技术支持

随着BIP-110支持者将比特币称为“垃圾币”,重放攻击警报日益加剧

计划中对此前失败的BIP-110分叉的复兴,让一种古老的加密货币安全隐患再次成为焦点:重放攻击——即原本针对一条区块链的交易,可能被复制到另一条区块链上。

分享
随着BIP-110支持者将比特币称为“垃圾币”,重放攻击警报日益加剧

要点:

  • Dashjr 于 8 月 18 日表示,比特币(他称之为“垃圾币”)应当解决重放攻击的防护问题。
  • 在8月8日其少数派链停滞之前,BIP-110曾获得高达2.53%的矿工支持率。
  • Bitcoin Knots计划推出新的sighash,但RDTS重放保护仍将采用“自愿参与”模式。

这一问题之所以重要,是因为 Luke Dashjr 及其他 BIP-110 支持者正在讨论一次硬分叉,该分叉将用 BLAKE2b 取代少数派链上的 SHA-256d 挖矿算法。此举将永久性地创建一个全新的设计,但两个网络仍将共享分叉前的交易历史。

什么是重放攻击?

假设某人在硬分叉前持有1个比特币。当区块链分叉时,同一笔历史上的未花费交易输出(UTXO)会同时存在于两个网络中。实际上,所有者使用同一把私钥即可控制每条链上的相应币。

如果两个网络都认可相同的交易和签名规则,问题就出现了。 假设该持有者将币发送至A链上的交易所。如果该已签名的交易在B链上同样有效,则其他方可以复制该交易并将其广播到B链上。由于从密码学角度来看,该授权与针对B链本网络的授权并无区别,因此B链可能会接受该交易。

Replay attack diagram.
重放攻击工作原理的示意图。

这就是重放攻击。没有人窃取私钥,也没有人破解比特币的加密机制。问题其实很简单:用户创建了一个有效的授权,但两条区块链都认可了它。 尽管BIP-110链当前位于区块高度961636处,但正在消费BTC的人实际上也在同时转移BIP-110币(或未来无论其被称为什么),而他们自己甚至对此毫不知情。“这些 [BIP-110 minority chain] 区块只是在重放主链上几天前的交易,”Mempool.space开发者Mononaut在X平台上写道。过去几天,关于重放保护或重放攻击的话题在X平台上引发了热议

重放保护在链与链之间筑起一道墙

重放保护通过使竞争网络上的交易可区分,从而防止这种交叉。其中一种方法是更改签名哈希(通常称为sighash),这样针对一条链签名的交易将无法通过另一条链的共识规则。

强制性保护将这种区分纳入分叉机制本身。而选择性保护则允许普通交易在两条链上保持潜在兼容性,但要求用户在希望分离其代币时,必须刻意使用特定于某条链的机制。

这一区别对 BIP-110 而言变得至关重要。该新方案似乎并未提供自动且全面的双向重放保护。相反,至少根据 Discord 上的讨论,Bitcoin Knots 正在实现一种新的 sighash 选项,该选项可生成在 RDTS 链上有效但在 Bitcoin Core 下无效的交易。

Dashjr 表示保护是另一条链的问题

关于应由哪个网络承担责任,Dashjr 持有一种不同寻常的立场。8月18日,当被问及拟议硬分叉的重放保护问题时,他表示:“重放保护是 Spamcoin 的责任,因为它是空投的替代币。”

X screenshot
图片来源:X

他补充道,虽然存在区分交易的方法,但主张“合法的比特币交易必须在比特币网络上保持有效”。其论据基于以下主张:BIP-110/RDTS少数派网络才是比特币,而占据压倒性主导地位的SHA-256d比特币区块链才是分裂网络。

X screenshot
图片来源:X

Dashjr 一再使用贬义名称来指代占主导地位的比特币主链,包括“Spamcoin”和“Bpedo”(后者包含“pedo”一词)。他将该网络定性为山寨币,同时继续将 BIP-110 分支描述为合法的比特币。

网络数据却揭示了截然不同的事实

这种定性与可观察到的网络活动相悖。BIP-110矿工的信号支持率峰值约为2.53%,当其共识规则于8月8日生效时,其少数派分支仅立即产出两个区块便陷入停滞。 在此期间,比特币的主链持续运行,而两者之间的区块差距已扩大至数百个区块。此外,还有少量BIP-110区块以极其缓慢的速度被挖出。

主流网络基本上保留了所有有意义的比特币算力、最长链、工作量、流动性和经济认可度。随后,BIP-110提案被标记为已关闭,而支持者则转向了旨在复兴该少数派网络的BLAKE2b工作量证明(PoW)变更计划

此外,比特币社区对Dashjr的反复主张感到沮丧,而正在讨论的“自愿加入式”重放保护机制也成为了争议焦点。 “哈哈。Luke 总不会打算用回放保护来推出他的垃圾币吧?那我猜它应该上不了交易所了,”一位 X 用户周三写道。 另一位 X 用户反驳道

“这已经从胡说八道越界到了恶意行为。散布此类虚假信息可能会给比特币用户造成真正的财务损失。”

“选择加入”式保护将责任留给用户

根据目前在 Bitcoin Knots Discord 频道讨论的方案,普通交易可能仍可被重放,因为 RDTS 计划保持与 Bitcoin Core 现有 sighash 类型的兼容性。希望获得 RDTS 特定保护的用户需要使用新的 sighash,这需要支持该功能的钱包软件或硬件签名固件。

Screenshot of Bitcoin Knots Discord.
Bitcoin Knots Discord 频道中的讨论——截图。

用户还可以尝试手动拆分自己的比特币。一笔包含被 RDTS 拒绝的数据的比特币交易,可能会生成一个仅存在于主链上的输出。反之,拟议的 RDTS 专用 sighash 可能会生成一笔被 RDTS 接受但被 Bitcoin Core 拒绝的交易。

这一结果更像是一种“主动选择加入”式的重放保护,而非用户对有争议硬分叉所期待的自动防火墙。这意味着钱包、交易所和持有者必须自行准确判断哪些交易可能跨链泄漏。这一决定颇为奇怪,特别是对于一条尚未获得任何交易所支持的新链及其加密资产而言。 基础设施提供商,尤其是加密货币交易所,不太可能触碰一条选择“选择加入式”保护而非通用重放防护机制的链。 因此,如果 BLAKE2b 分叉于 9 月 1 日左右进行,重放保护将不仅仅是一个晦涩的技术细节。 这将成为一项实际检验:用户能否安全地将源自同一比特币历史的资产进行分离——尽管Dashjr仍在坚持其更为夸张的主张,即承载着比特币几乎全部算力、流动性和经济活动的网络,却被其视为某种山寨币。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。