Načrtovana ponovna oživitev neuspešnega forka BIP-110 ponovno postavlja v središče pozornosti staro nevarnost v svetu kriptovalut: napade s ponovnim predvajanjem (replay attacks), pri katerih se transakcija, namenjena eni verigi blokov, lahko potencialno kopira v drugo.
Opozorila pred napadi ponovnega predvajanja se množijo, medtem ko zagovorniki BIP-110 Bitcoin označujejo za »spamcoin«

Ključne ugotovitve
- Dashjr je 18. avgusta dejal, da bi moral Bitcoin, ki ga imenuje »Spamcoin«, poskrbeti za zaščito pred ponovnimi napadi.
- BIP-110 je dosegel največjo podporo rudarjev v višini 2,53 %, preden se je njegova manjšinska veriga 8. avgusta ustavila.
- Bitcoin Knots načrtuje nov sighash, vendar bi zaščita pred ponovnimi napadi RDTS ostala prostovoljna.
Vprašanje je pomembno, ker Luke Dashjr in drugi podporniki BIP-110 razpravljajo o trdem razcepu (hard fork), ki bi rudarski algoritem SHA-256d manjšinske verige nadomestil z BLAKE2b. Takšen korak bi trajno ustvaril povsem novo zasnovo, vendar bi si obe mreži še vedno delili zgodovino transakcij iz časa pred razcepom.
Kaj točno je napad s ponovitvijo?
Predstavljajte si, da nekdo pred trdim razcepom poseduje 1 bitcoin. Ko se veriga blokov razdeli, isti zgodovinski neporabljeni izhod transakcije (UTXO) obstaja v obeh omrežjih. V praksi to pomeni, da lastnik z istim zasebnim ključem nadzira ustrezne kovance v vsaki verigi.
Težave se začnejo, če obe mreži priznavata tudi ista pravila za transakcije in podpise. Predpostavimo, da lastnik pošlje kovanec na borzo v verigi A. Če je ta podpisana transakcija veljavna tudi v verigi B, jo lahko druga stranka kopira in jo tam razširi. Veriga B lahko transakcijo sprejme, ker kriptografsko nič ne loči te avtorizacije od tiste, namenjene njenemu omrežju.

To je ponovitev. Nihče ne ukrade zasebnega ključa niti ne prelomi kriptografije Bitcoina. Problem je preprostejši: uporabnik je ustvaril eno veljavno avtorizacijo, vendar jo prepoznata dve verigi blokov. In medtem ko veriga BIP-110 ostaja na višini bloka 961636, ljudje, ki porabljajo BTC, hkrati prenašajo kovance BIP-110 – ali kakorkoli se bodo v prihodnosti imenovali – ne da bi se tega sploh zavedali.
»Pretežna večina teh [BIP-110 minority chain] blokov le ponavlja nekaj dni stare transakcije iz glavne verige,“ je na X zapisal razvijalec Mempool.space Mononaut. Ta tema o zaščiti pred ponovitvijo ali napadu s ponovitvijo je v zadnjih nekaj dneh na X sprožila viralno razpravo.
Zaščita pred ponovnim predvajanjem gradi zid med verigami
Zaščita pred ponovnim predvajanjem preprečuje to prehajanje tako, da omogoča razlikovanje transakcij v konkurenčnih omrežjih. Ena od metod spreminja hash podpisa, splošno imenovan sighash, tako da transakcija, podpisana za eno verigo, ne izpolnjuje pravil konsenza druge verige.
Obvezna zaščita to razlikovanje vključi v sam razcep. Zaščita po izbiri pa navadne transakcije pusti potencialno združljive z obema verigama in od uporabnikov zahteva, da namerno uporabijo mehanizem, specifičen za posamezno verigo, kadar želijo ločiti svoje kovanice.
Ta razlika je postala pomembna za BIP-110. Zdi se, da nastajajoči načrt ne zagotavlja avtomatske, celovite dvosmerne zaščite pred ponovnim predvajanjem. Namesto tega, vsaj glede na razprave na Discordu, Bitcoin Knots uvaja novo možnost sighash, ki lahko ustvari transakcijo, veljavno v verigi RDTS, a neveljavno v Bitcoin Core.
Dashjr pravi, da je zaščita problem druge verige
Dashjr je zavzel neobičajno stališče glede tega, katero omrežje naj bi nosilo odgovornost. Ko so ga 18. avgusta vprašali o zaščiti pred ponovnim predvajanjem za predlagani hard fork, je dejal: »Zaščita pred ponovnim predvajanjem je bila odgovornost Spamcoina, saj gre za altcoin iz airdropa.«

Dodal je, da bi obstajali načini za ločevanje transakcij, vendar je trdil, da »morajo legitimne bitcoin transakcije ostati veljavne v omrežju Bitcoin«. Njegovo razmišljanje temelji na trditvi, da je manjšinsko omrežje BIP-110/RDTS pravzaprav Bitcoin, medtem ko je prevladujoča veriga SHA-256d Bitcoin tista, ki se je odcepila.

