Биткоин

Усиливается тревога по поводу атак с повторным расходованием средств, поскольку сторонники BIP-110 называют биткойн «спамкойном»

Этот вопрос важен, поскольку Люк Дашджр и другие сторонники BIP-110 обсуждают хард-форк, который заменит алгоритм майнинга SHA-256d в цепочке меньшинства на BLAKE2b. Такой шаг приведёт к появлению совершенно новой архитектуры, но обе сети по-прежнему будут совместно использовать историю транзакций, накопленную до раскола.

Что такое атака повторного воспроизведения?

Представьте, что у кого-то есть 1 биткойн до хард-форка. Когда блокчейн разделяется, один и тот же исторический нерасходованный выход транзакции (UTXO) существует в обеих сетях. На практике владелец контролирует соответствующие монеты в каждой цепочке с помощью одного и того же закрытого ключа.

Проблемы начинаются, если обе сети также признают одни и те же правила транзакций и подписей. Предположим, владелец отправляет монету на биржу в цепочке A. Если эта подписанная транзакция также действительна в цепочке B, то другая сторона может скопировать её и транслировать в этой цепочке. Цепочка B может принять транзакцию, поскольку с криптографической точки зрения ничто не отличает эту авторизацию от той, которая предназначена для её сети.

Наглядная схема того, как работает атака повторного воспроизведения.

Это и есть повторная атака. Никто не крадет закрытый ключ и не взламывает криптографию Биткойна. Проблема проще: пользователь создал одну действительную авторизацию, но две блокчейн-сети её признают. И пока цепочка BIP-110 находится на высоте блока 961636, люди, тратящие BTC, одновременно перемещают монеты BIP-110 — или как бы они ни назывались в будущем — даже не подозревая об этом.

«Подавляющее большинство этих [BIP-110 minority chain] блоков просто повторяют транзакции, сделанные несколько дней назад в основной цепочке», — написал на X разработчик Mempool.space Mononaut. Тема защиты от повторного воспроизведения или атак повторного воспроизведения вызвала бурную дискуссию на X в течение последних нескольких дней.

Защита от повторного воспроизведения возводит стену между цепочками

Защита от повторного воспроизведения предотвращает такое пересечение, делая транзакции в конкурирующих сетях различимыми. Один из методов заключается в изменении хеша подписи, обычно называемого sighash, так что транзакция, подписанная для одной цепочки, не соответствует правилам консенсуса другой.

Обязательная защита делает это различие частью самого форка. Защита по выбору оставляет обычные транзакции потенциально совместимыми с обеими цепочками и требует от пользователей сознательного использования механизма, специфичного для конкретной цепочки, когда они хотят разделить свои монеты.

Это различие стало важным для BIP-110. Появляющийся план, по-видимому, не предусматривает автоматической и всеобъемлющей двусторонней защиты от повторного воспроизведения. Вместо этого, по крайней мере судя по обсуждениям в Discord, Bitcoin Knots внедряет новый вариант sighash, который может создавать транзакции, действительные в цепочке RDTS, но недействительные в Bitcoin Core.

Dashjr заявляет, что защита — это проблема другой цепочки

Dashjr занял необычную позицию по поводу того, какая сеть должна нести ответственность. 18 августа, отвечая на вопрос о защите от повторного воспроизведения для предлагаемого хард-форка, он сказал: «Защита от повторного воспроизведения была обязанностью Spamcoin, поскольку это альткоин, распределяемый в рамках эйрдропа».

Источник изображения: X

Он добавил, что найдутся способы разделить транзакции, но при этом утверждал, что «легитимные биткоин-транзакции должны оставаться действительными в сети Биткоин». Его аргументация основана на утверждении, что сеть меньшинства BIP-110/RDTS является частью Биткоина, тогда как подавляюще доминирующая блокчейн-сеть Биткоина на SHA-256d — это отколовшаяся сеть.

Источник изображения: X

Dashjr неоднократно использовал уничижительные названия в отношении доминирующей цепочки Биткойна, в том числе «Spamcoin» и «Bpedo» — словосочетание, содержащее термин «pedo». Он характеризовал эту сеть как альткойн, продолжая при этом описывать ветвь BIP-110 как легитимный Биткойн.

Цифры по сети рассказывают совсем другую историю

Эта характеристика противоречит наблюдаемой активности в сети. Доля сигналов майнеров BIP-110 достигла пика на уровне примерно 2,53%, и когда 8 августа вступили в силу правила консенсуса этой ветви, её меньшинственная ветвь произвела лишь два блока сразу после запуска, после чего застряла. Доминирующая цепочка Биткойна продолжала функционировать, в то время как разрыв увеличивался на сотни блоков. Еще несколько блоков BIP-110 были добыты с чрезвычайно низкой скоростью.

Сеть большинства сохранила практически весь значимый хешрейт Биткойна, самую длинную цепочку, вес работы, ликвидность и экономическое признание. Впоследствии предложение BIP-110 было признано закрытым, а его сторонники перешли к планам по изменению алгоритма доказательства работы (PoW) на BLAKE2b, призванному возродить сеть меньшинства.

