Pokreće

Alarm zbog napada ponavljanja raste dok pristaše BIP-110 nazivaju Bitcoin „Spamcoinom”

Planirano oživljavanje neuspjele BIP-110 zastojele vilice (forka) ponovno stavlja u središte pozornosti staru opasnost u kriptovalutama: napade ponavljanjem (replay attacks), pri kojima se transakcija namijenjena jednom blockchainu potencijalno može kopirati na drugi.

PODIJELI
Alarm zbog napada ponavljanja raste dok pristaše BIP-110 nazivaju Bitcoin „Spamcoinom”

Ključne napomene

  • Dashjr je 18. kolovoza rekao da bi Bitcoin, koji naziva “Spamcoin”, trebao rješavati zaštitu od ponavljanja.
  • BIP-110 dosegnuo je vrhunac od 2,53% podrške rudara prije nego što je njegov manjinski lanac zastao 8. kolovoza.
  • Bitcoin Knots planira novi sighash, ali bi RDTS zaštita od ponavljanja ostala opcionalna.

Pitanje je važno jer Luke Dashjr i drugi pristaše BIP-110 raspravljaju o hard forku koji bi zamijenio SHA-256d algoritam rudarenja manjinskog lanca s BLAKE2b. Takav bi potez trajno stvorio potpuno novi dizajn, ali bi dvije mreže i dalje dijelile svoju povijest transakcija od prije razdvajanja.

Što je točno napad ponavljanjem?

Zamislite da netko drži 1 bitcoin prije hard forka. Kada se blockchain podijeli, isti povijesni neiskorišteni izlaz transakcije (UTXO) postoji na obje mreže. U praktičnom smislu, vlasnik istim privatnim ključem kontrolira odgovarajuće kovanice na svakom lancu.

Problemi počinju ako obje mreže također prepoznaju ista pravila transakcija i potpisa. Pretpostavimo da vlasnik pošalje kovanicu na burzu na Lancu A. Ako je ta potpisana transakcija također valjana na Lancu B, druga je strana može kopirati i tamo emitirati. Lanac B može prihvatiti transakciju jer, kriptografski gledano, ništa ne razlikuje autorizaciju namijenjenu njegovoj mreži od one namijenjene drugoj.

Replay attack diagram.
Vizualni dijagram kako napad ponavljanjem funkcionira.

To je ponavljanje. Nitko ne krade privatni ključ niti razbija Bitcoinovu kriptografiju. Problem je jednostavniji: korisnik je stvorio jednu valjanu autorizaciju, ali je prepoznaju dva blockchaina. A dok BIP-110 lanac stoji na visini bloka 961636, ljudi koji troše BTC istovremeno pomiču i BIP-110 kovanice, ili kako god će se ubuduće zvati, a da to ni ne znaju.

“Ogromna većina ovih [BIP-110 manjinskog lanca] blokova samo ponavlja transakcije stare nekoliko dana s glavnog lanca,” napisao je na X-u Mononaut, developer Mempool.space. Ova tema zaštite od ponavljanja ili napada ponavljanjem izazvala je viralnu raspravu na X-u tijekom posljednjih nekoliko dana.

Zaštita od ponavljanja gradi zid između lanaca

Zaštita od ponavljanja sprječava takvo prelijevanje tako da transakcije na suparničkim mrežama čini razlikovnima. Jedna metoda mijenja hash potpisa, uobičajeno nazvan sighash, tako da transakcija potpisana za jedan lanac ne prolazi pravila konsenzusa drugog.

Obvezna zaštita čini tu razliku dijelom samog forka. Opcionalna (opt-in) zaštita ostavlja obične transakcije potencijalno kompatibilnima s oba lanca te zahtijeva da korisnici namjerno koriste mehanizam specifičan za lanac kada žele razdvojiti svoje kovanice.

Ta je razlika postala važna za BIP-110. Čini se da plan u nastajanju ne pruža automatsku, sveobuhvatnu dvosmjernu zaštitu od ponavljanja. Umjesto toga, barem prema Discord raspravama, Bitcoin Knots implementira novu sighash opciju koja može stvoriti transakciju valjanu na RDTS lancu, ali nevaljanu prema Bitcoin Coreu.

Dashjr kaže da je zaštita problem drugog lanca

Dashjr je zauzeo neuobičajen stav o tome koja bi mreža trebala snositi odgovornost. Upitan 18. kolovoza o zaštiti od ponavljanja za predloženi hard fork, rekao je: “Zaštita od ponavljanja bila je odgovornost Spamcoina jer je to airdrop altcoin.”