Dashjr je za prevladujočo verigo bitcoina večkrat uporabil žaljive izraze, vključno z »Spamcoin« in »Bpedo«, kar je sklicevanje, ki vključuje besedo »pedo«. To omrežje je označil za altcoin, medtem ko je vejo BIP-110 še naprej opisoval kot legitimni bitcoin.
Številke omrežja pripovedujejo povsem drugačno zgodbo
Ta opredelitev je v nasprotju z opazno aktivnostjo omrežja. Signalizacija rudarjev BIP-110 je dosegla vrhunec pri približno 2,53 %, in ko so 8. avgusta začela veljati njena pravila soglasja, je njena manjšinska veja ustvarila le dva takojšnja bloka, preden se je ustavila. Dominantna veriga bitcoina je nadaljevala z delovanjem, medtem ko se je razlika povečala za več sto blokov. Nekaj drugih blokov BIP-110 je bilo izkopanih izredno počasi.
Večinsko omrežje je v bistvu ohranilo ves pomemben hashrate bitcoina, najdaljšo verigo, obseg opravljenega dela, likvidnost in gospodarsko priznanje. Predlog BIP-110 je bil nato označen kot zaključen, medtem ko so se njegovi podporniki usmerili v načrte za spremembo dokaza dela (PoW) BLAKE2b, namenjeno oživitvi manjšinskega omrežja.
Poleg tega je bitcoin skupnost razočarana nad ponavljajočimi se trditvami Dashjr-ja, sporna pa je tudi razpravljana zaščita pred ponovnim predvajanjem v obliki prostovoljne vključitve. »Lol. Luke vendar ne bo lansiral svoje s**koina z zaščito pred ponovnim predvajanjem, ali ne? Mislim, da ga potem ne bodo uvrstili na borze,« je v sredo napisal eden od uporabnikov X.
»To je prestopilo mejo med nesmiselnostjo in neprimernim ravnanjem. Širjenje takšnih lažnih informacij lahko bitcoinarjem povzroči resno finančno škodo.«
Zaščita po izbiri prepušča odgovornost uporabnikom
V skladu s pristopom, o katerem se trenutno razpravlja na kanalu Bitcoin Knots Discord, bodo običajne transakcije morda še naprej ponovljive, saj namerava RDTS ohraniti združljivost z obstoječimi tipi sighash v Bitcoin Core. Uporabniki, ki želijo zaščito, specifično za RDTS, bi morali uporabljati novi sighash, kar bi zahtevalo podporno programsko opremo denarnice ali firmware za podpisovanje s strojno opremo.

Uporabniki lahko poskusijo svoje kovance razdeliti tudi ročno. Bitcoin transakcija, ki vsebuje podatke, ki jih RDTS zavrne, bi lahko ustvarila izhod, ki obstaja le na prevladujoči verigi. Nasprotno pa bi predlagani sighash, specifičen za RDTS, lahko ustvaril transakcijo, ki jo RDTS sprejme, Bitcoin Core pa zavrne.
Rezultat je veliko bolj podoben zaščiti pred ponovnim predvajanjem po izbiri (opt-in) kot avtomatskemu požarnemu zidu, ki ga uporabniki pričakujejo od sporne trde razcepljenine. Zaradi tega so denarnice, borze in imetniki odgovorni za to, da natančno vedo, katere transakcije se lahko razširijo med verigami. Odločitev je nenavadna, zlasti za novo verigo in kriptovalutno sredstvo brez podpore borz. Ponudniki infrastrukture, zlasti kriptoborze, verjetno ne bodo hoteli imeti opravka z verigo, ki izbere zaščito po izbiri namesto univerzalne prepreke ponovnega predvajanja.
Če se bo razcep BLAKE2b zgodil okoli 1. septembra, bo zaščita pred ponovnim predvajanjem zato več kot le nejasna tehnična podrobnost. Postala bo praktični preizkus, ali lahko uporabniki varno ločijo sredstva, ki izhajajo iz iste zgodovine bitcoina, čeprav Dashjr še naprej trdi, da je omrežje, ki nosi praktično ves hashrate, likvidnost in gospodarsko aktivnost bitcoina, nekako altcoin.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.












