahdollista erottaa toisistaan, mutta väitti, että ”laillisten Bitcoin-transaktioiden on pysyttävä voimassa Bitcoin-verkossa.” Hänen perustelunsa nojaa väitteeseen, että BIP-110/RDTS-vähemmistöverkko on Bitcoin, kun taas ylivoimaisesti hallitseva SHA-256d-Bitcoin-lohkoketju on irtautunut verkko.

X screenshot
Kuvan lähde: X

Dashjr on toistuvasti käyttänyt halventavia nimityksiä hallitsevasta Bitcoin-ketjusta, mukaan lukien ”Spamcoin” ja ”Bpedo”, viittaus, johon on sisällytetty sana ”pedo”. Hän on luonnehtinut kyseistä verkkoa vaihtoehtoiseksi kryptovaluutaksi ja jatkanut BIP-110-haaran kuvaamista laillisena Bitcoinina.

Verkon luvut kertovat aivan toisenlaisen tarinan

Tämä luonnehdinta on ristiriidassa havaittavan verkkoaktiviteetin kanssa. BIP-110-louhijoiden osuus oli korkeimmillaan noin 2,53 %, ja kun sen konsensussäännöt tulivat voimaan 8. elokuuta, sen vähemmistöhaara tuotti vain kaksi välitöntä lohkoa ennen kuin se pysähtyi. Bitcoinin hallitseva ketju jatkoi toimintaansa, kun ero kasvoi satojen lohkojen verran. Muutama muu BIP-110-lohko on louhittu erittäin hitaasti.

Enemmistöverkosto säilytti käytännössä kaiken merkittävän bitcoinin hashrate-tehon, pisimmän ketjun, työmäärän, likviditeetin ja taloudellisen tunnustuksen. BIP-110-ehdotus merkittiin myöhemmin suljetuksi, kun taas kannattajat siirtyivät suunnitelmiin BLAKE2b-työn todistuksen (PoW) muutoksesta, jonka tarkoituksena oli elvyttää vähemmistöverkostoa.

Lisäksi Bitcoin-yhteisö on turhautunut Dashjr:n toistuviin väitteisiin, ja keskustelun aiheena oleva, opt-in-tyyppinen toistosuojaus on kiistanaihe. ”Hah. Luke ei kai aio lanseerata sitä paska-kolikkoaan, jossa on toistosuojaus? Sitten sitä ei varmaankaan listata pörsseihin”, eräs X-käyttäjä kirjoitti keskiviikkona.

Toinen X-käyttäjä väitti:

”Tämä on ylittänyt rajan hölynpölystä pahantahtoiseen käyttäytymiseen. Tällaisen väärän tiedon levittäminen voi aiheuttaa todellista taloudellista vahinkoa bitcoinin käyttäjille.”

Opt-in-suojaus jättää vastuun käyttäjille

Bitcoin Knotsin Discord-kanavalla nyt keskusteltavan lähestymistavan mukaan tavalliset transaktiot saattavat edelleen olla toistettavissa, koska RDTS aikoo säilyttää yhteensopivuuden Bitcoin Coren nykyisten sighash-tyyppien kanssa. Käyttäjät, jotka haluavat RDTS-spesifistä suojausta, joutuisivat käyttämään uutta sighashia, mikä edellyttäisi sitä tukevaa lompakko-ohjelmistoa tai laitteistolla allekirjoittavaa laiteohjelmistoa.

Screenshot of Bitcoin Knots Discord.
Keskustelu Bitcoin Knotsin Discord-kanavalla – kuvakaappaus.

Käyttäjät voivat myös yrittää jakaa kolikkonsa manuaalisesti. Bitcoin-transaktio, joka sisältää RDTS:n hylkäämiä tietoja, voisi luoda ulostulon, joka on olemassa vain hallitsevalla ketjulla. Toisaalta ehdotettu RDTS-spesifinen sighash voisi tuottaa transaktion, jonka RDTS hyväksyy, mutta Bitcoin Core hylkää.

Tulos muistuttaa paljon enemmän valinnaista toistosuojausmekanismia kuin automaattista palomuuria, jota käyttäjät odottavat kiistanalaiselta hard forkilta. Tämä jättää lompakoille, pörsseille ja haltijoille vastuun selvittää tarkasti, mitkä transaktiot voivat levitä ketjujen välillä. Päätös on outo, etenkin uuden ketjun ja kryptovaran osalta, jolla ei ole lainkaan pörssitukea. Infrastruktuurin tarjoajat, erityisesti kryptovaluuttapörssit, eivät todennäköisesti halua olla tekemisissä ketjun kanssa, joka valitsee valinnaisen suojauksen yleisen toistosuojan sijaan.

Jos BLAKE2b-haaraus etenee noin 1. syyskuuta, toistosuojaus on siten enemmän kuin vain hämärä tekninen yksityiskohta. Siitä tulee käytännön testi sille, voivatko käyttäjät turvallisesti erottaa toisistaan samasta Bitcoin-historiasta perityt varat, vaikka Dashjr jatkaakin huomattavasti laajempaa väitettä, jonka mukaan verkko, joka käsittää käytännössä kaiken Bitcoinin laskentatehon, likviditeetin ja taloudellisen toiminnan, on jotenkin altcoin.

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

Tunnisteet tässä tarinassa