Başarısızlıkla sonuçlanan BIP-110 fork’unun yeniden canlandırılması planı, eski bir kripto para birimi tehdidini yeniden gündeme getiriyor: Bir blok zincirine yönelik bir işlemin potansiyel olarak başka bir blok zincirine kopyalanabileceği “tekrar saldırıları”.
BIP-110 Destekçileri Bitcoin’i ‘Spamcoin’ Olarak Nitelendirirken Tekrarlı Saldırı Endişeleri Artıyor

Önemli Noktalar
- Dashjr, 18 Ağustos’ta “Spamcoin” olarak adlandırdığı Bitcoin’in tekrar saldırılarına karşı koruma sağlaması gerektiğini söyledi.
- BIP-110, 8 Ağustos'ta azınlık zinciri durma noktasına gelmeden önce madenci desteğinde %2,53'lük bir zirveye ulaşmıştı.
- Bitcoin Knots yeni bir sighash planlıyor, ancak RDTS tekrar saldırı koruması isteğe bağlı olarak kalacak.
Bu konu önemlidir çünkü Luke Dashjr ve diğer BIP-110 destekçileri, azınlık zincirinin SHA-256d madencilik algoritmasını BLAKE2b ile değiştirecek bir hard fork üzerinde tartışmaktadır. Böyle bir hamle, tamamen yeni bir tasarım yaratacak olsa da, iki ağ bölünmeden önceki işlem geçmişlerini paylaşmaya devam edecektir.
Tekrar Saldırısı Tam Olarak Nedir?
Bir hard fork öncesinde bir kişinin 1 bitcoin sahibi olduğunu düşünün. Blockchain bölündüğünde, aynı geçmiş harcanmamış işlem çıkışı (UTXO) her iki ağda da mevcut olur. Pratik olarak, sahibi aynı özel anahtarla her iki zincirdeki ilgili coinleri kontrol eder.
Sorun, her iki ağın da aynı işlem ve imza kurallarını kabul etmesi durumunda başlar. Sahibin coin'i Zincir A'daki bir borsaya gönderdiğini varsayalım. İmzalanmış bu işlem Zincir B'de de geçerliyse, başka bir taraf bunu kopyalayıp orada yayınlayabilir. Zincir B, kriptografik olarak bu yetkilendirmeyi kendi ağı için olanlardan ayıran hiçbir şey olmadığı için işlemi kabul edebilir.

İşte bu bir tekrar saldırısıdır. Kimse özel anahtarı çalmıyor veya Bitcoin’in kriptografisini kırmıyor. Sorun daha basit: kullanıcı tek bir geçerli yetkilendirme oluşturdu, ancak iki blok zinciri bunu tanıyor. Ve BIP-110 zinciri blok yüksekliği 961636'da dururken, BTC harcayan kişiler farkında olmadan aynı anda BIP-110 coinlerini (ya da gelecekte ne adla anılacaklarsa) aktarıyorlar.
"Bu [BIP-110 minority chain] blokların ezici çoğunluğu, ana zincirdeki günler öncesine ait işlemleri tekrarlamaktadır," diye yazdı Mempool.space geliştiricisi Mononaut, X'te. Bu tekrar oynatma koruması veya tekrar oynatma saldırısı konusu, son birkaç gündür X'te hızla yayılan bir tartışmaya neden oldu.
Yeniden Oynatma Koruması, Zincirler Arasına Bir Duvar Örer
Yeniden oynatma koruması, rakip ağlardaki işlemleri birbirinden ayırt edilebilir hale getirerek bu çapraz geçişi engeller. Bir yöntem, genellikle sighash olarak adlandırılan imza hash’ini değiştirir; böylece bir zincir için imzalanmış bir işlem, diğer zincirin konsensüs kurallarını karşılayamaz.
Zorunlu koruma, bu ayırt etmeyi fork'un kendisinin bir parçası haline getirir. İsteğe bağlı koruma ise sıradan işlemlerin her iki zincirle de potansiyel olarak uyumlu kalmasına izin verir ve kullanıcıların coin'lerini ayırmak istediklerinde zincire özgü bir mekanizmayı kasıtlı olarak kullanmalarını gerektirir.
Bu ayrım, BIP-110 için önemli hale gelmiştir. Ortaya çıkan plan, otomatik ve kapsamlı iki yönlü tekrar oynatma koruması sağlamıyor gibi görünmektedir. Bunun yerine, en azından Discord tartışmalarına göre, Bitcoin Knots, RDTS zincirinde geçerli ancak Bitcoin Core altında geçersiz olan bir işlem oluşturabilen yeni bir sighash seçeneği uygulamaktadır.
Dashjr, Korumanın Diğer Zincirin Sorunu Olduğunu Söylüyor
Dashjr, sorumluluğun hangi ağa ait olması gerektiği konusunda alışılmadık bir tutum sergiledi. 18 Ağustos’ta önerilen hard fork için tekrar koruma konusunda sorulan bir soruya, “Tekrar koruma, airdrop altcoin olduğu için Spamcoin’in sorumluluğundaydı” dedi.

