תחייה מתוכננת של הפורק שנעצר של BIP-110 שנכשל מחזירה לסדר היום סיכון ותיק בעולם הקריפטו: מתקפות ריפליי (Replay), שבהן עסקה שיועדה לבלוקצ’יין אחד יכולה, פוטנציאלית, להיות מועתקת לבלוקצ’יין אחר.
אזעקת מתקפת שידור־מחדש מתגברת כאשר תומכי BIP-110 מכנים את ביטקוין "Spamcoin"

נקודות עיקריות
- דשג’ר אמר ב-18 באוגוסט כי ביטקוין, שהוא מכנה “Spamcoin”, צריך לטפל בהגנת ריפליי.
- BIP-110 הגיע לשיא של 2.53% תמיכת כורים לפני שהשרשרת המיעוטית שלו נתקעה ב-8 באוגוסט.
- Bitcoin Knots מתכננת sighash חדש, אך הגנת הריפליי של RDTS תישאר בגישת opt-in.
הנושא חשוב משום ש-לוק דשג’ר ותומכי BIP-110 נוספים דנים בפורק קשיח שיחליף את אלגוריתם הכרייה SHA-256d של שרשרת המיעוט ב-BLAKE2b. מהלך כזה ייצור לצמיתות עיצוב חדש לחלוטין, אך שתי הרשתות עדיין ישתפו את היסטוריית העסקאות שלהן מלפני הפיצול.
מהי בדיוק מתקפת ריפליי?
דמיינו שמישהו מחזיק 1 ביטקוין לפני פורק קשיח. כשהבלוקצ’יין מתפצל, אותו פלט עסקה לא-ממומש היסטורי, או UTXO, קיים בשתי הרשתות. במונחים מעשיים, הבעלים שולט במטבעות מקבילים בכל שרשרת באמצעות אותו מפתח פרטי.
הצרות מתחילות אם שתי הרשתות מכירות גם באותם כללי עסקה וחתימה. נניח שהבעלים שולח את המטבע לבורסה בשרשרת A. אם אותה עסקה חתומה תקפה גם בשרשרת B, צד אחר יכול להעתיק אותה ולשדר אותה שם. שרשרת B עשויה לקבל את העסקה משום שמבחינה קריפטוגרפית אין דבר שמבדיל את האישור ככזה שנועד לרשת שלה.

זהו ריפליי. אף אחד לא גונב את המפתח הפרטי או שובר את הקריפטוגרפיה של ביטקוין. הבעיה פשוטה יותר: המשתמש יצר אישור תקף אחד, אבל שני בלוקצ’יינים מכירים בו. ובזמן ששרשרת BIP-110 נמצאת בגובה בלוק 961636, אנשים שמוציאים BTC מזיזים בו-בזמן גם מטבעות BIP-110, או איך שלא יקראו להם בהמשך, מבלי לדעת כלל.
“רוב מוחלט של בלוקים אלה [בשרשרת המיעוט BIP-110] רק משחזרים עסקאות בנות ימים מהשרשרת הראשית,” כתב מפתח Mempool.space מונונאוט ב-X. נושא הגנת הריפליי או מתקפת הריפליי הוביל לשיחה ויראלית ב-X במהלך הימים האחרונים.
הגנת ריפליי בונה חומה בין השרשראות
הגנת ריפליי מונעת את חציית-השרשראות הזו באמצעות הפיכת העסקאות ברשתות המתחרות לנבדלות. שיטה אחת משנה את hash החתימה, שמכונה בדרך כלל sighash, כך שעסקה שנחתמה לשרשרת אחת תיכשל בכללי הקונצנזוס של האחרת.
הגנה מחייבת הופכת את ההבחנה הזו לחלק מהפורק עצמו. הגנת opt-in משאירה עסקאות רגילות ככאלה שעשויות להיות תואמות לשתי השרשראות, ומחייבת משתמשים להשתמש במכוון במנגנון ייעודי לשרשרת כאשר הם רוצים להפריד את המטבעות שלהם.
ההבחנה הזו הפכה חשובה עבור BIP-110. נראה שהתוכנית המתגבשת אינה מספקת הגנת ריפליי אוטומטית, מקיפה, דו-כיוונית. במקום זאת, לפחות לפי דיונים בדיסקורד, Bitcoin Knots מיישמת אפשרות sighash חדשה שיכולה ליצור עסקה התקפה בשרשרת RDTS אך לא תקפה תחת Bitcoin Core.
דשג’ר אומר שההגנה היא בעיה של השרשרת האחרת
דשג’ר נקט עמדה חריגה לגבי איזו רשת צריכה לשאת באחריות. כשנשאל ב-18 באוגוסט על הגנת ריפליי עבור הפורק הקשיח המוצע, הוא אמר: “הגנת ריפליי הייתה באחריות של Spamcoin, משום שזו אלטקוין של airdrop.”

