
8 апреля команда разработчиков Bitcoin Core продемонстрирует уязвимости консенсуса биткоина в тестовой сети Signet. На мероприятии будут представлены специально спроектированные «атакующие блоки», требующие значительно больше времени для валидации.
- Цель демонстрации — показать серьезность четырех уязвимостей консенсуса.
- Используется инициатива BIP-54 для исправления слабых мест протокола.
- Обновление включает пакетный софтфорк для повышения безопасности сети.
Основные уязвимости консенсуса
Демонстрация будет сосредоточена на четырех критических уязвимостях, которые планируется устранить в рамках инициативы Great Consensus Cleanup:
- Искажение времени: Уязвимость, позволяющая майнерам с высоким хешрейтом манипулировать временными метками, будет исправлена новыми правилами для временных меток блоков.
- Ограничение ресурсоемких транзакций: Вводится лимит на число операций подписи в одной транзакции для снижения нагрузки на узлы.
- Проблема 64-байтовых транзакций: Транзакции такого размера будут признаны недействительными, чтобы устранить неоднозначность в дереве Меркла.
- Устаревшая проверка BIP-30: Убрана необходимость в проверке дублирующихся TxID, так как она стала ненужной с введением BIP-34.
План мероприятия и безопасность
Специалисты не будут демонстрировать наихудший сценарий атаки, скрывая детали скрипта и транзакции. Участникам предложат запустить узел Bitcoin Core на Signet, что займет около 32-33 ГБ. Мероприятие начнется в 10:00 EST (14:00 UTC), и любой желающий сможет наблюдать за процессом добычи и обработки блоков.
Кроме того, разработчики подготовили патч для визуализации подозрительных блоков через терминальный интерфейс bitcoin-tui. Однако было отмечено, что патч был разработан быстро и не прошел полноценного аудита, поэтому участникам рекомендуется использовать новые узлы без средств на устройстве.
Напомним, что в апреле Стив Джеффресс, создатель UTXOracle, обнаружил, что около 99% Taproot-транзакций в сети биткоина оказались «пылью».