提供

BIP-110の支持者がビットコインを「スパムコイン」と批判する中、リプレイ攻撃への懸念が高まっています。

失敗に終わったBIP-110フォークの復活計画が頓挫したことで、仮想通貨界における古くからの脅威が再び注目を集めています。それは「リプレイ攻撃」であり、あるブロックチェーン向けの取引が、別のブロックチェーンにコピーされてしまう可能性があるものです。

共有
BIP-110の支持者がビットコインを「スパムコイン」と批判する中、リプレイ攻撃への懸念が高まっています。

主なポイント:

  • Dashjr氏は8月18日、「スパムコイン」と呼ぶビットコインがリプレイ攻撃対策を行うべきだと述べました。
  • BIP-110は8月8日にマイノリティチェーンが停滞する前に、マイナーの支持率が2.53%でピークに達しました。
  • Bitcoin Knotsは新しいsighashの導入を計画していますが、RDTSによるリプレイ保護は引き続きオプトイン方式となる見込みです。

この問題が注目される理由は、Luke Dashjr氏をはじめとするBIP-110支持者が、マイノリティチェーンのSHA-256d採掘アルゴリズムをBLAKE2bに置き換えるハードフォークを議論しているからです。この措置が実施されれば、まったく新しい設計が恒久的に確立されますが、分岐以前の取引履歴は両ネットワークで引き続き共有されます。

リプレイ攻撃とは一体何なのか?

ハードフォークの前にある人が1ビットコインを保有していたと想像してみてください。ブロックチェーンが分岐すると、同じ過去の未使用取引出力(UTXO)が両方のネットワーク上に存在することになります。実際には、所有者は同じ秘密鍵を使って各チェーン上の対応するコインを管理することになります。

問題が生じるのは、両方のネットワークが同じ取引および署名ルールを認識している場合です。 所有者がコインをチェーンA上の取引所に送金したと仮定します。その署名付き取引がチェーンB上でも有効である場合、第三者がそれをコピーしてチェーンBにブロードキャストすることが可能です。暗号学的には、その承認がチェーンB向けのものと区別がつかないため、チェーンBはその取引を受け入れてしまう可能性があります。

Replay attack diagram.
リプレイ攻撃の仕組みを示す図。

これがリプレイ攻撃です。誰も秘密鍵を盗んだり、ビットコインの暗号システムを破ったりしているわけではありません。問題はもっと単純です。ユーザーが1つの有効な承認を作成したにもかかわらず、2つのブロックチェーンがそれを認識してしまうのです。 そして、BIP-110チェーンがブロック高961636にある間、BTCを支出している人々は、知らず知らずのうちに、BIP-110コイン(あるいは今後どのような名称で呼ばれるにせよ)を同時に移動させています。 「これらの [BIP-110 minority chain] ブロックの圧倒的多数は、メインチェーンから数日前の取引を単に再送信しているに過ぎない」と、Mempool.spaceの開発者MononautはXに投稿しました。このリプレイ保護やリプレイ攻撃に関する話題は、ここ数日間、X上で爆発的な議論を巻き起こしています

リプレイ保護がチェーン間に壁を築く

リプレイ保護は、競合するネットワーク上の取引を区別可能にすることで、こうした相互干渉を防ぎます。一つの手法は、一般に「サイハッシュ(sighash)」と呼ばれる署名ハッシュを変更するもので、これにより、あるチェーン向けに署名された取引が、もう一方のチェーンのコンセンサスルールに適合しなくなります。

強制的な保護ではこの区別がフォークそのものに組み込まれます。一方、オプトイン型の保護では通常のトランザクションは両方のチェーンと互換性を持つ可能性があり、ユーザーがコインを分離したい場合には意図的にチェーン固有のメカニズムを使用する必要があります。

この区別はBIP-110にとって重要な問題になってきています。現在策定中の計画では、自動的かつ包括的な双方向のリプレイ保護は提供されないようです。その代わりに、少なくともDiscordでの議論によれば、Bitcoin KnotsはRDTSチェーン上では有効だがBitcoin Core下では無効となるトランザクションを生成できる新しいsighashオプションを実装しています。

Dashjr氏:「保護は相手側のチェーンの問題だ」

Dashjrは、どのネットワークが責任を負うべきかについて、異例の立場をとっています。8月18日、提案されているハードフォークのリプレイ保護について尋ねられた際、彼は「リプレイ保護は、エアドロップされたアルトコインであるSpamcoinの責任だ」と述べました。