Кроме того, биткойн-сообщество раздражено повторяющимися заявлениями Dashjr, а обсуждаемая защита от повторного воспроизведения по принципу «opt-in» является яблоком раздора. «Ха-ха. Лук же не собирается запускать свою дерьмовую монету с защитой от повторного воспроизведения, правда? Полагаю, тогда она не будет котироваться на биржах», — написал в среду один из пользователей X.

Другой пользователь X возразил:

«Это уже перешло грань между ерундой и злонамеренным поведением. Распространение подобной ложной информации может нанести реальный финансовый ущерб биткоинерам».

Защита по принципу «opt-in» возлагает ответственность на пользователей

Согласно подходу, который сейчас обсуждается на канале Bitcoin Knots в Discord, обычные транзакции могут оставаться подверженными повторному воспроизведению, поскольку RDTS намеревается сохранить совместимость с существующими типами сигхашей Bitcoin Core. Пользователи, желающие воспользоваться защитой, специфичной для RDTS, должны будут использовать новый сигхаш, что потребует поддержки со стороны программного обеспечения кошелька или прошивки с аппаратной подписью.

Разговор в Discord-канале Bitcoin Knots — скриншот.

Пользователи также могут попытаться разделить свои монеты вручную. Биткойн-транзакция, содержащая данные, которые RDTS отклоняет, может создать выход, существующий только в доминирующей цепочке. И наоборот, предлагаемый специфичный для RDTS сигхаш может привести к созданию транзакции, которую RDTS принимает, но Bitcoin Core отклоняет.

Результат гораздо больше напоминает защиту от повторного воспроизведения с возможностью включения по желанию, чем автоматический «брандмауэр», которого пользователи ожидают от спорного хард-форка. В результате кошельки, биржи и держатели криптовалюты должны будут самостоятельно точно определять, какие транзакции могут перетекать между цепочками. Такое решение выглядит странным, особенно для новой цепочки и криптоактива, не поддерживаемого ни одной биржей. Поставщики инфраструктуры, в частности криптовалютные биржи, вряд ли станут иметь дело с цепочкой, которая предпочитает защиту по выбору вместо универсального барьера против повторного воспроизведения.

Если форк BLAKE2b состоится примерно 1 сентября, защита от повторного воспроизведения станет чем-то большим, чем просто малоизвестной технической деталью. Она станет практическим тестом на то, смогут ли пользователи безопасно отделить активы, унаследованные от одной и той же истории Биткойна, даже несмотря на то, что Dashjr продолжает утверждать, что сеть, на которую приходится практически весь хешрейт, ликвидность и экономическая активность Биткойна, каким-то образом является альткоином.

Источник

Добавить комментарий

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 71,909.00
  • ethereumEthereum (ETH) $ 2,296.79
  • tetherTether (USDT) $ 0.999469
  • usd-coinUSDC (USDC) $ 0.999684
  • tronTRON (TRX) $ 0.337628
  • dogecoinDogecoin (DOGE) $ 0.077244
  • zcashZcash (ZEC) $ 567.52
  • leo-tokenLEO Token (LEO) $ 9.24
  • chainlinkChainlink (LINK) $ 10.67
  • moneroMonero (XMR) $ 420.12
  • cardanoCardano (ADA) $ 0.193246
  • stellarStellar (XLM) $ 0.181891
  • daiDai (DAI) $ 1.00
  • bitcoin-cashBitcoin Cash (BCH) $ 216.08
  • litecoinLitecoin (LTC) $ 47.36
  • hedera-hashgraphHedera (HBAR) $ 0.073282
  • crypto-com-chainCronos (CRO) $ 0.053788
  • okbOKB (OKB) $ 106.49
  • ethereum-classicEthereum Classic (ETC) $ 6.75
  • kucoin-sharesKuCoin (KCS) $ 7.33
  • cosmosCosmos Hub (ATOM) $ 1.49
  • algorandAlgorand (ALGO) $ 0.086039
  • true-usdTrueUSD (TUSD) $ 0.998053
  • vechainVeChain (VET) $ 0.005006
  • dashDash (DASH) $ 32.34
  • tezosTezos (XTZ) $ 0.217908
  • decredDecred (DCR) $ 12.03
  • iotaIOTA (IOTA) $ 0.035963
  • neoNEO (NEO) $ 1.85
  • basic-attention-tokenBasic Attention (BAT) $ 0.063413
  • qtumQtum (QTUM) $ 0.758664
  • 0x0x Protocol (ZRX) $ 0.081160
  • ravencoinRavencoin (RVN) $ 0.002932
  • ontologyOntology (ONT) $ 0.040703
  • paxos-standardPax Dollar (USDP) $ 0.998947
  • wavesWaves (WAVES) $ 0.201205
  • liskLisk (LSK) $ 0.083854
  • iconICON (ICX) $ 0.015874
  • huobi-tokenHuobi (HT) $ 0.113307
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • monacoinMonaCoin (MONA) $ 0.064993
Закрыть
Закрыть