es
Volver a la lista

Aumentan las alertas sobre ataques de repetición de transacciones mientras los partidarios del BIP-110 tildan a Bitcoin de «spamcoin»

source-logo  news.bitcoin.com 57 m
image

La cuestión es importante porque Luke Dashjr y otros partidarios de la BIP-110 están debatiendo una bifurcación dura que sustituiría el algoritmo de minería SHA-256d de la cadena minoritaria por BLAKE2b. Tal medida crearía de forma permanente un diseño completamente nuevo, pero las dos redes seguirían compartiendo su historial de transacciones anterior a la bifurcación.

¿Qué es exactamente un ataque de repetición?

Imagina que alguien tiene 1 bitcoin antes de una bifurcación dura. Cuando la cadena de bloques se divide, la misma salida de transacción no gastada (UTXO) existe en ambas redes. En la práctica, el propietario controla las monedas correspondientes en cada cadena con la misma clave privada.

El problema surge si ambas redes reconocen además las mismas reglas de transacción y firma. Supongamos que el propietario envía la moneda a una plataforma de intercambio en la cadena A. Si esa transacción firmada también es válida en la cadena B, otra parte puede copiarla y difundirla allí. La cadena B podría aceptar la transacción porque, desde el punto de vista criptográfico, nada distingue esa autorización de una destinada a su propia red.

Un diagrama visual de cómo funciona un ataque de repetición.

Eso es una repetición. Nadie roba la clave privada ni descifra la criptografía de Bitcoin. El problema es más sencillo: el usuario creó una autorización válida, pero dos cadenas de bloques la reconocen. Y mientras la cadena BIP-110 se sitúa en la altura de bloque 961636, las personas que gastan BTC están moviendo monedas BIP-110 —o comoquiera que se llamen en el futuro— al mismo tiempo, sin siquiera saberlo. «La inmensa mayoría de estos [BIP-110 minority chain] bloques no son más que una repetición de transacciones de hace días procedentes de la cadena principal», escribió Mononaut, desarrollador de Mempool.space, en X. Este tema de la protección contra repeticiones o los ataques de repetición ha provocado un debate viral en X durante los últimos días.

La protección contra repeticiones levanta un muro entre las cadenas

La protección contra la repetición evita ese cruce al hacer que las transacciones en las redes competidoras sean distinguibles. Un método consiste en cambiar el hash de la firma, comúnmente llamado «sighash», de modo que una transacción firmada para una cadena no cumpla las reglas de consenso de la otra.

La protección obligatoria integra esta distinción en la propia bifurcación. La protección opcional deja las transacciones ordinarias potencialmente compatibles con ambas cadenas y exige a los usuarios que utilicen deliberadamente un mecanismo específico de cada cadena cuando deseen separar sus monedas.

Esa distinción ha cobrado importancia para el BIP-110. El plan emergente no parece ofrecer una protección bidireccional automática y completa contra la repetición. En cambio, al menos según los debates en Discord, Bitcoin Knots está implementando una nueva opción de «sighash» que puede crear una transacción válida en la cadena RDTS pero inválida en Bitcoin Core.

Dashjr afirma que la protección es problema de la otra cadena

Dashjr ha adoptado una postura inusual sobre qué red debería asumir la responsabilidad. Cuando se le preguntó el 18 de agosto sobre la protección contra la repetición de transacciones para la bifurcación dura propuesta, afirmó: «La protección contra la repetición de transacciones era responsabilidad de Spamcoin, ya que es la altcoin del airdrop».

Fuente de la imagen: X

Añadió que habría formas de separar las transacciones, pero argumentó que «las transacciones legítimas de Bitcoin deben seguir siendo válidas en Bitcoin». Su razonamiento se basa en su afirmación de que la red minoritaria BIP-110/RDTS es Bitcoin, mientras que la cadena de bloques de Bitcoin SHA-256d, abrumadoramente dominante, es la red escindida.

