Dikuasakan oleh

Kebimbangan terhadap Amaran Serangan Ulangan Semakin Meningkat apabila Penyokong BIP-110 Melabel Bitcoin sebagai 'Spamcoin'

Kebangkitan yang dirancang bagi fork BIP-110 yang gagal dan kini terhenti sedang meletakkan semula satu bahaya lama mata wang kripto di bawah sorotan: serangan replay, iaitu apabila transaksi yang dimaksudkan untuk satu blockchain berpotensi disalin ke blockchain lain.

DITULIS OLEH
KONGSI
Kebimbangan terhadap Amaran Serangan Ulangan Semakin Meningkat apabila Penyokong BIP-110 Melabel Bitcoin sebagai 'Spamcoin'

Pengambilan Utama

  • Dashjr berkata pada 18 Ogos bahawa Bitcoin, yang beliau panggil “Spamcoin,” sepatutnya mengendalikan perlindungan replay.
  • BIP-110 memuncak pada 2.53% sokongan pelombong sebelum rantaian minoritinya terhenti pada 8 Ogos.
  • Bitcoin Knots merancang sighash baharu, tetapi perlindungan replay RDTS akan kekal sebagai pilihan (opt-in).

Isu ini penting kerana Luke Dashjr dan penyokong BIP-110 lain sedang membincangkan hard fork yang akan menggantikan algoritma perlombongan SHA-256d rantaian minoriti dengan BLAKE2b. Langkah sedemikian akan mewujudkan reka bentuk baharu sepenuhnya secara kekal, namun kedua-dua rangkaian masih akan berkongsi sejarah transaksi mereka sebelum perpecahan.

Apa Sebenarnya Serangan Replay?

Bayangkan seseorang memegang 1 bitcoin sebelum hard fork. Apabila blockchain berpecah, output transaksi tidak dibelanjakan sejarah yang sama, atau UTXO, wujud pada kedua-dua rangkaian. Dalam istilah praktikal, pemilik mengawal syiling sepadan pada setiap rantaian dengan kunci peribadi yang sama.

Masalah bermula jika kedua-dua rangkaian juga mengiktiraf peraturan transaksi dan tandatangan yang sama. Katakan pemilik menghantar syiling itu ke sebuah bursa pada Rantaian A. Jika transaksi yang ditandatangani itu juga sah pada Rantaian B, pihak lain boleh menyalinnya dan menyiarkannya di sana. Rantaian B mungkin menerima transaksi itu kerana, secara kriptografi, tiada apa yang membezakan kebenaran tersebut daripada yang dimaksudkan untuk rangkaiannya.

Replay attack diagram.
Rajah visual tentang bagaimana serangan replay berfungsi.

Itulah replay. Tiada siapa mencuri kunci peribadi atau memecahkan kriptografi Bitcoin. Masalahnya lebih mudah: pengguna mencipta satu kebenaran yang sah, tetapi dua blockchain mengiktirafnya. Dan ketika rantaian BIP-110 berada pada ketinggian blok 961636, orang yang membelanjakan BTC sedang menggerakkan syiling BIP-110, atau apa sahaja nama yang akan digunakan selepas ini, pada masa yang sama, tanpa disedari pun.

“Kebanyakan besar blok [rantaian minoriti BIP-110] ini hanya memainkan semula transaksi dari rantaian utama yang berusia beberapa hari,” tulis pembangun Mempool.space, Mononaut, di X. Topik perlindungan replay atau serangan replay ini telah mencetuskan perbualan tular di X sejak beberapa hari kebelakangan ini.

Perlindungan Replay Membina Tembok Antara Rantaian

Perlindungan replay menghalang silang tersebut dengan menjadikan transaksi pada rangkaian yang bersaing boleh dibezakan. Salah satu kaedah mengubah hash tandatangan, lazimnya dipanggil sighash, supaya transaksi yang ditandatangani untuk satu rantaian gagal mematuhi peraturan konsensus rantaian yang satu lagi.

Perlindungan wajib menjadikan perbezaan ini sebahagian daripada fork itu sendiri. Perlindungan opt-in membiarkan transaksi biasa berpotensi serasi dengan kedua-dua rantaian dan memerlukan pengguna menggunakan mekanisme khusus rantaian secara sengaja apabila mereka mahu memisahkan syiling mereka.

Perbezaan itu menjadi penting untuk BIP-110. Pelan yang sedang muncul tidak kelihatan menyediakan perlindungan replay dua hala yang automatik dan menyeluruh. Sebaliknya, sekurang-kurangnya menurut perbincangan Discord, Bitcoin Knots sedang melaksanakan pilihan sighash baharu yang boleh mencipta transaksi yang sah pada rantaian RDTS tetapi tidak sah di bawah Bitcoin Core.

Dashjr Kata Perlindungan Adalah Masalah Rantaian Yang Satu Lagi

Dashjr mengambil pendirian yang luar biasa tentang rangkaian mana yang patut memikul tanggungjawab. Apabila ditanya pada 18 Ogos tentang perlindungan replay bagi hard fork yang dicadangkan, beliau berkata, “Perlindungan replay adalah tanggungjawab Spamcoin memandangkan ia altcoin airdrop.”

