Aangedreven door

De bezorgdheid over replay-aanvallen neemt toe nu voorstanders van BIP-110 Bitcoin bestempelen als ‘spamcoin’

Een geplande heropleving van de mislukte BIP-110-fork brengt een oud gevaar voor cryptovaluta weer in de schijnwerpers: replay-aanvallen, waarbij een transactie die bedoeld is voor de ene blockchain mogelijk naar een andere kan worden gekopieerd.

GESCHREVEN DOOR
DELEN
De bezorgdheid over replay-aanvallen neemt toe nu voorstanders van BIP-110 Bitcoin bestempelen als ‘spamcoin’

Belangrijkste punten

  • Dashjr zei op 18 augustus dat Bitcoin, dat hij „Spamcoin“ noemt, replay-bescherming zou moeten bieden.
  • BIP-110 bereikte een piek van 2,53% steun onder miners voordat de minderheidsketen op 8 augustus tot stilstand kwam.
  • Bitcoin Knots is van plan een nieuwe sighash in te voeren, maar de RDTS-replay-bescherming zou opt-in blijven.

Deze kwestie is van belang omdat Luke Dashjr en andere voorstanders van BIP-110 een hard fork bespreken die het SHA-256d-miningalgoritme van de minderheidsketen zou vervangen door BLAKE2b. Een dergelijke stap zou permanent een geheel nieuw ontwerp creëren, maar de twee netwerken zouden nog steeds hun transactiegeschiedenis van vóór de splitsing delen.

Wat is een replay-aanval precies?

Stel je voor dat iemand vóór een hard fork 1 bitcoin bezit. Wanneer de blockchain zich splitst, bestaat dezelfde historische, nog niet uitgegeven transactie-output (UTXO) op beide netwerken. In de praktijk beheert de eigenaar de bijbehorende munten op elke keten met dezelfde privésleutel.

Er ontstaan problemen als beide netwerken ook dezelfde transactie- en handtekeningregels hanteren. Stel dat de eigenaar de munt naar een beurs op keten A stuurt. Als die ondertekende transactie ook geldig is op keten B, kan een andere partij deze kopiëren en daar uitzenden. Keten B kan de transactie accepteren omdat er cryptografisch gezien niets is dat de autorisatie onderscheidt van een autorisatie die bedoeld is voor zijn eigen netwerk.

Replay attack diagram.
Een visueel diagram van hoe een replay-aanval werkt.

Dat is een replay. Niemand steelt de privésleutel of kraakt de cryptografie van Bitcoin. Het probleem is eenvoudiger: de gebruiker heeft één geldige autorisatie aangemaakt, maar twee blockchains herkennen deze. En terwijl de BIP-110-keten zich op blokhoogte 961636 bevindt, verplaatsen mensen die BTC uitgeven tegelijkertijd BIP-110-munten – of hoe ze in de toekomst ook mogen heten – zonder dat ze het zelfs maar weten.

"De overgrote meerderheid van deze [BIP-110 minority chain] blokken zijn slechts herhalingen van transacties van enkele dagen geleden uit de hoofdketen”, schreef Mononaut, ontwikkelaar bij Mempool.space, op X. Dit onderwerp rond replay-bescherming of replay-aanvallen heeft de afgelopen dagen op X voor een virale discussie gezorgd.

Replay-bescherming bouwt een muur tussen de ketens

Replay-bescherming voorkomt die kruisbestuiving door transacties op de concurrerende netwerken van elkaar te onderscheiden. Eén methode wijzigt de handtekeninghash, ook wel sighash genoemd, zodat een transactie die voor de ene keten is ondertekend, niet voldoet aan de consensusregels van de andere.

Verplichte bescherming maakt dit onderscheid onderdeel van de fork zelf. Bij opt-in-bescherming blijven gewone transacties potentieel compatibel met beide ketens en moeten gebruikers bewust een keten-specifiek mechanisme gebruiken wanneer ze hun munten willen scheiden.

Dat onderscheid is belangrijk geworden voor BIP-110. Het opkomende plan lijkt geen automatische, uitgebreide tweerichtingsreplay-bescherming te bieden. In plaats daarvan implementeert Bitcoin Knots, althans volgens discussies op Discord, een nieuwe sighash-optie die een transactie kan creëren die geldig is op de RDTS-keten maar ongeldig is onder Bitcoin Core.

Dashjr zegt dat bescherming het probleem van de andere keten is

Dashjr heeft een ongebruikelijk standpunt ingenomen over welk netwerk de verantwoordelijkheid moet dragen. Toen hem op 18 augustus werd gevraagd naar replay-bescherming voor de voorgestelde hard fork, zei hij: „Replay-bescherming was de verantwoordelijkheid van Spamcoin, aangezien het de airdrop-altcoin is.”