İşlemleri ayırmanın yollarının olacağını da ekleyen Dashjr, ancak “meşru Bitcoin işlemlerinin Bitcoin üzerinde geçerli kalması gerektiğini” savundu. Onun mantığı, BIP-110/RDTS azınlık ağının Bitcoin olduğu, oysa ezici çoğunlukta olan SHA-256d Bitcoin blok zincirinin ise ayrılıkçı ağ olduğu iddiasına dayanıyor.

Dashjr, baskın Bitcoin zinciri için “Spamcoin” ve “pedo” kelimesini içeren “Bpedo” gibi aşağılayıcı isimleri defalarca kullandı. O, bu ağı bir altcoin olarak nitelendirirken, BIP-110 dalını meşru Bitcoin olarak tanımlamaya devam etti.
Ağ Rakamları Çok Farklı Bir Hikaye Anlatıyor
Bu tanımlama, gözlemlenebilir ağ aktivitesiyle çelişmektedir. BIP-110 madencilerinin sinyalleri yaklaşık %2,53 ile zirveye ulaşmış ve 8 Ağustos’ta konsensüs kuralları yürürlüğe girdiğinde, azınlık dalı durma noktasına gelmeden önce sadece iki blok üretebilmiştir. Bitcoin’in baskın zinciri çalışmaya devam ederken, aradaki fark yüzlerce blok kadar genişledi. Birkaç başka BIP-110 bloğu da son derece yavaş bir hızda madenciliğe tabi tutuldu.
Çoğunluk ağı, esasen tüm anlamlı Bitcoin hash gücünü, en uzun zinciri, iş yükünü, likiditeyi ve ekonomik kabulü elinde tuttu. BIP-110 önerisi daha sonra kapatıldı; destekçiler ise azınlık ağını canlandırmayı amaçlayan bir BLAKE2b iş kanıtı (PoW) değişikliği planlarına yöneldi.
Dahası, Bitcoin topluluğu Dashjr’ın tekrarlanan iddialarından bıkmış durumda ve tartışılan, isteğe bağlı katılım tarzındaki tekrar oynatma koruması konusu bir anlaşmazlık kaynağı haline gelmiştir. "Haha. Luke, o boktan coin'ini tekrar koruma özelliğiyle piyasaya sürmeyecek, değil mi? O zaman borsalarda listelenmeyecek herhalde," diye yazdı bir X kullanıcısı Çarşamba günü.
Başka bir X kullanıcısı ise şöyle savundu:
"Bu, saçmalığın ötesine geçip kötü niyetli davranışa dönüştü. Böyle yanlış bilgiler yaymak, Bitcoin kullanıcılarına gerçek finansal zarar verebilir."
İsteğe Bağlı Koruma, Sorumluluğu Kullanıcılara Bırakıyor
Bitcoin Knots Discord kanalında şu anda tartışılan yaklaşıma göre, RDTS'nin Bitcoin Core’un mevcut sighash türleriyle uyumluluğu sürdürmeyi planlaması nedeniyle sıradan işlemler tekrar edilebilir durumda kalabilir. RDTS’ye özgü koruma isteyen kullanıcıların yeni sighash’ı kullanması gerekecek ve bu da destekleyici cüzdan yazılımı veya donanımla imzalanmış bellenim gerektirecektir.

Kullanıcılar, coin'lerini manuel olarak bölmeyi de deneyebilirler. RDTS'nin reddettiği veriler içeren bir Bitcoin işlemi, yalnızca baskın zincirde var olan bir çıktı oluşturabilir. Tersine, önerilen RDTS'ye özgü sighash, RDTS'nin kabul ettiği ancak Bitcoin Core'un reddettiği bir işlem üretebilir.
Sonuç, kullanıcıların tartışmalı bir hard fork’tan bekledikleri otomatik güvenlik duvarından çok, isteğe bağlı tekrar korumasına benziyor. Bu durum, hangi işlemlerin zincirler arasında sızabileceğini tam olarak bilme sorumluluğunu cüzdanlara, borsalara ve varlık sahiplerine bırakıyor. Bu karar, özellikle borsa desteği sıfır olan yeni bir zincir ve kripto varlık için tuhaf. Altyapı sağlayıcılarının, özellikle de kripto borsalarının, evrensel bir tekrar önleme bariyeri yerine isteğe bağlı korumayı tercih eden bir zincirle ilgilenmesi pek olası değildir.
BLAKE2b çatallanması 1 Eylül civarında gerçekleşirse, tekrar önleme koruması bu nedenle belirsiz bir teknik ayrıntıdan çok daha fazlası olacaktır. Bu, kullanıcıların aynı Bitcoin geçmişinden miras kalan varlıkları güvenli bir şekilde ayırabilip ayıramayacaklarının pratik bir testi haline gelecektir; Dashjr ise Bitcoin’in neredeyse tüm hash gücü, likiditesi ve ekonomik faaliyetini taşıyan ağın bir şekilde bir altcoin olduğu yönünde çok daha büyük bir iddiada bulunmaya devam etse de.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.












