Перейти к содержимому

Bitcoin Core публично продемонстрирует уязвимости консенсуса биткоина в тестнете Signet

Разработчики Bitcoin Core 8 апреля покажут «атакующие блоки» в тестовой сети Signet, чтобы подчеркнуть серьёзность четырёх уязвимостей, которые призван устранить BIP-54.

📝
Редакция
0
Редакция · 0 статей

Команда Bitcoin Core назначила на 8 апреля открытую демонстрацию так называемых «атакующих блоков» биткоина в тестовой сети Signet. Специально сконструированные блоки потребуют значительно больше вычислительных ресурсов для валидации, чем стандартные.

Почему это важно

Демонстрация направлена на то, чтобы наглядно подтвердить серьёзность четырёх известных уязвимостей консенсуса биткоина. Все они входят в сферу действия инициативы Great Consensus Cleanup, оформленной в виде предложения по улучшению протокола — BIP-54. Этот документ описывает пакетный софтфорк, который одним обновлением закрывает сразу несколько слабых мест сети.

Если BIP-54 будет активирован, биткоин получит защиту от нескольких давно известных векторов атак, что повысит устойчивость и безопасность всей сети.

Какие уязвимости устраняет BIP-54

Предложение охватывает четыре ключевых направления:

  • Атака искажения времени (timewarp). Майнеры с достаточным хешрейтом способны манипулировать временными метками блоков, искусственно снижая сложность добычи. BIP-54 вводит новые правила для временных меток первого и последнего блока в каждом периоде пересчёта сложности.
  • Вычислительно затратные транзакции. Определённые операции могут проверяться от нескольких минут до часа на слабом оборудовании, увеличивая нагрузку на узлы и предоставляя майнерам рычаг давления на конкурентов. BIP-54 устанавливает лимит на количество потенциально исполняемых операций подписи в одной транзакции — при превышении она признаётся недействительной.
  • Проблема 64-байтовых транзакций в дереве Меркла. Транзакция размером ровно 64 байта создаёт двусмысленность: её можно интерпретировать и как лист, и как внутренний узел дерева. Это подрывает надёжность доказательств включения транзакций и делает корень Меркла неоднозначным. После активации BIP-54 такие транзакции станут недействительными.
  • Устаревшая проверка BIP-30. Эта защита от дублирующихся TxID стала избыточной после активации BIP-34, однако формально сохраняется в консенсусе. BIP-54 обязывает новые Coinbase-транзакции быть уникальными, что позволит окончательно отказаться от старой проверки.

Как пройдёт демонстрация

Разработчики подчеркнули, что не собираются показывать наихудший сценарий атаки. Детали скрипта и транзакции будут скрыты, чтобы не предоставлять дополнительную информацию потенциальным злоумышленникам. Участникам покажут блоки, верификация которых требует на порядок больше ресурсов по сравнению с обычными.

Мероприятие стартует в 10:00 EST (14:00 UTC). Любой желающий сможет запустить узел Bitcoin Core на Signet — для этого потребуется около 32–33 ГБ дискового пространства — и наблюдать за процессом добычи и обработки блоков.

Для визуализации подготовлен специальный патч для терминального интерфейса bitcoin-tui, поддерживаемого разработчиком AJ Towns. Он позволяет в реальном времени отслеживать обработку блоков через вкладку Slow Blocks. При этом разработчики предупредили, что патч был создан в сжатые сроки и не прошёл полноценный аудит. В целях безопасности участникам рекомендовали использовать свежие узлы без средств на устройстве.

Контекст событий

Демонстрация проходит на фоне растущего внимания к техническим аспектам безопасности биткоина. Ранее в апреле создатель UTXOracle Стив Джеффресс обнаружил, что примерно 99% Taproot-транзакций в сети биткоина оказались так называемой «пылью».

bip-54bitcoinbitcoin-coreconsensussecuritysignetsoft-fork

Часто задаваемые вопросы

Что такое BIP-54 и зачем он нужен биткоину?

BIP-54 — это предложение по улучшению биткоина, описывающее пакетный софтфорк Great Consensus Cleanup. Он направлен на устранение четырёх известных уязвимостей консенсуса, включая атаку искажения времени, проблему вычислительно затратных транзакций, неоднозначность 64-байтовых транзакций в дереве Меркла и устаревшую проверку BIP-30.

Когда пройдёт демонстрация уязвимостей Bitcoin Core?

Демонстрация назначена на 8 апреля и начнётся в 10:00 EST (14:00 UTC). Разработчики покажут «атакующие блоки» в тестовой сети Signet, которые требуют значительно больше ресурсов для валидации.

Как наблюдать за демонстрацией атакующих блоков в Signet?

Для участия нужно запустить узел Bitcoin Core на Signet, что потребует около 32–33 ГБ дискового пространства. Также доступен патч для терминального интерфейса bitcoin-tui с вкладкой Slow Blocks для визуализации обработки блоков в реальном времени.

Что такое атака искажения времени в биткоине?

Это уязвимость, при которой майнеры с большим хешрейтом манипулируют временными метками блоков, чтобы искусственно занизить сложность добычи. BIP-54 предлагает ввести новые правила для временных меток первого и последнего блока каждого периода пересчёта сложности.

Покажут ли разработчики наихудший сценарий атаки?

Нет, разработчики намеренно скроют детали скрипта и транзакции, чтобы не предоставлять информацию злоумышленникам. Участники увидят блоки, верификация которых требует на порядок больше ресурсов, чем обычных.

Читайте также

Рынок

Bitcoin –2,5% за неделю: обвинения Jane Street и 7 форков Ethereum

Биткоин потерял 2,5% за неделю на фоне геополитических шоков, Jane Street обвинили в систематическом давлении на цену BTC, а Ethereum Foundation опубликовала дорожную карту с семью хардфорками.

6 мин·🔥 1
Бизнес

TON Wallet запустил хранилища для пассивного дохода на BTC, ETH и USDT прямо в Telegram

TON Wallet представил хранилища (vaults) для пассивного дохода на BTC, ETH и USDT прямо в Telegram — до 18% годовых на стейблкоины через партнёрство с Morpho, TAC и Re7.

2 мин·🔥 1
Аналитика

Недельный обзор: спасение экосистемы Aave на 100 000 ETH и квантовый взлом ключа ECC

Биткоин удержался у $78 000, DeFi-сообщество мобилизовало свыше 100 000 ETH для восстановления экосистемы после взлома Kelp, а исследователь впервые извлёк 15-битный ключ ECC на квантовом компьютере.

5 мин·🔥 0
Рынок

Strategy стала лидером по шортам в США: ставки на $6 млрд

Акции Strategy возглавили рейтинг Goldman Sachs по объёму коротких позиций среди крупнокапитализированных бумаг США: шорты достигли $6 млрд при капитализации в $42 млрд на фоне падения котировок на 61%.

3 мин·🔥 0
Рынок

Институциональные инвесторы сбросили ETF-акции на 25 000 BTC во время рыночного обвала

Хедж-фонды и инвестиционные советники избавились от позиций в биткоин-ETF на 25 098 BTC за четвёртый квартал, усилив давление на рынок в период масштабной коррекции.

3 мин·🔥 1
Рынок

Биткоин достиг $70 000 на фоне надежд на перемирие в Иране

6 апреля BTC вырос на 4% и протестировал отметку $70 000 благодаря новостям о возможном прекращении огня между США, Израилем и Ираном. Рынок деривативов при этом демонстрирует противоречивые сигналы.

3 мин·🔥 0