Finst

Posiadacze bitcoinów narażeni na replay attack przy forku BIP-110

W razie podziału łańcucha podpisane transakcje mogą zostać odtworzone na obu sieciach, co grozi utratą prawdziwych BTC. Szczególnie duzi posiadacze powinni wyraźnie oddzielać salda.

Posiadacze bitcoinów narażeni na replay attack przy forku BIP-110

Najważniejsze informacje

  • Posiadacze Bitcoinów mogą w ten weekend stanąć przed ryzykiem replay attack, jeśli fork BIP-110 doprowadzi do podziału łańcucha.
  • Podpisana transakcja przeznaczona dla fork-coins może zostać odtworzona także na Bitcoinie, przez co prawdziwe BTC mogą zostać niezamierzenie przesunięte.
  • BIP-110 ma bardzo ograniczone wsparcie górników, ale węzły z tym oprogramowaniem mogą odrzucać bloki bez oznaczenia od bloku 961.632.

Posiadacze Bitcoinów mogą w ten weekend znaleźć się w niekomfortowej sytuacji, jeśli nowy fork związany z BIP-110 rzeczywiście doprowadzi do rozdzielenia łańcucha. Osoby, które zechcą sprzedać nowe monety bez odpowiedniego rozdzielenia obu sald, mogą nieświadomie przenieść prawdziwe BTC zamiast fork-coins. Dla wielu posiadaczy najbezpieczniejszym rozwiązaniem pozostaje więc wstrzymanie się od działania.

Dlaczego sprzedaż może być ryzykowna

Źródłem problemu jest to, że na wczesnym etapie oba łańcuchy akceptują te same transakcje. W praktyce podpisana transakcja służąca do wysłania fork-coins może zostać odtworzona również w samym Bitcoinie. W efekcie nabywca otrzymuje nie tylko nowe monety, lecz także tę samą kwotę prawdziwych BTC na tym samym adresie. Taki scenariusz określa się jako replay attack.

Według dewelopera Bitcoina Kevina Loaeca, który zwrócił uwagę na to ryzyko w tym tygodniu na X, szczególnie duzi posiadacze mogą stać się celem. W takim przypadku portfel nie zostaje całkowicie opróżniony, ale monety, które faktycznie są przenoszone, opuszczają go jako prawdziwy Bitcoin. Dodatkowo na obu łańcuchach trzeba zapłacić opłaty transakcyjne.

Co zmienia BIP-110

BIP-110 to propozycja z 2025 roku, której celem jest tymczasowe wyłączenie danych niefinansowych z transakcji Bitcoin, aby w block space zostało więcej miejsca na transakcje finansowe. Aktywacja ma nastąpić po sygnalizacji ze strony górników, ale według najnowszego stanu wsparcie to wynosi mniej niż 1%. To zwiększa ryzyko chaosu, jeśli zasady zostaną mimo wszystko egzekwowane bez szerokiego konsensusu.

Próg aktywacji jest wysoki: 1.109 oznaczonych bloków w okresie 2.016 bloków, czyli 55%. Ta ścieżka wydaje się obecnie zamknięta, ale propozycja zawiera też drugi mechanizm. Od bloku 961.632, którego pojawienia się oczekuje się w ten weekend, węzły z oprogramowaniem BIP-110 miałyby odrzucać bloki bez oznaczenia, nawet jeśli górnicy nie wyrazili zgody.

Dlaczego ma to znaczenie dla posiadaczy

Dla europejskich czytelników kryptowalut to dobry przykład, jak techniczna zmiana w Bitcoinie może bezpośrednio wpłynąć na custody i bezpieczeństwo transakcji. W razie podziału posiadacze początkowo otrzymują na obu łańcuchach to samo saldo, podczas gdy drugi łańcuch może być wart niewiele albo nic. Dopiero później, od bloku 965.664, miałyby zacząć obowiązywać właściwe zasady BIP-110 dotyczące danych transakcyjnych, co może tymczasowo utrudnić bezpieczne rozdzielenie obu sald.

Tego rodzaju niepewność protokołu pojawia się przy forkach Bitcoina regularnie. Propozycja BIP-110 dla Bitcoina już wcześniej miała znikome wsparcie, co zwiększa ryzyko zamieszania wokół wdrożenia.

Termin pozostaje ponadto zależny od tempa znajdowania bloków, przez co okno obowiązkowej sygnalizacji może rozpocząć się dzień wcześniej lub później, niż obecnie się zakłada. W praktyce oznacza to przede wszystkim konieczność zachowania ostrożności, a nie szybkiego działania.


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.