Часові затримки Bitcoin можуть запобігти помилкам мостів, які призводять до повних втрат: співзасновник Rootstock

By: crypto.news|2026/09/10 17:55:12
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Співзасновник Rootstock Сергій Лернер закликав до обов'язкового запровадження затримок на виведення Bitcoin після того, як близько 4,000 BTC залишили федеративний гаманець Liquid Network через несанкціонований вихід.

Резюме

  • Часова затримка може дати операторам мостів кілька годин, щоб виявити та зупинити несанкціоновані виведення.
  • PowHSM Rootstock чекають 4,000 блоків, або близько 36 годин, перед підписанням виходу.
  • Лернер зазначив, що скомпрометовані функціонери Rootstock можуть зупинити вихід, але не можуть примусити до дострокового виведення.
  • Проект пропозиції Bitcoin BIP-443 може підтримувати дизайни сховищ, які встановлюють контроль за виведенням у правилах консенсусу.

Сергій Лернер, головний науковець і співзасновник RootstockLabs, сказав crypto.news, що негайне врегулювання може перетворити одну помилку валідації на втрату, перш ніж оператори мостів матимуть час на реагування.

"Без часової затримки одна помилка валідації та повна втрата стають одним і тим же подією, оскільки кошти переміщуються в момент, коли програмне забезпечення каже 'так'," - сказав Лернер.

Його коментарі були зроблені після інциденту, в якому учасники створили непідтримувані L-BTC і використали сервіс виходу SideSwap, щоб вивести майже 4,000 BTC з гаманця Liquid Federation. Liquid описав учасників як нібито білих хакерів, тоді як SideSwap заявив, що його сервіс обробив запит, оскільки L-BTC виглядали дійсними.

Учасники пізніше повернули 3,400 BTC після того, як Blockstream підтвердив, що уражені вузли мосту були виправлені. Близько 598 BTC залишилися невиплаченими, тоді як Liquid відновив виробництво блоків без відновлення транзакцій або операцій виходу станом на 10 вересня.
Вам також може бути цікаво: Liquid Network відновлює 3,400 BTC після експлуатації мосту

Часова затримка могла б створити вікно для втручання

Лернер зазначив, що обов'язкова затримка між створенням непідтримуваних L-BTC та випуском реальних BTC могла б зменшити шкоду.

У такій системі схвалення програмного забезпечення розпочало б період очікування, а не завершувало б виведення. Автоматизовані моніторингові інструменти могли б порівнювати запитуваний вихід з BTC, що підтримують L-BTC, і позначати будь-який дисбаланс перед врегулюванням.

"Якби Liquid мав часову затримку --- коли кошти не можуть переміщатися протягом визначеного періоду, незалежно від того, що говорить програмне забезпечення або оператори --- помилка призвела б до керованого інциденту, а не до негайної, повномасштабної катастрофи."

За словами Лернера, затримка дала б операторам багато годин для реагування після створення непідтримуваних токенів. Моніторингові системи, що працюють цілодобово, могли б виявити, що вихід пройшов перші перевірки програмного забезпечення, незважаючи на відсутність відповідного забезпечення.

Функціонери могли б призупинити вихід перед тим, як апаратура підписала транзакцію або випустила BTC з федеративного гаманця, додав він.

Система Liquid не повідомила про вкрадений ключ авторизації виходу. SideSwap заявив, що клієнт надіслав 4,000 L-BTC до свого сервісу виходу, який обробив запит у звичайному процесі, оскільки токени не могли бути відрізнені від підтримуваних L-BTC. Федерація виплатила 3,996 BTC на надану адресу Bitcoin приблизно через 23 хвилини.

Пропозиція Лернера встановила б додатковий контроль після першого етапу валідації. Навіть якщо програмне забезпечення помилково схвалило виведення, затримка завадила б відповідному BTC залишити негайно.

Rootstock запроваджує затримку на виведення Bitcoin у 4,000 блоків

Rootstock вже використовує механізм затримки для виведення BTC через свій двосторонній вихід, хоча правила консенсусу Bitcoin не вимагають періоду очікування.

Система покладається на спеціалізовані модулі безпеки апаратного забезпечення, звані PowHSM. Перед підписанням виходу пристрої незалежно перевіряють, що пройшло 4,000 блоків Rootstock, що представляє близько 36 годин накопиченого доказу роботи.

Приватні ключі залишаються всередині пристроїв, згідно з Лернером, і функціонери не можуть наказати апаратному забезпеченню обійти необхідний період. Rootstock поєднує правила HSM з об'єднаним видобутком, через який майнери Bitcoin вносять доказ роботи до бічного ланцюга.

"Навіть змовницька більшість підписантів не може вкрасти кошти, оскільки приватні ключі ніколи не залишають PowHSM, а HSM незалежно перевіряють, що пройшло 4,000 блоків Rootstock, перш ніж вони підпишуть", - сказав Лернер.

