Poháňa

Obavy z útokov typu „replay“ narastajú, keďže zástancovia BIP-110 označujú Bitcoin za „spamcoin“

Plánované oživenie neúspešnej vetvy BIP-110 opäť upriamuje pozornosť na staré riziko v oblasti kryptomien: útoky typu „replay“, pri ktorých sa transakcia určená pre jeden blockchain môže potenciálne skopírovať do iného.

NAPÍSAL
ZDIEĽAŤ
Obavy z útokov typu „replay“ narastajú, keďže zástancovia BIP-110 označujú Bitcoin za „spamcoin“

Kľúčové body

  • Dashjr 18. augusta uviedol, že Bitcoin, ktorý nazýva „Spamcoin“, by mal riešiť ochranu proti replay útokom.
  • BIP-110 dosiahol vrchol s podporou 2,53 % ťažiarov, než sa jeho menšinový reťazec 8. augusta zastavil.
  • Bitcoin Knots plánuje nový sighash, ale ochrana proti replay útokom pomocou RDTS by zostala voliteľná.

Táto otázka je dôležitá, pretože Luke Dashjr a ďalší podporovatelia BIP-110 diskutujú o hard forku, ktorý by nahradil ťažobný algoritmus SHA-256d menšinového reťazca algoritmom BLAKE2b. Takýto krok by natrvalo vytvoril úplne nový dizajn, ale obe siete by naďalej zdieľali históriu transakcií z obdobia pred rozdelením.

Čo presne je útok typu replay?

Predstavte si, že niekto vlastní 1 bitcoin pred hard forkom. Keď sa blockchain rozdelí, ten istý historický výstup nepreplatených transakcií (UTXO) existuje v oboch sieťach. V praxi to znamená, že majiteľ ovláda príslušné coiny v každom reťazci pomocou toho istého súkromného kľúča.

Problémy nastanú, ak obe siete uznávajú rovnaké pravidlá pre transakcie a podpisy. Predpokladajme, že majiteľ pošle mincu na burzu v reťazci A. Ak je táto podpísaná transakcia platná aj v reťazci B, iná strana ju môže skopírovať a odoslať tam. Reťazec B môže transakciu prijať, pretože z kryptografického hľadiska nič neodlišuje túto autorizáciu od tej, ktorá je určená pre jeho sieť.

Replay attack diagram.
Vizuálny diagram toho, ako funguje útok typu replay.

To je replay. Nikto neukradol súkromný kľúč ani neprelomil kryptografiu Bitcoinu. Problém je jednoduchší: používateľ vytvoril jednu platnú autorizáciu, ale rozpoznávajú ju dva blockchainy. A kým reťazec BIP-110 sa nachádza na výške bloku 961636, ľudia, ktorí utrácajú BTC, zároveň presúvajú mince BIP-110 – alebo ako sa budú v budúcnosti nazývať – bez toho, aby o tom vôbec vedeli.

„Prevažná väčšina týchto [BIP-110 minority chain] blokov len opakuje niekoľko dní staré transakcie z hlavného reťazca,“ napísal na X vývojár Mempool.space Mononaut. Táto téma ochrany proti opakovaniu alebo útoku typu replay vyvolala v posledných dňoch na X búrlivú diskusiu.

Ochrana proti opakovaniu vytvára bariéru medzi reťazcami

Ochrana proti opakovanému odosielaniu zabraňuje tomuto prelínaniu tým, že robí transakcie v konkurenčných sieťach rozlíšiteľnými. Jedna metóda mení hash podpisu, bežne nazývaný sighash, takže transakcia podpísaná pre jeden reťazec nespĺňa konsenzuálne pravidlá druhého.

Povinná ochrana robí toto rozlíšenie súčasťou samotnej vetvy. Ochrana na základe dobrovoľného zapojenia ponecháva bežné transakcie potenciálne kompatibilné s oboma reťazcami a vyžaduje, aby používatelia zámerne používali mechanizmus špecifický pre daný reťazec, ak chcú svoje mince od seba oddeľovať.

Toto rozlíšenie sa stalo dôležitým pre BIP-110. Zdá sa, že vznikajúci plán neposkytuje automatickú a komplexnú obojsmernú ochranu proti opakovaniu. Namiesto toho, aspoň podľa diskusií na Discorde, Bitcoin Knots implementuje novú možnosť sighash, ktorá môže vytvoriť transakciu platnú v reťazci RDTS, ale neplatnú v rámci Bitcoin Core.

Dashjr tvrdí, že ochrana je problémom druhého reťazca

Dashjr zaujal nezvyčajné stanovisko k tomu, ktorá sieť by mala niesť zodpovednosť. Keď bol 18. augusta opýtaný na ochranu proti opakovaniu transakcií v súvislosti s navrhovaným hard forkom, povedal: „Ochrana proti opakovaniu transakcií bola zodpovednosťou Spamcoinu, keďže ide o altcoin distribuovaný prostredníctvom airdropu.“

X screenshot
Zdroj obrázku: X

Dodal, že by existovali spôsoby, ako transakcie od seba odlíšiť, avšak argumentoval, že „legitímne bitcoinové transakcie musia zostať platné v sieti Bitcoin.“ Jeho úvaha vychádza z tvrdenia, že menšinová sieť BIP-110/RDTS je Bitcoin, zatiaľ čo drvivou väčšinou dominujúci blockchain Bitcoin SHA-256d je odštiepená sieť.

