Blokady czasowe Bitcoin mogą zapobiec błędom mostów, które prowadzą do całkowitych strat: współzałożyciel Rootstock

By: crypto.news|2026/09/10 17:55:12
0
Udostępnij
copy
Oceń nas w GoogleOceń nas w Google

Współzałożyciel Rootstock, Sergio Lerner, wezwał do wprowadzenia obowiązkowych opóźnień w wypłatach w mostach Bitcoin po tym, jak około 4 000 BTC opuściło portfel federacyjny Liquid Network w wyniku nieautoryzowanego wycofania.

Podsumowanie

  • Blokada czasowa mogłaby dać operatorom mostów kilka godzin na zidentyfikowanie i zatrzymanie nieautoryzowanych wypłat.
  • PowHSM Rootstock czeka 4 000 bloków, czyli około 36 godzin, zanim podpisze wycofanie.
  • Lerner powiedział, że skompromitowani funkcjonariusze Rootstock mogliby zatrzymać wycofanie, ale nie mogliby wymusić wcześniejszej wypłaty.
  • Projekt propozycji Bitcoin BIP-443 mógłby wspierać projekty skarbców, które umieszczają kontrole wypłat w zasadach konsensusu.

Sergio Lerner, główny naukowiec i współzałożyciel RootstockLabs, powiedział crypto.news, że natychmiastowe rozliczenie może przekształcić pojedynczy błąd walidacji w stratę, zanim operatorzy mostów zdążą zareagować.

"Bez blokady czasowej, pojedynczy błąd walidacji i całkowita strata stają się tym samym zdarzeniem, ponieważ środki przesuwają się w momencie, gdy oprogramowanie mówi 'tak'" - powiedział Lerner.

Jego komentarze nastąpiły po incydencie, w którym aktorzy stworzyli niepodparte L-BTC i użyli usługi wycofania SideSwap, aby wypłacić prawie 4 000 BTC z portfela Liquid Federation. Liquid opisał aktorów jako rzekomych hakerów białych kapeluszy, podczas gdy SideSwap powiedział, że jego usługa przetworzyła żądanie, ponieważ L-BTC wydawało się ważne.

Aktorzy później zwrócili 3 400 BTC po tym, jak Blockstream potwierdził, że dotknięte węzły mostu zostały naprawione. Około 598 BTC pozostało niewypłaconych, podczas gdy Liquid wznowił produkcję bloków bez przywracania transakcji lub operacji wycofania na dzień 10 września.
Możesz być również zainteresowany: Liquid Network odzyskuje 3 400 BTC po eksploatacji mostu

Blokada czasowa mogłaby stworzyć okno interwencyjne

Lerner powiedział, że obowiązkowe opóźnienie między stworzeniem niepodpartego L-BTC a uwolnieniem prawdziwego BTC mogłoby zmniejszyć szkody.

W takim systemie zatwierdzenie oprogramowania rozpoczęłoby okres oczekiwania, a nie kończyłoby wypłaty. Zautomatyzowane narzędzia monitorujące mogłyby porównywać żądane wycofanie z BTC wspierającym L-BTC i zgłaszać wszelkie nierówności przed rozliczeniem.

"Gdyby Liquid posiadał blokadę czasową - w której środki nie mogą się poruszać przez określony czas, niezależnie od tego, co mówi oprogramowanie lub operatorzy - błąd skutkowałby zarządzalnym incydentem, a nie natychmiastową, pełnoskalową katastrofą."

Według Lernera, opóźnienie dałoby operatorom wielogodzinne okno reakcji po stworzeniu niepodparty tokenów. Systemy monitorujące działające przez całą dobę mogłyby wykryć, że wycofanie przeszło pierwsze kontrole oprogramowania, mimo braku odpowiedniego zabezpieczenia.

Funkcjonariusze mogliby następnie wstrzymać wycofanie przed tym, jak sprzęt podpisałby transakcję lub uwolnił BTC z portfela federacyjnego, dodał.

