Заплановане відновлення невдалого форку BIP-110 знову привертає увагу до давньої загрози для криптовалют: атак типу «реплей», коли транзакція, призначена для одного блокчейну, потенційно може бути скопійована в інший.
Зростає тривога щодо атак типу «реплей», оскільки прихильники BIP-110 називають біткойн «спамкойном»

Основні висновки
- 18 серпня Dashjr заявив, що Bitcoin, який він називає «Spamcoin», повинен забезпечити захист від атак типу «реплей».
- BIP-110 досяг піку підтримки майнерів на рівні 2,53%, перш ніж його ланцюг меншості зупинився 8 серпня.
- Bitcoin Knots планує запровадити новий sighash, але захист від атак типу «реплей» за алгоритмом RDTS залишиться опціональним.
Це питання є важливим, оскільки Люк Дашджр та інші прихильники BIP-110 обговорюють хард-форк, який замінить алгоритм майнінгу SHA-256d ланцюга меншості на BLAKE2b. Такий крок назавжди створив би цілком нову архітектуру, але обидві мережі все одно ділитимуться історією транзакцій, що відбулися до розколу.
Що саме є атакою повторення?
Уявіть, що хтось володіє 1 біткойном до хард-форку. Коли блокчейн розділяється, одна й та сама історична невитрачена транзакція (UTXO) існує в обох мережах. На практиці власник контролює відповідні монети в кожному ланцюгу за допомогою одного й того ж приватного ключа.
Проблеми починаються, якщо обидві мережі також визнають однакові правила транзакцій та підписів. Припустимо, власник надсилає монету на біржу в ланцюгу А. Якщо ця підписана транзакція є дійсною також у ланцюгу Б, інша сторона може скопіювати її та передати туди. Ланцюг Б може прийняти цю транзакцію, оскільки з криптографічної точки зору ніщо не відрізняє цю авторизацію від тієї, що призначена для його мережі.

Це і є «повтор». Ніхто не краде приватний ключ і не зламує криптографію Bitcoin. Проблема простіша: користувач створив одну дійсну авторизацію, але її визнають два блокчейни. І хоча ланцюг BIP-110 знаходиться на висоті блоку 961636, люди, які витрачають BTC, одночасно переміщують монети BIP-110, або як би вони не називалися в майбутньому, навіть не підозрюючи про це.
«Переважна більшість цих [BIP-110 minority chain] блоків — це просто повторення транзакцій, які відбулися кілька днів тому в головній ланцюгу», — написав на X розробник Mempool.space Mononaut. Тема захисту від повторення або атак повторення викликала бурхливе обговорення на X протягом останніх кількох днів.
Захист від повторного відтворення створює бар’єр між ланцюгами
Захист від повторного відтворення запобігає такому перехресному взаємодії, роблячи транзакції в конкуруючих мережах розрізнюваними. Один із методів полягає у зміні хешу підпису, який зазвичай називають sighash, завдяки чому транзакція, підписана для одного ланцюга, не відповідає правилам консенсусу іншого.
Обов’язковий захист робить це розрізнення частиною самого форку. Захист за вибором залишає звичайні транзакції потенційно сумісними з обома ланцюгами і вимагає від користувачів свідомо використовувати механізм, специфічний для конкретного ланцюга, коли вони хочуть розділити свої монети.
Це розрізнення стало важливим для BIP-110. Здається, що новий план не передбачає автоматичного та всеосяжного двостороннього захисту від повторного відтворення. Натомість, принаймні згідно з обговореннями на Discord, Bitcoin Knots впроваджує нову опцію sighash, яка дозволяє створювати транзакції, дійсні в ланцюгу RDTS, але недійсні в Bitcoin Core.
Dashjr стверджує, що захист — це проблема іншої ланцюга
Dashjr зайняв незвичайну позицію щодо того, яка мережа повинна нести відповідальність. 18 серпня, відповідаючи на запитання про захист від повторення транзакцій для запропонованого хард-форку, він сказав: «Захист від повторення транзакцій був відповідальністю Spamcoin, оскільки це альткойн, що розповсюджувався через айрдроп».

