Oferit de

Alarma privind atacurile de tip „replay” se intensifică, în timp ce susținătorii BIP-110 califică Bitcoin drept „Spamcoin”

O încercare planificată de relansare a fork-ului eșuat BIP-110 readuce în prim-plan un vechi pericol din lumea criptomonedelor: atacurile de tip „replay”, în care o tranzacție destinată unui anumit blockchain poate fi copiată pe altul.

SCRIS DE
DISTRIBUIE
Alarma privind atacurile de tip „replay” se intensifică, în timp ce susținătorii BIP-110 califică Bitcoin drept „Spamcoin”

Concluzii cheie

  • Dashjr a declarat pe 18 august că Bitcoin, pe care îl numește „Spamcoin”, ar trebui să asigure protecția împotriva replay-urilor.
  • BIP-110 a atins un nivel maxim de 2,53% din sprijinul minerilor înainte ca lanțul său minoritar să se blocheze pe 8 august.
  • Bitcoin Knots planifică un nou sighash, dar protecția împotriva atacurilor de tip „replay” oferită de RDTS ar rămâne opțională.

Problema este importantă deoarece Luke Dashjr și alți susținători ai BIP-110 discută despre un hard fork care ar înlocui algoritmul de minerit SHA-256d al lanțului minoritar cu BLAKE2b. O astfel de mișcare ar crea definitiv un design complet nou, dar cele două rețele ar continua să împărtășească istoricul tranzacțiilor de dinaintea divizării.

Ce este exact un atac de replay?

Imaginați-vă că cineva deține 1 bitcoin înainte de un hard fork. Când blockchain-ul se divide, aceeași ieșire istorică a tranzacției necheltuite, sau UTXO, există pe ambele rețele. În termeni practici, proprietarul controlează monedele corespunzătoare de pe fiecare lanț cu aceeași cheie privată.

Problemele apar dacă ambele rețele recunosc, de asemenea, aceleași reguli privind tranzacțiile și semnăturile. Să presupunem că proprietarul trimite moneda către o platformă de schimb de pe Lanțul A. Dacă acea tranzacție semnată este valabilă și pe Lanțul B, o altă parte o poate copia și o poate difuza acolo. Lanțul B ar putea accepta tranzacția deoarece, din punct de vedere criptografic, nimic nu distinge autorizarea de una destinată rețelei sale.

Replay attack diagram.
O diagramă vizuală a modului în care funcționează un atac de replay.

Acesta este un atac de replay. Nimeni nu fură cheia privată și nici nu sparge criptografia Bitcoin. Problema este mai simplă: utilizatorul a creat o singură autorizare validă, dar două blockchain-uri o recunosc. Și în timp ce lanțul BIP-110 se află la înălțimea blocului 961636, persoanele care cheltuiesc BTC transferă monede BIP-110, sau oricum se vor numi acestea în viitor, în același timp, fără să știe măcar.

„Marea majoritate a acestor [BIP-110 minority chain] blocuri nu fac decât să redea tranzacții vechi de câteva zile din lanțul principal”, a scris Mononaut, dezvoltator la Mempool.space, pe X. Subiectul protecției împotriva reluării sau al atacurilor de reluare a stârnit o discuție virală pe X în ultimele câteva zile.

Protecția împotriva reluării construiește un zid între lanțuri

Protecția împotriva repetării împiedică această încrucișare, făcând tranzacțiile de pe rețelele concurente ușor de distins. O metodă modifică hash-ul semnăturii, denumit în mod obișnuit „sighash”, astfel încât o tranzacție semnată pentru o rețea nu respectă regulile de consens ale celeilalte.

Protecția obligatorie face ca această distincție să facă parte din fork-ul însuși. Protecția opțională lasă tranzacțiile obișnuite potențial compatibile cu ambele lanțuri și impune utilizatorilor să folosească în mod deliberat un mecanism specific fiecărui lanț atunci când doresc să-și separe monedele.

Această distincție a devenit importantă pentru BIP-110. Planul în curs de elaborare nu pare să ofere o protecție automată și cuprinzătoare împotriva repetării în ambele sensuri. În schimb, cel puțin conform discuțiilor de pe Discord, Bitcoin Knots implementează o nouă opțiune de sighash care poate crea o tranzacție validă pe lanțul RDTS, dar invalidă în cadrul Bitcoin Core.

Dashjr afirmă că protecția este problema celuilalt lanț

Dashjr a adoptat o poziție neobișnuită cu privire la rețeaua care ar trebui să-și asume responsabilitatea. Întrebat pe 18 august despre protecția împotriva replay-urilor pentru hard fork-ul propus, el a spus: „Protecția împotriva replay-urilor era responsabilitatea Spamcoin, întrucât este altcoinul distribuit prin airdrop.”

