Когда Bitcoin SV (BSV) разветвился от Bitcoin Cash, его мандат на создание более быстрой и ориентированной на платежи блокчейна требовал устранения некоторых ключевых технических характеристик Биткойна.
Одна из этих функций, так называемая хеш-функция pay-to-script (P2SH), позволяет пользователю отправлять транзакцию, подписывая ее «скриптом», а не адресом открытого ключа. Эти скрипты создают особые условия, которые должны быть соблюдены для доступа к отправленным им биткойнам и они чаще всего используются в транзакциях с несколькими подписями — или транзакциях, требующих утверждения более чем одной стороной.
До того, как транзакции P2SH пришли в Биткойн в 2012 году, единственный тип транзакции Биткойн отправлял платежи на адрес с открытым ключом с помощью функции хеширования открытого ключа (P2PKH).
Разработчик Bitcoin Core и бывший технический директор Blockstream Грегори Максвелл ( Gregory Maxwell) опубликовал на Reddit, что разработчики BSV некоторое время назад удалили функцию P2SH из кода цепочки блоков BSV. В кошельке ElectrumSV («и, вероятно, в другом месте», — пишет Максвелл в своем сообщении) разработчики заменили эту функцию поддельной, специфической для BSV версией, называемой «аккумулятор с несколькими подписями», которая вместо этого использовала транзакции P2PKH.
Есть причина, по которой Биткойн использует P2SH для мультиподписи, а не P2PKH, потому что последний не идеален для транзакций с мультиподписью.
На самом деле это настолько небезопасно, что держатели BSV теряют средства, — говорится в сообщении Максвелл.
«Эти скрипты вообще не имели защиты», — объясняет он.
По словам Максвелла, разработчики кода проверяли только, будут ли транзакции с несколькими подписями работать с точным количеством закрытых ключей, необходимых для отправки транзакции (кошелек с несколькими подписями требует более одного закрытого ключа для авторизации транзакции). Они не тестировали транзакции, если имеется больше или меньше ключей, чем необходимо.
В своем тестировании Максвелл обнаружил две существенные проблемы: во-первых, многопользовательские траты терпят неудачу, если транзакцию подписывают больше, чем минимальное количество ключей. Во-вторых, любой может использовать фонды с несколькими подписями, «имея слишком мало подписей (например, совсем без подписей)».
Один пользователь BSV, Аарон Чжоу, потерял 600 BSV в результате атаки, использовавшей эту уязвимость своего кошелька с мультиподписью. Отвечая на вопрос о проигрыше разработчика в чате BSV, Чжоу сказал, что он доверяет, что «это было достаточно безопасно», потому что «это было представлено CoinGeek», СМИ, поддерживающим BSV, финансируемым Кэлвином Эйром (Calvin Ayre), близким другом создателя BSV, Крейга Райта (Craig Wright). В ответ разработчик в чате отчитал Чжоу, сказав, что он должен был вносить в кошелек только «небольшие суммы».
В своем посте Максвелл с разочарованием сказал, что «ошибки можно было избежать даже с помощью самого элементарного тестирования или проверки».
Это фиаско является напоминанием о том, что разработка криптовалюты требует компромиссов и требует осмотрительности. Основатели и сторонники BSV представили ее как монету, ориентированную на платежи, с огромными размерами блоков и невероятно быстрым временем транзакций. Для достижения этих свойств разработчики BSV решили убрать из кода Биткойна ключевые особенности. Как свидетельствует фиаско с несколькими подписями, это может произойти за счет безопасности.
Когда на кону деньги, вы не можете двигаться быстро и ломать вещи. Разработка Биткойна, которую часто критикуют как медленный и слишком консервативный процесс, часто осуществляется с учетом принципов осторожности и точности.
Неудивительно, что как разработчик Bitcoin Core Максвелл предпочитает этот методичный подход поверхностному.
Статья Ошибка в кошельке Bitcoin SV Multisig угрожает вашим BSV, взята с сайта AcryptoInvest
С ростом цен все больше россиян интересуются биткоином. Но всемирное увлечение этим криптоактивом также привело…
В наше время криптовалюты стали неотъемлемой частью мировой экономики и финансов. Они предоставляют уникальные возможности…
Виталий Бутерин, основатель Ethereum, имеет тесные связи с Wanxiang Group, китайской компанией, зависящей от правительства…
Обмен юсдт (Tether TRC20 USDT) на российские рубли (RUB) на карты РФ - это процесс…
Каждый посетитель интернет-казино жаждет получить крупный выигрыш с наименьшими рисками. Для такой игры лучше всего…
Появление криптовалюты произвело революцию в цифровых активах, позволив частным лицам безопасно и легко обмениваться ценностями…
Bitcoin и другая криптовалюта всегда вызывала противоречивые мнения у разных участников финансового сектора. Не исключением…
Рынок финансовых услуг России стабильно развивается. Каждый день компании предлагают новые программы финансирования для потенциальных…
Кэш-память является одним из ключевых компонентов процессора, который играет важную роль в оптимизации производительности ноутбука…
Для того чтобы стать успешным и востребованным риэлтором, нужно хорошо разбираться в объектах недвижимости и…
По данным Организации Объединенных Наций, пандемия и связанная с ней нестабильная экономика приводят к росту…
В последнее время банки активно предлагают различные программы финансирования граждан. Одним из удобных и технологичных…
Доверенный торговый счет – это соглашение между трейдером и инвестором, в результате которого трейдер торгует…
Рейтинг лучших ботов для торговли криптовалютой на бирже может меняться со временем и зависит от…
Криптовалюты уже давно стали отличным вариантом заработка. Волатильность рынка позволяет получать хороший доход. Поэтому трейдеры…
В наше время деньги нужны всем и всегда. Но иногда бывают ситуации, когда они нужны…
Aptos - это блокчейн L1, который стремится стать самым безопасным и масштабируемым блокчейном в истории.…
Ethereum является одной из самых перспективных криптовалют и в ближайшем будущем может отнять трон у…
Дефи криптовалюта - это новый вид валюты, которая появилась на рынке в последние годы. Она…
Ноутбуки 2-в-1, также известные как конвертируемые ноутбуки — эти устройства давно стали отдельным сегментом в…
Найбільша криптовалютна біржа Європи з українським корінням — WhiteBIT — створила спеціальні умови для залучення…