计划中对此前失败的BIP-110分叉的复兴,让一种古老的加密货币安全隐患再次成为焦点:重放攻击——即原本针对一条区块链的交易,可能被复制到另一条区块链上。
随着BIP-110支持者将比特币称为“垃圾币”,重放攻击警报日益加剧

要点:
- Dashjr 于 8 月 18 日表示,比特币(他称之为“垃圾币”)应当解决重放攻击的防护问题。
- 在8月8日其少数派链停滞之前,BIP-110曾获得高达2.53%的矿工支持率。
- Bitcoin Knots计划推出新的sighash,但RDTS重放保护仍将采用“自愿参与”模式。
这一问题之所以重要,是因为 Luke Dashjr 及其他 BIP-110 支持者正在讨论一次硬分叉,该分叉将用 BLAKE2b 取代少数派链上的 SHA-256d 挖矿算法。此举将永久性地创建一个全新的设计,但两个网络仍将共享分叉前的交易历史。
什么是重放攻击?
假设某人在硬分叉前持有1个比特币。当区块链分叉时,同一笔历史上的未花费交易输出(UTXO)会同时存在于两个网络中。实际上,所有者使用同一把私钥即可控制每条链上的相应币。
如果两个网络都认可相同的交易和签名规则,问题就出现了。 假设该持有者将币发送至A链上的交易所。如果该已签名的交易在B链上同样有效,则其他方可以复制该交易并将其广播到B链上。由于从密码学角度来看,该授权与针对B链本网络的授权并无区别,因此B链可能会接受该交易。

这就是重放攻击。没有人窃取私钥,也没有人破解比特币的加密机制。问题其实很简单:用户创建了一个有效的授权,但两条区块链都认可了它。 尽管BIP-110链当前位于区块高度961636处,但正在消费BTC的人实际上也在同时转移BIP-110币(或未来无论其被称为什么),而他们自己甚至对此毫不知情。“这些 [BIP-110 minority chain] 区块只是在重放主链上几天前的交易,”Mempool.space开发者Mononaut在X平台上写道。过去几天,关于重放保护或重放攻击的话题在X平台上引发了热议。
重放保护在链与链之间筑起一道墙
重放保护通过使竞争网络上的交易可区分,从而防止这种交叉。其中一种方法是更改签名哈希(通常称为sighash),这样针对一条链签名的交易将无法通过另一条链的共识规则。
强制性保护将这种区分纳入分叉机制本身。而选择性保护则允许普通交易在两条链上保持潜在兼容性,但要求用户在希望分离其代币时,必须刻意使用特定于某条链的机制。
这一区别对 BIP-110 而言变得至关重要。该新方案似乎并未提供自动且全面的双向重放保护。相反,至少根据 Discord 上的讨论,Bitcoin Knots 正在实现一种新的 sighash 选项,该选项可生成在 RDTS 链上有效但在 Bitcoin Core 下无效的交易。
Dashjr 表示保护是另一条链的问题
关于应由哪个网络承担责任,Dashjr 持有一种不同寻常的立场。8月18日,当被问及拟议硬分叉的重放保护问题时,他表示:“重放保护是 Spamcoin 的责任,因为它是空投的替代币。”

他补充道,虽然存在区分交易的方法,但主张“合法的比特币交易必须在比特币网络上保持有效”。其论据基于以下主张:BIP-110/RDTS少数派网络才是比特币,而占据压倒性主导地位的SHA-256d比特币区块链才是分裂网络。

Dashjr 一再使用贬义名称来指代占主导地位的比特币主链,包括“Spamcoin”和“Bpedo”(后者包含“pedo”一词)。他将该网络定性为山寨币,同时继续将 BIP-110 分支描述为合法的比特币。
网络数据却揭示了截然不同的事实
这种定性与可观察到的网络活动相悖。BIP-110矿工的信号支持率峰值约为2.53%,当其共识规则于8月8日生效时,其少数派分支仅立即产出两个区块便陷入停滞。 在此期间,比特币的主链持续运行,而两者之间的区块差距已扩大至数百个区块。此外,还有少量BIP-110区块以极其缓慢的速度被挖出。
主流网络基本上保留了所有有意义的比特币算力、最长链、工作量、流动性和经济认可度。随后,BIP-110提案被标记为已关闭,而支持者则转向了旨在复兴该少数派网络的BLAKE2b工作量证明(PoW)变更计划。
此外,比特币社区对Dashjr的反复主张感到沮丧,而正在讨论的“自愿加入式”重放保护机制也成为了争议焦点。 “哈哈。Luke 总不会打算用回放保护来推出他的垃圾币吧?那我猜它应该上不了交易所了,”一位 X 用户周三写道。 另一位 X 用户反驳道:
“这已经从胡说八道越界到了恶意行为。散布此类虚假信息可能会给比特币用户造成真正的财务损失。”
“选择加入”式保护将责任留给用户
根据目前在 Bitcoin Knots Discord 频道讨论的方案,普通交易可能仍可被重放,因为 RDTS 计划保持与 Bitcoin Core 现有 sighash 类型的兼容性。希望获得 RDTS 特定保护的用户需要使用新的 sighash,这需要支持该功能的钱包软件或硬件签名固件。

用户还可以尝试手动拆分自己的比特币。一笔包含被 RDTS 拒绝的数据的比特币交易,可能会生成一个仅存在于主链上的输出。反之,拟议的 RDTS 专用 sighash 可能会生成一笔被 RDTS 接受但被 Bitcoin Core 拒绝的交易。
这一结果更像是一种“主动选择加入”式的重放保护,而非用户对有争议硬分叉所期待的自动防火墙。这意味着钱包、交易所和持有者必须自行准确判断哪些交易可能跨链泄漏。这一决定颇为奇怪,特别是对于一条尚未获得任何交易所支持的新链及其加密资产而言。 基础设施提供商,尤其是加密货币交易所,不太可能触碰一条选择“选择加入式”保护而非通用重放防护机制的链。 因此,如果 BLAKE2b 分叉于 9 月 1 日左右进行,重放保护将不仅仅是一个晦涩的技术细节。 这将成为一项实际检验:用户能否安全地将源自同一比特币历史的资产进行分离——尽管Dashjr仍在坚持其更为夸张的主张,即承载着比特币几乎全部算力、流动性和经济活动的网络,却被其视为某种山寨币。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。