X screenshot
Izvor slike: X

Dodao je da će postojati načini za razdvajanje transakcija, ali je tvrdio da “legitimne Bitcoin transakcije moraju ostati valjane na Bitcoinu.” Njegovo obrazloženje počiva na tvrdnji da je manjinska mreža BIP-110/RDTS Bitcoin, dok je izrazito dominantni SHA-256d Bitcoin blockchain mreža koja se odvojila.

X screenshot
Izvor slike: X

Dashjr je više puta koristio pogrdne nazive za dominantni Bitcoin lanac, uključujući “Spamcoin” i “Bpedo,” referencu koja uključuje “pedo.” Taj je network okarakterizirao kao altcoin, dok je BIP-110 granu nastavio opisivati kao legitimni Bitcoin.

Brojke mreže pričaju sasvim drugačiju priču

Ta se karakterizacija sudara s vidljivom mrežnom aktivnošću. Signaliziranje rudara za BIP-110 doseglo je vrhunac od oko 2,53%, a kada su njegova pravila konsenzusa stupila na snagu 8. kolovoza, njegova je manjinska grana proizvela samo dva neposredna bloka prije nego što je zastala. Dominantni Bitcoin lanac nastavio je raditi dok se razlika povećavala za stotine blokova. Nekoliko drugih BIP-110 blokova iskopano je iznimno sporim tempom.

Većinska mreža zadržala je praktički sav smisleni Bitcoin hashrate, najduži lanac, težinu rada, likvidnost i ekonomsko priznanje. Prijedlog BIP-110 naknadno je označen zatvorenim, dok su se pristaše okrenule planovima za promjenu proof-of-worka (PoW) na BLAKE2b s namjerom oživljavanja manjinske mreže.

Štoviše, Bitcoin zajednica frustrirana je Dashjrovim ponavljanim tvrdnjama, a namjeravana opt-in stilizirana zaštita od ponavljanja o kojoj se raspravlja predstavlja točku prijepora. “Lol. Luke neće lansirati svoj sh**coin sa zaštitom od ponavljanja, zar ne? Pretpostavljam da onda neće biti izlistan na burzama,” napisao je jedan korisnik X-a u srijedu.

Drugi korisnik X-a tvrdio je:

“Ovo je prešlo granicu od besmislica u ponašanje lošeg aktera. Širenje lažnih informacija poput ovoga može uzrokovati stvarnu financijsku štetu bitcoinercima.”

Opt-in zaštita ostavlja odgovornost korisnicima

Prema pristupu o kojem se sada raspravlja na Discord kanalu Bitcoin Knots, obične transakcije mogle bi ostati podložne ponavljanju jer RDTS namjerava održati kompatibilnost s postojećim sighash tipovima Bitcoin Corea. Korisnici koji žele RDTS-specifičnu zaštitu morali bi koristiti novi sighash, što zahtijeva podržavajući wallet softver ili firmware za hardversko potpisivanje.

Screenshot of Bitcoin Knots Discord.
Razgovor na Bitcoin Knots Discordu – snimka zaslona.

Korisnici također mogu pokušati ručno razdvojiti svoje kovanice. Bitcoin transakcija koja sadrži podatke koje RDTS odbija može stvoriti izlaz koji postoji samo na dominantnom lancu. Suprotno tome, predloženi RDTS-specifični sighash može proizvesti transakciju koju RDTS prihvaća, ali Bitcoin Core odbacuje.

Rezultat izgleda mnogo više kao opt-in zaštita od ponavljanja nego kao automatski vatrozid koji korisnici očekuju od spornog hard forka. To ostavlja walletima, burzama i vlasnicima odgovornost da točno znaju koje se transakcije mogu preliti preko lanaca. Ta je odluka čudna, osobito za novi lanac i kripto imovinu bez ikakve podrške burzi. Pružatelji infrastrukture, osobito kripto burze, vjerojatno neće dirati lanac koji bira opt-in zaštitu umjesto univerzalne barijere protiv ponavljanja.

Ako BLAKE2b fork krene oko 1. rujna, zaštita od ponavljanja stoga će biti više od opskurnog tehničkog detalja. Postat će praktični test mogu li korisnici sigurno razdvojiti imovinu naslijeđenu iz iste Bitcoin povijesti, čak i dok Dashjr nastavlja iznositi mnogo veću tvrdnju da je mreža koja nosi praktički sav Bitcoinov hashrate, likvidnost i ekonomsku aktivnost nekako altcoin.

Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.