Fuente de la imagen: X

Dashjr ha utilizado repetidamente nombres despectivos para referirse a la cadena dominante de Bitcoin, entre ellos «Spamcoin» y «Bpedo», una referencia que incorpora el término «pedo». Ha calificado a esa red como la altcoin, al tiempo que sigue describiendo la rama BIP-110 como el Bitcoin legítimo.

Las cifras de la red cuentan una historia muy diferente

Esa caracterización choca con la actividad observable en la red. La señal de los mineros de BIP-110 alcanzó un máximo de aproximadamente el 2,53 %, y cuando sus reglas de consenso entraron en vigor el 8 de agosto, su rama minoritaria solo produjo dos bloques inmediatos antes de estancarse. La cadena dominante de Bitcoin siguió funcionando mientras la brecha se ampliaba en cientos de bloques. Se han minado algunos otros bloques de la BIP-110 a un ritmo extremadamente lento.

La red mayoritaria conservó prácticamente todo el hashrate significativo de Bitcoin, la cadena más larga, el peso del trabajo, la liquidez y el reconocimiento económico. La propuesta BIP-110 se dio por cerrada posteriormente, mientras que sus partidarios se decantaron por planes para un cambio en la prueba de trabajo (PoW) a BLAKE2b con el objetivo de reactivar la red minoritaria.

Además, la comunidad de Bitcoin está frustrada con las repetidas afirmaciones de Dashjr, y la protección contra repeticiones de tipo «opt-in» que se está debatiendo es motivo de controversia. «Jajaja. Luke no va a lanzar su sh**coin con protección contra repetición, ¿verdad? Supongo que entonces no cotizará en las bolsas», escribió un usuario de X el miércoles. Otro usuario de X argumentó:

«Esto ha cruzado la línea que separa las tonterías del comportamiento malintencionado. Difundir información falsa como esta puede causar un perjuicio financiero real a los usuarios de Bitcoin».

La protección opcional deja la responsabilidad en manos de los usuarios

Según el enfoque que se está debatiendo actualmente en el canal de Discord de Bitcoin Knots, las transacciones normales podrían seguir siendo repetibles, ya que RDTS pretende mantener la compatibilidad con los tipos de sighash existentes en Bitcoin Core. Los usuarios que deseen una protección específica de RDTS tendrían que utilizar el nuevo sighash, lo que requeriría un software de monedero compatible o un firmware de firma por hardware.

Una conversación en el canal de Discord de Bitcoin Knots: captura de pantalla.

Los usuarios también pueden intentar dividir sus monedas manualmente. Una transacción de Bitcoin que contenga datos que RDTS rechace podría crear una salida que solo exista en la cadena dominante. Por el contrario, el «sighash» específico de RDTS propuesto podría generar una transacción que RDTS acepte, pero que Bitcoin Core rechace.

El resultado se parece mucho más a una protección contra la repetición de transacciones de tipo «opt-in» que al cortafuegos automático que los usuarios esperan de una bifurcación dura controvertida. Esto deja a los monederos, las plataformas de intercambio y los titulares con la responsabilidad de saber exactamente qué transacciones pueden traspasar las cadenas. La decisión resulta extraña, especialmente para una nueva cadena y un activo criptográfico sin soporte alguno por parte de las plataformas de intercambio. Es poco probable que los proveedores de infraestructura, en particular las plataformas de intercambio de criptomonedas, se acerquen a una cadena que opte por una protección «opt-in» en lugar de una barrera universal contra la repetición de transacciones. Si la bifurcación de BLAKE2b se lleva a cabo alrededor del 1 de septiembre, la protección contra la repetición de transacciones será, por lo tanto, algo más que un detalle técnico oscuro. Se convertirá en una prueba práctica de si los usuarios pueden separar de forma segura los activos heredados del mismo historial de Bitcoin, incluso mientras Dashjr sigue afirmando, de forma exagerada, que la red que soporta prácticamente todo el hashrate, la liquidez y la actividad económica de Bitcoin es, de alguna manera, la altcoin.

news.bitcoin.com