X screenshot
Sursa imaginii: X

El a adăugat că ar exista modalități de a separa tranzacțiile, dar a susținut că „tranzacțiile Bitcoin legitime trebuie să rămână valide pe Bitcoin”. Raționamentul său se bazează pe afirmația că rețeaua minoritară BIP-110/RDTS este Bitcoin, în timp ce blockchain-ul Bitcoin SHA-256d, copleșitor de dominant, este rețeaua separatistă.

X screenshot
Sursa imaginii: X

Dashjr a folosit în repetate rânduri denumiri peiorative pentru lanțul dominant Bitcoin, inclusiv „Spamcoin” și „Bpedo”, o referință care include termenul „pedo”. El a caracterizat acea rețea drept altcoin, continuând să descrie ramura BIP-110 drept Bitcoin-ul legitim.

Cifrele rețelei spun o poveste cu totul diferită

Această caracterizare intră în contradicție cu activitatea observabilă a rețelei. Semnalizarea minerilor BIP-110 a atins un maxim de aproximativ 2,53%, iar când regulile sale de consens au intrat în vigoare pe 8 august, ramura sa minoritară a produs doar două blocuri imediate înainte de a se bloca. Lanțul dominant al Bitcoin a continuat să funcționeze, în timp ce decalajul s-a mărit cu sute de blocuri. Au mai fost minate câteva blocuri BIP-110 la un ritm extrem de lent.

Rețeaua majoritară a păstrat, în esență, toată puterea de calcul semnificativă a Bitcoin, cel mai lung lanț, ponderea muncii, lichiditatea și recunoașterea economică. Propunerea BIP-110 a fost ulterior marcată ca închisă, în timp ce susținătorii s-au orientat către planuri pentru o modificare a algoritmului de dovadă a muncii (PoW) BLAKE2b, menită să revigoreze rețeaua minoritară.

Mai mult, comunitatea Bitcoin este frustrată de afirmațiile repetate ale lui Dashjr, iar protecția împotriva reluării de tip „opt-in” care se discută reprezintă un motiv de dispută. „Lol. Luke nu o să-și lanseze monedă de rahat cu protecție împotriva reluării, nu-i așa? Presupun că atunci nu va fi listată pe burse”, a scris miercuri un utilizator X.

Un alt utilizator X a argumentat:

„Asta a depășit limita dintre absurd și comportamentul unui actor rău intenționat. Răspândirea unor informații false de acest gen poate cauza prejudicii financiare reale utilizatorilor de Bitcoin.”

Protecția de tip „opt-in” lasă responsabilitatea în seama utilizatorilor

Conform abordării discutate în prezent pe canalul Discord al Bitcoin Knots, tranzacțiile obișnuite ar putea rămâne susceptibile de replay, deoarece RDTS intenționează să mențină compatibilitatea cu tipurile existente de sighash din Bitcoin Core. Utilizatorii care doresc protecție specifică RDTS ar trebui să folosească noul sighash, ceea ce necesită un software de portofel compatibil sau un firmware de semnare hardware.

Screenshot of Bitcoin Knots Discord.
O conversație pe canalul Discord al Bitcoin Knots – captură de ecran.

Utilizatorii pot încerca, de asemenea, să-și împartă monedele manual. O tranzacție Bitcoin care conține date respinse de RDTS ar putea crea o ieșire care să existe doar pe lanțul dominant. În schimb, sighash-ul specific RDTS propus ar putea genera o tranzacție acceptată de RDTS, dar respinsă de Bitcoin Core.

Rezultatul seamănă mult mai mult cu o protecție opt-in împotriva replay-ului decât cu un firewall automat pe care utilizatorii îl așteaptă de la un hard fork controversat. Acest lucru lasă în seama portofelelor, platformelor de schimb și deținătorilor responsabilitatea de a ști exact care tranzacții se pot propaga între lanțuri. Decizia este ciudată, mai ales pentru un lanț nou și un activ criptografic fără niciun suport din partea platformelor de schimb. Este puțin probabil ca furnizorii de infrastructură, în special platformele de tranzacționare de criptomonede, să se implice într-un lanț care alege protecția de tip „opt-in” în locul unei bariere universale împotriva reluării.

Dacă bifurcația BLAKE2b va avea loc în jurul datei de 1 septembrie, protecția împotriva reluării va fi, prin urmare, mai mult decât un detaliu tehnic obscur. Va deveni un test practic pentru a vedea dacă utilizatorii pot separa în siguranță activele moștenite din aceeași istorie Bitcoin, chiar dacă Dashjr continuă să susțină, în mod exagerat, că rețeaua care deține practic toată puterea de calcul, lichiditatea și activitatea economică a Bitcoin este, cumva, o monedă alternativă.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.

Etichete în această poveste