Pinapagana ng

Lumalakas ang alarma sa replay attack habang tinatawag ng mga tagasuporta ng BIP-110 ang Bitcoin na 'Spamcoin'

Ang planadong pagbuhay-muli sa nabigong BIP-110 stalled fork ay muling naglalagay sa pansin ng isang lumang panganib sa cryptocurrency: mga replay attack, kung saan ang isang transaksiyong nilayon para sa isang blockchain ay maaaring kopyahin at magamit sa isa pa.

ISINULAT NI
IBAHAGI
Lumalakas ang alarma sa replay attack habang tinatawag ng mga tagasuporta ng BIP-110 ang Bitcoin na 'Spamcoin'

Mga Pangunahing Takeaway

  • Sinabi ni Dashjr noong Ago. 18 na ang Bitcoin, na tinatawag niyang “Spamcoin,” ang dapat humawak ng replay protection.
  • Umabot sa 2.53% ang suporta ng mga miner para sa BIP-110 bago huminto ang minority chain nito noong Ago. 8.
  • Plano ng Bitcoin Knots ang isang bagong sighash, ngunit mananatiling opt-in ang RDTS replay protection.

Mahalaga ang isyung ito dahil si Luke Dashjr at iba pang tagasuporta ng BIP-110 ay nag-uusap tungkol sa isang hard fork na papalit sa SHA-256d mining algorithm ng minority chain ng BLAKE2b. Ang ganitong hakbang ay permanenteng lilikha ng isang ganap na bagong disenyo, ngunit ang dalawang network ay magbabahagi pa rin ng kasaysayan ng kanilang mga transaksyon bago ang paghahati.

Ano Ba Talaga ang Isang Replay Attack?

Isipin na may hawak ang isang tao ng 1 bitcoin bago ang isang hard fork. Kapag nahati ang blockchain, ang parehong historikal na unspent transaction output, o UTXO, ay umiiral sa parehong network. Sa praktikal na usapan, kinokontrol ng may-ari ang katumbas na mga coin sa bawat chain gamit ang parehong private key.

Nagsisimula ang problema kung kinikilala rin ng dalawang network ang parehong mga patakaran para sa transaksyon at pirma (signature). Halimbawa, ipinadala ng may-ari ang coin sa isang exchange sa Chain A. Kung ang nilagdaang transaksyong iyon ay valid din sa Chain B, maaari itong kopyahin ng ibang partido at i-broadcast doon. Maaaring tanggapin ng Chain B ang transaksyon dahil, sa cryptography, walang nagtatangi sa awtorisasyon kung para sa alinmang network ito nilayon.

Replay attack diagram.
Isang biswal na diagram kung paano gumagana ang isang replay attack.

Iyan ang replay. Walang nagnanakaw ng private key o bumabasag sa cryptography ng Bitcoin. Mas simple ang problema: gumawa ang user ng isang valid na awtorisasyon, pero kinikilala ito ng dalawang blockchain. At habang ang BIP-110 chain ay nasa block height na 961636, ang mga taong gumagastos ng BTC ay sabay na ginagalaw ang mga BIP-110 coin, o kung ano man ang itatawag sa mga ito sa hinaharap, nang hindi man lang nila nalalaman.

“Ang napakalaking mayorya ng mga [BIP-110 minority chain] block na ito ay replay lang ng mga transaksyong ilang araw nang luma mula sa main chain,” isinulat ng Mempool.space developer na si Mononaut sa X. Ang paksang ito tungkol sa replay protection o replay attack ay nagdulot ng viral na usapan sa X sa nakalipas na ilang araw.

Ang Replay Protection ay Nagtatayo ng Pader sa Pagitan ng mga Chain

Pinipigilan ng replay protection ang ganitong pag-cross over sa pamamagitan ng paggawa sa mga transaksyon sa magkatunggaling network na madaling maiba. Isang paraan ang pagbabago sa signature hash, na karaniwang tinatawag na sighash, upang ang isang transaksyong nilagdaan para sa isang chain ay bumagsak sa consensus rules ng kabila.

Ginagawang bahagi ng fork mismo ang pagkakaibang ito sa mandatory protection. Sa opt-in protection, nananatiling posibleng compatible sa parehong chain ang mga ordinaryong transaksyon at kailangan ng mga user na sadyang gumamit ng chain-specific na mekanismo kapag gusto nilang paghiwalayin ang kanilang mga coin.

Naging mahalaga ang pagkakaibang iyon para sa BIP-110. Ang umuusbong na plano ay tila hindi nagbibigay ng awtomatiko, komprehensibong two-way replay protection. Sa halip, ayon man lang sa mga talakayan sa Discord, nag-iimplementa ang Bitcoin Knots ng isang bagong sighash option na maaaring lumikha ng transaksyong valid sa RDTS chain ngunit invalid sa ilalim ng Bitcoin Core.

Sinabi ni Dashjr na Problema Ito ng Ibang Chain

Kumuha si Dashjr ng isang hindi pangkaraniwang posisyon kung aling network ang dapat managot. Tinanong noong Ago. 18 tungkol sa replay protection para sa iminungkahing hard fork, sinabi niya, “Replay protection was Spamcoin’s responsibility since it’s the airdrop altcoin.”