Він додав, що існуватимуть способи розділення транзакцій, але стверджував, що «легітимні транзакції Bitcoin мають залишатися дійсними в мережі Bitcoin». Його міркування ґрунтуються на твердженні, що мережа меншості BIP-110/RDTS є саме Bitcoin, тоді як переважно домінуючий блокчейн Bitcoin на базі SHA-256d є відгалуженою мережею.

Dashjr неодноразово використовував зневажливі назви для домінуючої ланцюга біткойна, зокрема «Spamcoin» та «Bpedo» — слово, що містить «pedo». Він характеризував цю мережу як альткойн, продовжуючи водночас описувати гілку BIP-110 як легітимний біткойн.
Цифри мережі розповідають зовсім іншу історію
Така характеристика суперечить спостережуваній активності мережі. Сигналізація майнерів BIP-110 досягла піку на рівні приблизно 2,53%, а коли 8 серпня набули чинності її правила консенсусу, її меншості гілка створила лише два блоки, після чого зупинилася. Домінуючий ланцюг біткойна продовжував працювати, тоді як розрив збільшувався на сотні блоків. Кілька інших блоків BIP-110 було видобуто з надзвичайно низькою швидкістю.
Мережа більшості зберегла практично весь значущий хешрейт біткойна, найдовший ланцюг, обсяг виконаної роботи, ліквідність та економічне визнання. Пропозицію BIP-110 згодом було визнано закритою, тоді як прихильники перейшли до планів щодо зміни алгоритму доказу роботи (PoW) на BLAKE2b, що мала на меті відродити мережу меншості.
Крім того, спільнота біткойна розчарована неодноразовими заявами Dashjr, а обговорюваний варіант захисту від повторного відтворення за принципом «opt-in» є яблуком розбрату. «Ха-ха. Люк же не збирається запускати свою лайнову монету із захистом від повторного відтворення, правда? Тоді, мабуть, її не будуть котирувати на біржах», — написав у середу один із користувачів X.
«Це вже перейшло межу між нісенітницею та зловмисною поведінкою. Поширення такої неправдивої інформації може завдати реальної фінансової шкоди біткойнерам».
Захист за принципом «opt-in» покладає відповідальність на користувачів
Згідно з підходом, який зараз обговорюється на каналі Bitcoin Knots у Discord, звичайні транзакції можуть залишатися схильними до повторення, оскільки RDTS має намір зберегти сумісність з існуючими типами sighash у Bitcoin Core. Користувачам, які бажають отримати захист, специфічний для RDTS, доведеться використовувати новий sighash, що вимагатиме відповідного програмного забезпечення гаманця або прошивки з апаратним підписом.

Користувачі також можуть спробувати розділити свої монети вручну. Транзакція Bitcoin, що містить дані, які RDTS відхиляє, може створити вихідний елемент, що існує лише на домінуючій ланцюзі. І навпаки, запропонований sighash, специфічний для RDTS, може створити транзакцію, яку RDTS приймає, але Bitcoin Core відхиляє.
Результат набагато більше нагадує захист від повторного відтворення за принципом «opt-in», ніж автоматичний брандмауер, якого користувачі очікують від суперечливого хард-форку. Це покладає на гаманці, біржі та власників відповідальність за точне знання того, які транзакції можуть просочуватися між ланцюгами. Таке рішення є дивним, особливо для нового ланцюга та криптоактиву, що не підтримується жодною біржею. Надачі інфраструктури, зокрема криптобіржі, навряд чи будуть мати справу з ланцюгом, який віддає перевагу опції «захист за вибором» замість універсального бар’єру проти повторного відтворення.
Якщо форк BLAKE2b відбудеться приблизно 1 вересня, захист від повторного відтворення стане чимось більшим, ніж просто незрозумілою технічною деталлю. Вона стане практичним випробуванням того, чи можуть користувачі безпечно відокремити активи, успадковані від однієї й тієї ж історії біткойна, навіть попри те, що Dashjr продовжує стверджувати, що мережа, яка несе практично весь хешрейт, ліквідність та економічну активність біткойна, є, так чи інакше, альткойном.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.