X screenshot
Afbeeldingsbron: X

Hij voegde eraan toe dat er manieren zouden zijn om transacties te scheiden, maar stelde dat „legitieme Bitcoin-transacties geldig moeten blijven op Bitcoin”. Zijn redenering berust op zijn bewering dat het BIP-110/RDTS-minderheidsnetwerk Bitcoin is, terwijl de overweldigend dominante SHA-256d Bitcoin-blockchain het afgescheiden netwerk is.

X screenshot
Afbeeldingsbron: X

Dashjr heeft herhaaldelijk denigrerende benamingen gebruikt voor de dominante Bitcoin-keten, waaronder „Spamcoin“ en „Bpedo“, een verwijzing waarin „pedo“ is verwerkt. Hij heeft dat netwerk gekarakteriseerd als de altcoin, terwijl hij de BIP-110-tak blijft omschrijven als de legitieme Bitcoin.

De netwerkcijfers vertellen een heel ander verhaal

Die karakterisering botst met de waarneembare netwerkactiviteit. De signaalactiviteit van BIP-110-miners bereikte een piek van ongeveer 2,53%, en toen de consensusregels op 8 augustus van kracht werden, produceerde de minderheidstak slechts twee onmiddellijke blokken voordat deze tot stilstand kwam. De dominante keten van Bitcoin bleef functioneren, terwijl de kloof met honderden blokken toenam. Er zijn nog enkele andere BIP-110-blokken gemined, maar in een uiterst traag tempo.

Het meerderheidsnetwerk behield in wezen alle betekenisvolle Bitcoin-hashrate, de langste keten, het werkgewicht, de liquiditeit en de economische erkenning. Het BIP-110-voorstel werd vervolgens als afgesloten aangemerkt, terwijl voorstanders zich richtten op plannen voor een BLAKE2b proof-of-work (PoW)-wijziging, bedoeld om het minderheidsnetwerk nieuw leven in te blazen.

Bovendien is de Bitcoin-gemeenschap gefrustreerd door de herhaalde beweringen van Dashjr en vormt de beoogde, op ‘opt-in’ gebaseerde replay-bescherming waarover wordt gediscussieerd, een twistpunt. "Lol. Luke gaat zijn sh**coin toch niet lanceren met replay-bescherming, of wel? Ik denk dat het dan niet op beurzen zal worden genoteerd," schreef een X-gebruiker woensdag.

Een andere X-gebruiker betoogde:

"Dit is de grens overschreden van onzin naar malafide gedrag. Het verspreiden van dit soort valse informatie kan Bitcoiners echte financiële schade berokkenen.”

Opt-in-bescherming legt de verantwoordelijkheid bij de gebruikers

Volgens de aanpak die momenteel wordt besproken op het Bitcoin Knots Discord-kanaal, kunnen gewone transacties herhaalbaar blijven omdat RDTS van plan is de compatibiliteit met de bestaande sighash-types van Bitcoin Core te behouden. Gebruikers die RDTS-specifieke bescherming willen, zouden de nieuwe sighash moeten gebruiken, waarvoor ondersteunende walletsoftware of firmware voor hardwaresignering nodig is.

Screenshot of Bitcoin Knots Discord.
Een gesprek op het Bitcoin Knots Discord-kanaal – screenshot.

Gebruikers kunnen ook proberen hun coins handmatig te splitsen. Een Bitcoin-transactie met gegevens die RDTS afwijst, zou een output kunnen opleveren die alleen op de dominante keten bestaat. Omgekeerd zou de voorgestelde RDTS-specifieke sighash een transactie kunnen opleveren die RDTS accepteert, maar die Bitcoin Core afwijst.

Het resultaat lijkt veel meer op opt-in-replay-bescherming dan op de automatische firewall die gebruikers verwachten van een omstreden hard fork. Daardoor is het aan wallets, exchanges en houders om precies te weten welke transacties tussen ketens kunnen doorsijpelen. De beslissing is vreemd, vooral voor een nieuwe keten en crypto-asset zonder enige ondersteuning door exchanges. Het is onwaarschijnlijk dat infrastructuuraanbieders, met name cryptobeurzen, een keten zullen ondersteunen die kiest voor opt-in-bescherming in plaats van een universele replay-barrière.

Als de BLAKE2b-fork rond 1 september doorgaat, zal replay-bescherming daarom meer zijn dan een obscuur technisch detail. Het wordt een praktische test om te zien of gebruikers activa die voortkomen uit dezelfde Bitcoin-geschiedenis veilig kunnen scheiden, zelfs nu Dashjr de veel grotere bewering blijft doen dat het netwerk dat vrijwel de gehele hashrate, liquiditeit en economische activiteit van Bitcoin draagt, op de een of andere manier de altcoin is.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.