System Liquid nie zgłosił skradzionego Klucza Autoryzacji Wycofania. SideSwap powiedział, że klient wysłał 4 000 L-BTC do swojej usługi wycofania, która obsłużyła żądanie w ramach swojego normalnego procesu, ponieważ tokeny nie mogły być odróżnione od wspieranych L-BTC. Federacja wypłaciła 3 996 BTC na podany adres Bitcoin około 23 minuty później.

Propozycja Lernera umieściłaby dodatkową kontrolę po pierwszym etapie walidacji. Nawet jeśli oprogramowanie błędnie zatwierdziłoby wypłatę, opóźnienie uniemożliwiłoby natychmiastowe opuszczenie odpowiadającego BTC.

Rootstock wprowadza opóźnienie w wypłatach BTC wynoszące 4 000 bloków

Rootstock już stosuje mechanizm opóźnienia dla wypłat BTC za pośrednictwem swojego dwukierunkowego mostu, chociaż zasady konsensusu Bitcoin nie egzekwują okresu oczekiwania.

System opiera się na specjalistycznych modułach zabezpieczeń sprzętowych zwanych PowHSMs. Przed podpisaniem wycofania, urządzenia niezależnie weryfikują, że 4 000 bloków Rootstock zostało przeprowadzonych, co reprezentuje około 36 godzin skumulowanego dowodu pracy.

Klucze prywatne pozostają w urządzeniach, według Lernera, a funkcjonariusze nie mogą nakazać sprzętowi ominięcia wymaganego okresu. Rootstock łączy zasady HSM z merge-mining, dzięki czemu górnicy Bitcoin przyczyniają się do dowodu pracy na bocznej łańcuchu.

"Nawet kolaborująca większość sygnatariuszy nie może ukraść funduszy, ponieważ klucze prywatne nigdy nie opuszczają PowHSM-ów, a HSM-y niezależnie weryfikują, że upłynęło 4,000 bloków Rootstock, zanim podpiszą," powiedział Lerner.

Model Rootstock zakłada, że większość hashrate Bitcoin uczestnicząca w merge-mining oraz funkcjonariusze federacji nie będą współpracować, aby zatrzymać sieć. Lerner powiedział, że skompromitowani funkcjonariusze mogą przerwać operacje peg, tworząc problem z żywotnością, ale zasady HSM zapobiegłyby zmuszeniu ich do wymuszonego wcześniejszego wypłacenia.

Gdy narzędzia monitorujące zidentyfikują podejrzaną aktywność, funkcjonariusze mogą wyłączyć swoje HSM-y, aby oczekujący peg-out nie otrzymał podpisu. Lerner opisał wstrzymanie jako sposób na ochronę podstawowego BTC, podczas gdy operatorzy badają problem i decydują, jak postąpić.

"Kolaborująca większość może, w najgorszym przypadku, zatrzymać peg, ale nie mogą wymusić nieautoryzowanego wypłacenia," powiedział.

Kontrole odwołania rozproszone mogą ograniczyć moce zamrażania

Zatrzymanie oczekującego wypłacenia wprowadza inne ryzyko, ponieważ ta sama moc mogłaby być użyta do opóźnienia legalnych użytkowników. Lerner powiedział, że żadna pojedyncza firma, operator ani administrator nie powinni kontrolować mechanizmu odwołania.

Zamiast tego niezależni funkcjonariusze powinni dzielić się władzą poprzez strukturę wielopartyjną, z zasadami sprzętowymi ograniczającymi to, co mogą zrobić. W ramach jego proponowanego modelu, funkcjonariusze mogliby wstrzymać przetwarzanie, ale nie mogliby przekierować BTC na inny adres ani go skonfiskować.

"Aby zapobiec pojedynczym punktom awarii lub centralnej cenzurze, kontrole odwołania powinny być rozproszone wśród niezależnych, wielopartyjnych funkcjonariuszy przy użyciu zasad wymuszonych sprzętowo, a nie centralnych kluczy administracyjnych."