X screenshot
画像出典:X

彼は、トランザクションを分離する方法は存在すると付け加えたものの、「正当なビットコインのトランザクションは、ビットコイン上で有効であり続ける必要がある」と主張した。彼の論拠は、BIP-110/RDTSの少数派ネットワークこそがビットコインであり、圧倒的な支配力を持つSHA-256dビットコイン・ブロックチェーンこそが分離ネットワークであるという主張に基づいている。

X screenshot
画像出典:X

Dashjrは、支配的なビットコインチェーンに対して「スパムコイン」や「Bpedo」(「pedo」を組み込んだ表現)などの蔑称を繰り返し使用してきました。同氏は、そのネットワークをアルトコインと位置づけつつ、BIP-110の分岐を正当なビットコインとして描き続けています。

ネットワークの数値が示すのは全く異なる現実

しかし、その特徴付けは実際に観察されるネットワークの活動と矛盾しています。BIP-110のマイナーによるシグナリングは最大で約2.53%に達しましたが、8月8日にそのコンセンサスルールが発効した際、少数派の分岐は直後に2つのブロックを生成しただけで、その後停滞してしまいました。 ビットコインの主流チェーンは稼働を続けた一方で、両者の差は数百ブロック分にも広がった。その他、ごくわずかなBIP-110ブロックが極めて遅いペースで採掘されたに過ぎない。

多数派ネットワークは、実質的にすべての重要なビットコインのハッシュレート、最長チェーン、作業量、流動性、そして経済的認知度を維持し続けました。BIP-110提案はその後「クローズ」とマークされた一方支持者たちは、少数派ネットワークを復活させることを目的としたBLAKE2bプルーフ・オブ・ワーク(PoW)変更の計画へと移行しました

さらに、ビットコインコミュニティはDashjrの繰り返される主張に苛立ちを募らせており、議論されている「オプトイン方式」のリプレイ保護も争点となっています。 「笑。ルークはリプレイ保護機能を搭載したクソコインをリリースするつもりはないだろうな? それなら取引所に上場されないだろうね」と、あるXユーザーが水曜日に投稿しました。別のXユーザーは次のように主張しました

「これは単なるナンセンスの域を超え、悪質な行為の域に達しています。このような虚偽の情報を広めることは、ビットコイナーたちに実際の金銭的損害をもたらす可能性があります。」

オプトイン型保護では責任はユーザーに委ねられる

現在Bitcoin KnotsのDiscordチャンネルで議論されているアプローチでは、RDTSがBitcoin Coreの既存のsighashタイプとの互換性を維持する意向であるため、通常の取引はリプレイ可能なままとなる可能性があります。RDTS固有の保護を望むユーザーは新しいsighashを使用する必要があり、これには対応するウォレットソフトウェアまたはハードウェア署名ファームウェアが必要です。

Screenshot of Bitcoin Knots Discord.
ビットコインノット・ディスコードでの会話 – スクリーンショット。

ユーザーは手動でコインを分割することも可能です。RDTSが拒否するデータを含むビットコイン取引は、支配的なチェーン上にのみ存在する出力を生成する可能性があります。逆に、提案されているRDTS固有のsighashを使用すると、RDTSは受け入れるがBitcoin Coreが拒否する取引が生成される可能性があります。

この仕組みは、ユーザーが論争を呼ぶハードフォークに期待する自動的なファイアウォールというよりも、オプトイン型のリプレイ保護に近いです。そのため、どのトランザクションがチェーン間で流出する可能性があるかを正確に把握する責任は、ウォレット、取引所、および保有者に委ねられます。この決定は、特に取引所のサポートが全くない新しいチェーンや暗号資産にとっては、奇妙なものと言えます。 インフラプロバイダー、特に暗号資産取引所は、普遍的なリプレイ防止策よりもオプトイン型の保護を選択したチェーンには手を出さない可能性が高い。 したがって、BLAKE2bフォークが9月1日頃に実施されれば、リプレイ保護は単なる難解な技術的詳細以上のものとなるだろう。 これは、Dashjrが「ビットコインのハッシュレート、流動性、経済活動の事実上すべてを担うネットワークが、どういうわけかアルトコインである」という、はるかに大げさな主張を続けている一方で、ユーザーが同じビットコインの履歴から継承された資産を安全に分離できるかどうかを実証する、実践的な試金石となるでしょう。

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。