הוא הוסיף שיהיו דרכים להפריד עסקאות, אך טען כי “עסקאות ביטקוין לגיטימיות צריכות להישאר תקפות בביטקוין.” הנימוק שלו נשען על טענתו שרשת המיעוט BIP-110/RDTS היא ביטקוין, בעוד שבלוקצ’יין הביטקוין הדומיננטי באופן מוחץ המבוסס SHA-256d הוא הרשת שהתפצלה.

דשג’ר השתמש שוב ושוב בכינויים מבזים לשרשרת הביטקוין הדומיננטית, כולל “Spamcoin” ו-“Bpedo”, רמיזה שמשלבת “pedo”. הוא אפיין את הרשת הזו כאלטקוין, תוך שהוא ממשיך לתאר את ענף BIP-110 כביטקוין הלגיטימי.
מספרי הרשת מספרים סיפור שונה מאוד
האפיון הזה מתנגש עם פעילות רשת שניתנת לצפייה. איתות הכורים ל-BIP-110 הגיע לשיא של כ-2.53%, וכאשר כללי הקונצנזוס שלו נכנסו לתוקף ב-8 באוגוסט, הענף המיעוטי שלו הפיק רק שני בלוקים מיידיים לפני שנתקע. השרשרת הדומיננטית של ביטקוין המשיכה לפעול בעוד שהפער גדל במאות בלוקים. עוד כמה בלוקים של BIP-110 נכרו בקצב איטי במיוחד.
רשת הרוב שמרה למעשה על כל ה-hashrate המשמעותי של ביטקוין, על השרשרת הארוכה ביותר, על משקל העבודה, על נזילות ועל הכרה כלכלית. הצעת BIP-110 סומנה לאחר מכן כסגורה, בעוד התומכים עברו לתכניות לשינוי proof-of-work (PoW) ל-BLAKE2b שנועד להחיות את רשת המיעוט.
יתרה מכך, קהילת הביטקוין מתוסכלת מהטענות החוזרות של דשג’ר, והגנת הריפליי בסגנון opt-in הנדונה היא נקודת מחלוקת. “Lol. לוק לא הולך להשיק את ה-sh**coin שלו בלי הגנת ריפליי, נכון? אז אני מניח שהוא לא יירשם בבורסות,” כתב משתמש אחד ב-X ביום רביעי.
“זה חצה את הקו משטויות להתנהגות של שחקן זדוני. הפצת מידע כוזב כזה יכולה לגרום לנזק כספי אמיתי לביטקוינרים.”
הגנת opt-in משאירה את האחריות בידי המשתמשים
לפי הגישה שנדונה כעת בערוץ הדיסקורד של Bitcoin Knots, עסקאות רגילות עשויות להישאר ניתנות לריפליי משום ש-RDTS מתכוונת לשמור על תאימות לסוגי ה-sighash הקיימים של Bitcoin Core. משתמשים שרוצים הגנה ייעודית ל-RDTS יצטרכו להשתמש ב-sighash החדש, דבר שידרוש תוכנת ארנק תומכת או קושחת חתימה בחומרה תומכת.

משתמשים יכולים גם לנסות לפצל את המטבעות שלהם ידנית. עסקת ביטקוין שמכילה נתונים ש-RDTS דוחה יכולה ליצור פלט שקיים רק בשרשרת הדומיננטית. מנגד, ה-sighash הייעודי המוצע ל-RDTS יכול להפיק עסקה ש-RDTS מקבלת, אך Bitcoin Core דוחה.
התוצאה נראית הרבה יותר כמו הגנת ריפליי ב-opt-in מאשר חומת אש אוטומטית שמשתמשים מצפים לה בפורק קשיח שנוי במחלוקת. זה משאיר את הארנקים, הבורסות והמחזיקים אחראים לדעת בדיוק אילו עסקאות יכולות לדלוף בין השרשראות. ההחלטה מוזרה, במיוחד עבור שרשרת ונכס קריפטו חדשים ללא תמיכה של אף בורסה. ספקי תשתית, ובמיוחד בורסות קריפטו, לא צפויים להתקרב לשרשרת שבוחרת בהגנת opt-in במקום מחסום ריפליי אוניברסלי.
אם פורק ה-BLAKE2b יתקדם סביב 1 בספטמבר, הגנת ריפליי תהיה לכן יותר מפרט טכני אזוטרי. היא תהפוך למבחן מעשי האם משתמשים יכולים להפריד בבטחה נכסים שירשו מאותה היסטוריית ביטקוין, גם בזמן שדשג’ר ממשיך לטעון את הטענה הגדולה בהרבה שלפיה הרשת שנושאת למעשה את כל ה-hashrate, הנזילות והפעילות הכלכלית של ביטקוין היא איכשהו האלטקוין.
מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.