Takie kontrole nadal pozwoliłyby grupie funkcjonariuszy przerwać wypłaty, jeśli wystarczająca liczba uczestników działałaby razem. Rozróżnienie Lernera opiera się na zakresie tej władzy: operatorzy mogliby tymczasowo wstrzymać podpisy, podczas gdy anomalia jest przeglądana, ale nie mogliby stworzyć ważnej transakcji, która przenosiłaby zabezpieczenie do siebie.

Opóźnienia czasowe musiałyby również uwzględniać wartość i cel każdej transakcji. Czas oczekiwania 36 godzin może być nieodpowiedni dla rutynowych płatności, podczas gdy most trzymający duże ilości BTC ma inny profil ryzyka.

Lerner powiedział, że systemy rozliczeniowe o wysokiej wartości powinny traktować czas jako kontrolę bezpieczeństwa, podobnie jak mechanizmy opóźnienia używane przez fizyczne skarbce bankowe. Okresy wypłaty mogłyby różnić się w zależności od wielkości transakcji lub wymagać różnych skumulowanych progów dowodu pracy w zależności od ryzyka zabezpieczenia.

Krótszy okres mógłby dotyczyć mniejszych transferów, podczas gdy dłuższe opóźnienie mogłoby dać zautomatyzowanym systemom i ludzkim odpowiedziom więcej czasu na zbadanie niezwykle dużego żądania. Lerner nie określił jednego opóźnienia dla każdego mostu, ale wskazał na wymóg 4,000 bloków Rootstock jako skuteczny okres dla infrastruktury zabezpieczającej duże salda BTC.

Cena --

--
--
--

Rodzime skarbce Bitcoin mogłyby wprowadzić zabezpieczenia w konsensusie

Obecna ochrona Rootstock zależy od jego HSM-ów i federacji, a nie od zasad egzekwowanych przez sieć Bitcoin. Lerner powiedział, że rodzime skarbce Bitcoin i klucze odwołania mogłyby przenieść porównywalne kontrole do podstawowego protokołu.

Jednym z możliwych elementów budulcowych jest BIP-443, projekt propozycji dla opcode'u o nazwie OP_CHECKCONTRACTVERIFY, lub OP_CCV. Propozycja pozwoliłaby wyjściu Bitcoin przenosić dane i ograniczać, jak jego fundusze mogą poruszać się w przyszłych transakcjach.

BIP-443 opisuje OP_CCV jako zmianę konsensusu wymagającą miękkiego hard forka. Wśród wymienionych zastosowań znajdują się wyjścia Bitcoin z przenoszeniem stanu, sidechainy oraz struktury wypłat dwuetapowych, które umożliwiają reaktywną ochronę. Propozycja pozostaje w statusie roboczym, a proces jej aktywacji nie został jeszcze określony.

Lerner przytoczył OP_CCV i BIP-443 jako przykłady tego, jak natywne skarbce mogą dać użytkownikom lub wyznaczonym stronom czas na anulowanie wypłaty po wykryciu skradzionych danych uwierzytelniających, zmienionego oprogramowania lub innego nietypowego zdarzenia.

Przeniesienie mechanizmu do konsensusu Bitcoin zmniejszyłoby zależność od polityk HSM specyficznych dla mostów, według Lernera. Górnicy, funkcjonariusze lub administratorzy musieliby przestrzegać warunków wydawania związanych z wyjściem Bitcoin, zamiast stosować uznaniowe wstrzymanie po tym, jak środki już zostały przeniesione.

W przypadku dużych wypłat z mostów, Lerner powiedział, że opóźnienie powinno trwać wystarczająco długo, aby zautomatyzowane powiadomienia i operatorzy ludzcy mogli zidentyfikować problem, zatrzymać przetwarzanie i zbadać dotknięte oprogramowanie, zanim BTC stanie się na stałe wydawalne przez odbiorcę. Przeczytaj więcej: Ustawa CLARITY napotyka podział w Senacie w sprawie zasad dotyczących konfliktów związanych z kryptowalutami

Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.

Możesz również polubić

iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]