Замедленные замки Bitcoin могут предотвратить ошибки мостов, приводящие к полным потерям: соучредитель Rootstock

By: crypto.news|2026/09/10 17:55:12
0
Поделиться
copy
Оценить в GoogleОценить в Google

Соучредитель Rootstock Серджио Лернер призвал мосты Bitcoin внедрить обязательные задержки вывода после того, как около 4000 BTC покинули федеративный кошелек Liquid Network через несанкционированный вывод.

Резюме

  • Замедленный замок может дать операторам мостов несколько часов для выявления и остановки несанкционированных выводов.
  • PowHSM Rootstock ожидает 4000 блоков, или около 36 часов, прежде чем подписать вывод.
  • Лернер сказал, что скомпрометированные функционеры Rootstock могли бы остановить вывод, но не могли бы принудить к досрочному выводу.
  • Проект предложения Bitcoin BIP-443 может поддерживать конструкции хранилищ, которые помещают контроль вывода в правила консенсуса.

Серджио Лернер, главный ученый и соучредитель RootstockLabs, сказал crypto.news, что немедленное завершение может превратить единую ошибку валидации в потерю, прежде чем операторы мостов успеют отреагировать.

"Без замедленного замка одна ошибка валидации и полная потеря становятся одним и тем же событием, потому что средства перемещаются в тот момент, когда программное обеспечение говорит 'да'," - сказал Лернер.

Его комментарии последовали за инцидентом, в котором злоумышленники создали неподкрепленный L-BTC и использовали сервис вывода SideSwap, чтобы вывести почти 4000 BTC из кошелька Liquid Federation. Liquid описал злоумышленников как предполагаемых хакеров-белых шляп, в то время как SideSwap заявил, что его сервис обработал запрос, потому что L-BTC казался действительным.

Позже злоумышленники вернули 3400 BTC после того, как Blockstream подтвердил, что затронутые узлы моста были исправлены. Около 598 BTC остались неоплаченными, в то время как Liquid возобновил производство блоков без восстановления транзакций или операций вывода по состоянию на 10 сентября.
Вам также может быть интересно: Liquid Network восстанавливает 3400 BTC после эксплуатации моста

Замедленный замок мог бы создать окно для вмешательства

Лернер сказал, что обязательная задержка между созданием неподкрепленного L-BTC и выпуском реального BTC могла бы уменьшить ущерб.

В рамках такой системы одобрение программного обеспечения начало бы период ожидания, а не завершало бы вывод. Автоматизированные инструменты мониторинга могли бы сравнить запрашиваемый вывод с BTC, поддерживающим L-BTC, и отметить любое несоответствие перед завершением.

"Если бы Liquid имел замедленный замок --- когда средства не могут перемещаться в течение определенного времени, независимо от того, что говорят программное обеспечение или операторы --- ошибка привела бы к управляемому инциденту, а не к немедленной, полномасштабной катастрофе."

По словам Лернера, задержка дала бы операторам многочасовое окно для реагирования после создания неподкрепленных токенов. Системы мониторинга, работающие круглосуточно, могли бы обнаружить, что вывод прошел первые проверки программного обеспечения, несмотря на отсутствие соответствующего обеспечения.

Функционеры могли бы затем приостановить вывод до того, как оборудование подписало бы транзакцию или выпустило бы BTC из федеративного кошелька, добавил он.

Система Liquid не сообщала о похищенном Ключе авторизации вывода. SideSwap заявил, что клиент отправил 4000 L-BTC в его сервис вывода, который обработал запрос в рамках своего обычного процесса, потому что токены нельзя было отличить от подкрепленного L-BTC. Федерация выплатила 3996 BTC на указанный адрес Bitcoin примерно через 23 минуты.

Предложение Лернера поместило бы дополнительный контроль после первой стадии валидации. Даже если программное обеспечение ошибочно одобрило бы вывод, задержка предотвратила бы немедленный вывод соответствующего BTC.

Rootstock вводит задержку вывода Bitcoin в 4000 блоков

Rootstock уже использует механизм задержки для выводов BTC через свой двусторонний вывод, хотя правила консенсуса Bitcoin не требуют ожидания.

Система полагается на специализированные модули аппаратной безопасности, называемые PowHSM. Перед подписанием вывода устройства независимо проверяют, что прошло 4000 блоков Rootstock, что составляет около 36 часов накопленного доказательства работы.

Согласно Лернеру, закрытые ключи остаются внутри устройств, и функционеры не могут заставить оборудование обойти необходимый период. Rootstock сочетает правила HSM с объединённым майнингом, через который майнеры Bitcoin вносят доказательства работы в сайдчейн.

"Даже сговорившееся большинство подписантов не может украсть средства, потому что закрытые ключи никогда не покидают PowHSM, и HSM независимо проверяют, что прошло 4000 блоков Rootstock, прежде чем они подпишут," — сказал Лернер.