X screenshot
Pinagmulan ng larawan: X

Dagdag pa niya na may mga paraan para paghiwalayin ang mga transaksyon pero iginiit na “ang mga lehitimong Bitcoin transaction ay kailangang manatiling valid sa Bitcoin.” Nakabatay ang kanyang lohika sa kanyang pahayag na ang BIP-110/RDTS minority network ang siyang Bitcoin, habang ang napakalakas na dominanteng SHA-256d Bitcoin blockchain ang breakaway network.

X screenshot
Pinagmulan ng larawan: X

Paulit-ulit na gumamit si Dashjr ng mga mapanirang pangalan para sa dominanteng Bitcoin chain, kabilang ang “Spamcoin” at “Bpedo,” isang sangguniang kinabibilangan ng “pedo.” Inilarawan niya ang network na iyon bilang altcoin habang patuloy niyang inilalarawan ang sangay ng BIP-110 bilang lehitimong Bitcoin.

Ang mga Numero ng Network ay Nagsasabi ng Ibang-iba

Sumasalungat ang paglalarawang iyon sa nakikitang aktibidad ng network. Umabot sa humigit-kumulang 2.53% ang miner signaling para sa BIP-110, at nang magkabisa ang mga consensus rule nito noong Ago. 8, dalawang agarang block lang ang na-produce ng minority branch nito bago ito huminto. Nagpatuloy ang dominanteng chain ng Bitcoin habang lumawak ang agwat ng daan-daang block. May ilan pang BIP-110 block ang na-mine sa sobrang bagal na bilis.

Napanatili ng majority network ang halos lahat ng makabuluhang Bitcoin hashrate, ang pinakamahabang chain, bigat ng trabaho, liquidity, at pagkilalang pang-ekonomiya. Pagkatapos nito, minarkahan bilang closed ang panukalang BIP-110, habang ang mga tagasuporta ay lumipat sa mga plano para sa isang BLAKE2b proof-of-work (PoW) change na nilalayong buhayin ang minority network.

Bukod dito, naiinis ang komunidad ng Bitcoin sa paulit-ulit na pahayag ni Dashjr at ang nilalayong opt-in na estilo ng replay protection na pinag-uusapan ay pinagtatalunan. “Lol. Hindi ba magla-launch si Luke ng sh**coin niya na walang replay protection? I guess hindi ito maililista sa mga exchange kung ganoon,” isinulat ng isang X user noong Miyerkules.

Nag-argumento ang isa pang X user:

“Tumawid na ito sa linya mula sa kalokohan tungo sa asal ng masamang aktor. Ang pagpapakalat ng maling impormasyon gaya nito ay maaaring magdulot ng totoong pinsalang pinansyal sa mga Bitcoiner.”

Ang Opt-In Protection ay Iniiwan ang Responsibilidad sa mga User

Sa ilalim ng approach na kasalukuyang pinag-uusapan sa Bitcoin Knots Discord channel, maaaring manatiling replayable ang mga ordinaryong transaksyon dahil balak ng RDTS na panatilihin ang compatibility sa umiiral na mga sighash type ng Bitcoin Core. Ang mga user na gustong magkaroon ng RDTS-specific protection ay kailangang gumamit ng bagong sighash, na mangangailangan ng suportadong wallet software o hardware-signing firmware.

Screenshot of Bitcoin Knots Discord.
Isang usapan sa Bitcoin Knots Discord – screenshot.

Maaari ring subukan ng mga user na paghiwalayin nang manu-mano ang kanilang mga coin. Ang isang Bitcoin transaction na may data na tinatanggihan ng RDTS ay maaaring lumikha ng output na umiiral lamang sa dominanteng chain. Sa kabaligtaran, ang iminungkahing RDTS-specific sighash ay maaaring gumawa ng transaksyon na tinatanggap ng RDTS, pero tinatanggihan ng Bitcoin Core.

Mas mukhang opt-in replay protection ang kinalabasan kaysa sa awtomatikong firewall na inaasahan ng mga user mula sa isang contentious hard fork. Iyon ay nag-iiwan sa mga wallet, exchange, at mga may hawak ng responsibilidad na malaman nang eksakto kung aling mga transaksyon ang maaaring “dumugo” o tumawid sa pagitan ng mga chain. Kakaiba ang desisyong ito, lalo na para sa isang bagong chain at crypto asset na walang kahit anong suporta mula sa exchange. Ang mga infrastructure provider, partikular ang mga crypto exchange, ay malabong humawak ng isang chain na pumipili ng opt-in protection kaysa sa isang unibersal na replay barrier.

Kung magpatuloy ang BLAKE2b fork bandang Set. 1, ang replay protection ay magiging higit pa sa isang malabong teknikal na detalye. Magiging praktikal itong pagsubok kung kaya bang ligtas na paghiwalayin ng mga user ang mga asset na minana mula sa parehong kasaysayan ng Bitcoin, habang patuloy na ginagawa ni Dashjr ang mas malaking pahayag na ang network na nagdadala ng halos lahat ng hashrate, liquidity at aktibidad pang-ekonomiya ng Bitcoin ay kahit papaano ay ang altcoin.

Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.

Mga tag sa kwentong ito