X screenshot
Sumber imej: X

Beliau menambah bahawa akan ada cara untuk memisahkan transaksi tetapi berhujah bahawa “transaksi Bitcoin yang sah perlu kekal sah di Bitcoin.” Alasannya berasaskan dakwaannya bahawa rangkaian minoriti BIP-110/RDTS ialah Bitcoin, manakala blockchain Bitcoin SHA-256d yang dominan secara besar-besaran ialah rangkaian yang memisahkan diri.

X screenshot
Sumber imej: X

Dashjr berulang kali menggunakan gelaran menghina untuk rantaian Bitcoin dominan, termasuk “Spamcoin” dan “Bpedo,” rujukan yang menggabungkan “pedo.” Beliau telah mencirikan rangkaian itu sebagai altcoin sambil terus menggambarkan cabang BIP-110 sebagai Bitcoin yang sah.

Nombor Rangkaian Menceritakan Kisah Yang Sangat Berbeza

Pencirian itu bertembung dengan aktiviti rangkaian yang boleh diperhatikan. Isyarat pelombong BIP-110 memuncak pada kira-kira 2.53%, dan apabila peraturan konsensusnya berkuat kuasa pada 8 Ogos, cabang minoritinya hanya menghasilkan dua blok segera sebelum terhenti. Rantaian dominan Bitcoin terus beroperasi sementara jurang melebar beratus-ratus blok. Beberapa blok BIP-110 lain telah dilombong pada kadar yang amat perlahan.

Rangkaian majoriti mengekalkan pada asasnya semua hashrate Bitcoin yang bermakna, rantaian terpanjang, berat kerja, kecairan, dan pengiktirafan ekonomi. Cadangan BIP-110 kemudiannya ditandakan ditutup, sementara penyokong beralih kepada rancangan untuk perubahan bukti kerja (PoW) BLAKE2b yang bertujuan menghidupkan semula rangkaian minoriti.

Selain itu, komuniti Bitcoin kecewa dengan dakwaan berulang Dashjr dan perlindungan replay gaya opt-in yang dibincangkan telah menjadi punca pertikaian. “Lol. Luke takkan melancarkan sh**coin dia tanpa perlindungan replay, kan? Jadi ia takkan disenaraikan di bursa,” tulis seorang pengguna X pada hari Rabu.

Seorang lagi pengguna X berhujah:

“Ini telah melampaui batas daripada karut kepada tingkah laku pelaku jahat. Menyebarkan maklumat palsu seperti ini boleh menyebabkan mudarat kewangan sebenar kepada Bitcoiners.”

Perlindungan Opt-In Meletakkan Tanggungjawab Pada Pengguna

Di bawah pendekatan yang kini dibincangkan di saluran Discord Bitcoin Knots, transaksi biasa mungkin kekal boleh direplay kerana RDTS bercadang mengekalkan keserasian dengan jenis sighash sedia ada Bitcoin Core. Pengguna yang mahukan perlindungan khusus RDTS perlu menggunakan sighash baharu, yang memerlukan perisian dompet yang menyokong atau firmware penandatanganan perkakasan.

Screenshot of Bitcoin Knots Discord.
Perbualan dalam Discord Bitcoin Knots – tangkapan skrin.

Pengguna juga boleh cuba memisahkan syiling mereka secara manual. Transaksi Bitcoin yang mengandungi data yang RDTS tolak boleh mewujudkan output yang wujud hanya pada rantaian dominan. Sebaliknya, sighash khusus RDTS yang dicadangkan boleh menghasilkan transaksi yang RDTS terima, tetapi Bitcoin Core tolak.

Hasilnya kelihatan jauh lebih seperti perlindungan replay opt-in berbanding tembok api automatik yang pengguna jangkakan daripada hard fork yang kontroversi. Itu menjadikan dompet, bursa, dan pemegang bertanggungjawab untuk mengetahui dengan tepat transaksi mana yang boleh bocor merentasi rantaian. Keputusan ini pelik, khususnya untuk rantaian baharu dan aset kripto dengan sokongan bursa sifar. Penyedia infrastruktur, terutamanya bursa kripto, berkemungkinan tidak akan menyentuh rantaian yang memilih perlindungan opt-in berbanding penghalang replay sejagat.

Jika fork BLAKE2b diteruskan sekitar 1 Sept., perlindungan replay akan menjadi lebih daripada butiran teknikal yang kabur. Ia akan menjadi ujian praktikal sama ada pengguna boleh memisahkan aset yang diwarisi daripada sejarah Bitcoin yang sama dengan selamat, walaupun Dashjr terus membuat dakwaan yang jauh lebih besar bahawa rangkaian yang membawa hampir semua hashrate, kecairan dan aktiviti ekonomi Bitcoin entah bagaimana ialah altcoin.

Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.