Модель Rootstock предполагает, что большинство хешрейта Bitcoin, участвующего через объединённый майнинг, и функционеры федерации не будут работать вместе, чтобы остановить сеть. Лернер сказал, что скомпрометированные функционеры могут прервать операции пега, создавая проблему живости, но правила HSM помешают им принудительно осуществить несанкционированный досрочный вывод.

Когда инструменты мониторинга выявляют подозрительную активность, функционеры могут отключить свои HSM, чтобы ожидающий вывод не получил подпись. Лернер описал паузу как способ защитить основной BTC, пока операторы исследуют проблему и решают, как действовать дальше.

"Сговорившееся большинство может, в худшем случае, остановить пег, но они не могут принудить несанкционированный вывод," — сказал он.

Контроль распределённого аннулирования может ограничить полномочия замораживания

Остановка ожидаемого вывода вводит другой риск, потому что та же власть может быть использована для задержки законных пользователей. Лернер сказал, что ни одна компания, оператор или администратор не должны контролировать механизм аннулирования.

Вместо этого независимые функционеры должны делить полномочия через многопартийную структуру, с аппаратными правилами, ограничивающими то, что они могут делать. В соответствии с его предложенной моделью функционеры могли бы приостановить обработку, но не могли бы перенаправить BTC на другой адрес или конфисковать его.

"Чтобы предотвратить единые точки отказа или централизованную цензуру, контроль аннулирования должен быть распределён между независимыми многосторонними функционерами с использованием аппаратных правил, а не централизованных административных ключей."

Такие контроли всё ещё позволят группе функционеров прервать выводы, если достаточно участников действуют вместе. Различие Лернера основывается на объёме этих полномочий: операторы могли бы временно удерживать подписи, пока аномалия рассматривается, но они не могли бы создать действительную транзакцию, которая переводит залог к ним.

Временные задержки также должны учитывать ценность и цель каждой транзакции. Ожидание в 36 часов может быть неподходящим для рутинных платежей, в то время как мост, удерживающий большие суммы BTC, имеет другой профиль риска.

Лернер сказал, что системы расчётов с высокой стоимостью должны рассматривать время как контроль безопасности, аналогично механизмам задержки, используемым физическими банковскими хранилищами. Периоды вывода могут варьироваться в зависимости от размера транзакции или требовать различных кумулятивных порогов доказательства работы в зависимости от подверженного риску залога.

Короткий период может применяться к меньшим переводам, в то время как более длительная задержка может дать автоматизированным системам и человеческим ответчикам больше времени для проверки необычно большого запроса. Лернер не предписывал одну задержку для каждого моста, но упомянул требование Rootstock в 4000 блоков как эффективный период для инфраструктуры, обеспечивающей большие балансы BTC.

Цена --

--
--
--

Нативные хранилища Bitcoin могут установить меры безопасности в консенсусе

Текущая защита Rootstock зависит от его HSM и федерации, а не от правил, обеспечиваемых сетью Bitcoin. Лернер сказал, что нативные хранилища Bitcoin и ключи аннулирования могут перенести сопоставимые контроли в базовый протокол.

Одним из возможных строительных блоков является BIP-443, проект предложения для опкода, называемого OP_CHECKCONTRACTVERIFY или OP_CCV. Предложение позволит выходу Bitcoin нести данные и ограничивать, как его средства могут перемещаться через будущие транзакции.

BIP-443 описывает OP_CCV как изменение консенсуса, требующее мягкого форка. Его перечисленные применения включают в себя Bitcoin-выходы с переносом состояния, сайдчейны и структуры двухступенчатого вывода, которые обеспечивают реактивную безопасность. Предложение остается в статусе черновика, и процесс его активации не был определен.

Лернер привел OP_CCV и BIP-443 в качестве примеров того, как нативные хранилища могут дать пользователям или назначенным сторонам время для отмены вывода после обнаружения украденных учетных данных, измененного программного обеспечения или другого аномального события.

Перемещение механизма в консенсус Bitcoin снизит зависимость от специфических для моста политик HSM, по словам Лернера. Майнеры, функционеры или администраторы должны будут следовать условиям расходования, прикрепленным к Bitcoin-выходу, а не применять произвольную паузу после того, как средства уже были перемещены.

Для крупных выводов через мост Лернер отметил, что задержка должна длиться достаточно долго, чтобы автоматические уведомления и операторы могли выявить проблему, остановить обработку и проверить затронутое программное обеспечение, прежде чем BTC станет окончательно доступным для получателя. Читать далее: Закон CLARITY сталкивается с расколом в Сенате по поводу правил конфликта криптовалюты

Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

Вам также может понравиться

Свежие листинги на WEEX

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]