Модель Rootstock передбачає, що більшість хеш-рейту Bitcoin, що бере участь через об'єднаний видобуток, і функціонери федерації не працюватимуть разом, щоб зупинити мережу. Лернер зазначив, що скомпрометовані функціонери можуть перервати операції з пегами, створюючи проблему живучості, але правила HSM завадять їм примусити несанкціонований достроковий вивід.

Коли інструменти моніторингу виявляють підозрілу активність, функціонери можуть вимкнути свої HSM, щоб очікуючий пег-аут не отримав жодного підпису. Лернер описав паузу як спосіб захистити основний BTC, поки оператори розглядають проблему і вирішують, як діяти далі.

"Змовницька більшість може, в гіршому випадку, зупинити пег, але вони не можуть примусити несанкціонований вивід", - сказав він.

Контроль за відкликанням може обмежити повноваження заморожування

Зупинка очікуючого виводу вводить інший ризик, оскільки та ж влада може бути використана для затримки законних користувачів. Лернер сказав, що жодна окрема компанія, оператор або адміністратор не повинні контролювати механізм відкликання.

Натомість незалежні функціонери повинні ділити повноваження через багатосторонню структуру, з апаратними правилами, що обмежують їх дії. У його запропонованій моделі функціонери можуть призупинити обробку, але не можуть перенаправити BTC на іншу адресу або конфіскувати його.

"Щоб запобігти єдиним точкам відмови або централізованій цензурі, контролі за відкликанням повинні бути розподілені серед незалежних, багатосторонніх функціонерів, які використовують правила, що забезпечуються апаратним забезпеченням, а не централізованими адміністративними ключами."

Такі контролі все ще дозволять групі функціонерів перервати виводи, якщо достатня кількість учасників діятиме разом. Розрізнення Лернера базується на обсязі цих повноважень: оператори можуть тимчасово утримувати підписи, поки аномалія розглядається, але вони не можуть створити дійсну транзакцію, яка передає заставу їм самим.

Часові затримки також повинні враховувати вартість і мету кожної транзакції. 36-годинна затримка може бути неприйнятною для рутинних платежів, тоді як міст, що утримує великі суми BTC, має інший профіль ризику.

Лернер сказав, що системи розрахунків з високою вартістю повинні розглядати час як контроль безпеки, подібно до механізмів затримки, що використовуються фізичними банківськими сховищами. Періоди виводу можуть варіюватися залежно від розміру транзакції або вимагати різних кумулятивних порогів доказу роботи відповідно до застави, що підлягає ризику.

Коротший період може застосовуватися до менших переказів, тоді як довша затримка може дати автоматизованим системам і людським відповідальним особам більше часу для перевірки незвично великого запиту. Лернер не прописав одну затримку для кожного мосту, але навів вимогу Rootstock у 4,000 блоків як ефективний період для інфраструктури, що забезпечує великі залишки BTC.

Ціна --

--
--
--

Нативні Bitcoin-сховища можуть встановити запобіжники в консенсусі

Поточний захист Rootstock залежить від його HSM і федерації, а не від правил, що забезпечуються мережею Bitcoin. Лернер сказав, що нативні Bitcoin-сховища та ключі відкликання можуть перенести порівнянні контролі в базовий протокол.

Одним з можливих будівельних блоків є BIP-443, проект пропозиції для опкоду під назвою OP_CHECKCONTRACTVERIFY, або OP_CCV. Пропозиція дозволить виходу Bitcoin нести дані та обмежити, як його кошти можуть переміщатися через майбутні транзакції.

BIP-443 описує OP_CCV як зміну консенсусу, що вимагає м'якого хард-форку. Його зазначені використання включають виходи Bitcoin, що несуть стан, бічні ланцюги та структури двоетапного виведення, які дозволяють реактивну безпеку. Пропозиція залишається в статусі чернетки, і процес її активації ще не визначено.

Лернер навів OP_CCV та BIP-443 як приклади того, як рідні сховища можуть надати користувачам або призначеним сторонам час для скасування виведення після виявлення вкрадених облікових даних, зміненого програмного забезпечення або іншої ненормальної події.

Переміщення механізму в консенсус Bitcoin зменшить залежність від специфічних політик HSM мосту, за словами Лернера. Майнери, функціонери або адміністратори повинні будуть дотримуватися умов витрат, що прикріплені до виходу Bitcoin, а не застосовувати дискреційне призупинення після того, як кошти вже були переміщені.

Для великих виведень мосту Лернер зазначив, що затримка повинна тривати достатньо довго, щоб автоматизовані сповіщення та людські оператори могли виявити проблему, зупинити обробку та перевірити постраждале програмне забезпечення, перш ніж BTC стане постійно доступним для отримувача. Читати далі: Закон CLARITY стикається з розколом у Сенаті щодо правил конфлікту криптовалют

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]