X screenshot
Zdroj obrázku: X

Dashjr opakovane používal hanlivé označenia pre dominantný reťazec bitcoinu, vrátane „Spamcoin“ a „Bpedo“, čo je odkaz obsahujúci slovo „pedo“. Túto sieť charakterizoval ako altcoin, pričom vetvu BIP-110 naďalej opisoval ako legitímny bitcoin.

Čísla o sieti hovoria niečo úplne iné

Táto charakteristika je v rozpore s pozorovateľnou aktivitou siete. Signál ťažiarov BIP-110 dosiahol vrchol na úrovni približne 2,53 % a keď 8. augusta nadobudli platnosť jeho konsenzuálne pravidlá, jeho menšinová vetva vytvorila len dva bezprostredné bloky, než sa zastavila. Dominantný reťazec bitcoinu pokračoval v prevádzke, zatiaľ čo sa rozdiel zväčšil o stovky blokov. Niekoľko ďalších blokov BIP-110 bolo vyťažených extrémne pomalým tempom.

Väčšinová sieť si v podstate zachovala celý významný hashrate bitcoinu, najdlhší reťazec, váhu práce, likviditu a ekonomické uznanie. Návrh BIP-110 bol následne označený za uzavretý, zatiaľ čo jeho podporovatelia prešli k plánom na zmenu dôkazu práce (PoW) na BLAKE2b, ktorej cieľom je oživiť menšinovú sieť.

Bitcoinová komunita je navyše frustrovaná opakovanými tvrdeniami Dashjra a predmetom sporov je aj navrhovaná ochrana proti opakovanému prehrávaniu (replay protection) so systémom „opt-in“, o ktorej sa diskutuje. „Lol. Luke predsa nezavedie svoju sračkovú mincu s ochranou proti opakovanému odosielaniu, alebo áno? V tom prípade sa asi nedostane na burzy,“ napísal v stredu jeden používateľ X.

Ďalší používateľ X argumentoval:

„Toto už prekročilo hranicu medzi nezmyslom a správaním zlomyseľného aktéra. Šírenie takýchto falošných informácií môže bitcoinistom spôsobiť skutočnú finančnú ujmu.“

Ochrana typu „opt-in“ ponecháva zodpovednosť na užívateľoch

Podľa prístupu, o ktorom sa momentálne diskutuje na kanáli Bitcoin Knots na Discorde, bežné transakcie môžu zostať opakovateľné, pretože RDTS má v úmysle zachovať kompatibilitu so súčasnými typmi sighashov v Bitcoin Core. Používatelia, ktorí budú chcieť ochranu špecifickú pre RDTS, budú musieť používať nový sighash, čo si vyžiada softvér peňaženky alebo firmvér s hardvérovým podpisom, ktoré to podporujú.

Screenshot of Bitcoin Knots Discord.
Diskusia na kanáli Bitcoin Knots na Discorde – snímka obrazovky.

Používatelia sa tiež môžu pokúsiť rozdeliť svoje coiny ručne. Bitcoinová transakcia obsahujúca údaje, ktoré RDTS odmietne, by mohla vytvoriť výstup existujúci iba na dominantnom reťazci. Naopak, navrhovaný sighash špecifický pre RDTS by mohol vytvoriť transakciu, ktorú RDTS prijme, ale Bitcoin Core odmietne.

Výsledok sa oveľa viac podobá ochrane proti opakovanému odoslaniu (replay protection) na základe dobrovoľného zapojenia (opt-in), než automatickému firewallu, ktorý používatelia očakávajú od sporného hard forku. To ponecháva na peňaženkách, burzách a držiteľoch zodpovednosť za to, aby presne vedeli, ktoré transakcie môžu prenikať medzi reťazcami. Toto rozhodnutie je zvláštne, najmä pre nový reťazec a kryptoaktívum bez akejkoľvek podpory zo strany búrz. Je nepravdepodobné, že poskytovatelia infraštruktúry, najmä kryptoburzy, budú pracovať s reťazcom, ktorý uprednostňuje ochranu typu „opt-in“ pred univerzálnou bariérou proti opakovaniu transakcií.

Ak sa fork BLAKE2b uskutoční okolo 1. septembra, ochrana proti opakovaniu transakcií bude preto viac než len nejasným technickým detailom. Stane sa praktickým testom toho, či používatelia dokážu bezpečne oddeľovať aktíva zdedené z tej istej histórie bitcoinu, aj keď Dashjr naďalej tvrdí, že sieť, ktorá nesie prakticky celý hashrate, likviditu a ekonomickú aktivitu bitcoinu, je akousi alternatívnou kryptomenou.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.

Značky v tomto článku