ビットコインは時間の歪みの脆弱性を修正することを計画しており、大きなコンセンサスのクリーンアップ提案がフォローを引き起こしています。

robot
概要作成中

ビットコインプロトコルの時間歪み脆弱性とその修正

2025年3月26日、ビットコイン開発者は「大共識清理」という名前のソフトフォーク提案を提出しました。このアップグレードは、ビットコインプロトコルにおける長期的な複数の脆弱性や弱点を修正することを目的としており、その中には重複取引の問題と、より深刻な「時間の歪み攻撃」脆弱性が含まれています。

! ビットコインセキュリティ侵害:タイムワープ攻撃

ビットコインのタイムスタンプ保護メカニズム

ビットコインは現在、タイムスタンプの操作を防ぐために2つの主要なメカニズムを採用しています:

  1. 中位過去時間(MPT)ルール:要求ブロックのタイムスタンプは前11個のブロックの中位時間よりも後でなければなりません。

  2. 未来ブロック時間規則:ブロックのタイムスタンプはノードのピアの中央値の時間を2時間以上先行してはいけません。

これらのルールは、ブロックのタイムスタンプの過度な遡及または前進を防ぐことを目的としていますが、依然として悪用される可能性があります。

! ビットコインセキュリティ侵害:タイムワープ攻撃

中本聪の計算ミス

ビットコインの難易度調整周期は2016個のブロックで、約2週間です。難易度調整を計算する際、プロトコルは2016ブロックのウィンドウ内の最初と最後の2つのブロックのタイムスタンプの差を比較します。しかし、中本聡は目標時間の計算で小さな間違いを犯しました:彼はブロック間隔の数として2015ではなく2016を使用したため、目標時間は実際にあるべき時間よりも0.05%長くなりました。

この微小な誤差により、ビットコインの実際の目標ブロック間隔は10分よりもわずかに長く、10分0.3秒となります。この誤差自体は影響が小さいですが、別のより深刻な問題に関連しています。

! ビットコインセキュリティ侵害:タイムワープ攻撃

時間ねじれ攻撃

時間歪曲攻撃は、中本聡の難易度計算における誤りを利用します。攻撃者はブロックのタイムスタンプを操作し、できるだけ遅く進むようにし、各難易度調整サイクルの最後のブロックで実際のタイムスタンプを使用します。この行為は、難易度の大幅な引き下げを引き起こし、攻撃者が迅速に大量のブロックを生成し、過剰な報酬を得ることを可能にします。

この攻撃は理論上非常に強力ですが、実施するには多くの課題があります。大部分の算力を制御する必要があり、発見されやすいため、コミュニティに対処する十分な時間を与えます。

! ビットコインセキュリティ侵害:タイムワープ攻撃

ソリューション

この脆弱性を修正するために、開発者は幾つかの提案をしました:

  1. 難易度調整アルゴリズムを修正し、計算誤差を完全に修正します。
  2. MPTルールを廃止し、各ブロックの時間が前進することを要求する。
  3. 新しいルールを設定し、新しい難易度サイクルの最初のブロックの時間と前のサイクルの最後のブロックの時間の差を制限します。

現在、最新の提案ではこの時間差の制限を2時間に設定することが提案されています。この方案は、時間歪曲攻撃を効果的に緩和し、同時に偶発的に無効なブロックが生成されるリスクを最小限に抑えることができます。

ビットコインコミュニティは、ネットワークの長期的な安全性と安定した運用を確保するために、これらの提案について積極的に議論しています。"大共識清理"提案の進展に伴い、この重要な脆弱性が修正され、ビットコインネットワークの安全性がさらに強化されることが期待されます。

! ビットコインセキュリティの脆弱性:タイムワープ攻撃

BTC-0.91%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • 共有
コメント
0/400
CryptoComedianvip
· 4時間前
サトシナカモトも失敗したのか、初心者の私を笑わせてくれる。
原文表示返信0
PancakeFlippavip
· 10時間前
サトシナカモトも失敗することがある。
原文表示返信0
ZKProofEnthusiastvip
· 10時間前
サトシナカモトも失敗したんだね〜
原文表示返信0
LiquidationSurvivorvip
· 10時間前
莎子あ サトシナカモトも計算ミスをすることがある
原文表示返信0
Token_Sherpavip
· 10時間前
笑い声 サトシは完璧じゃない... この脆弱性は正直なところ、初日から潜んでいた。
原文表示返信0
SighingCashiervip
· 10時間前
サトシナカモトああサトシナカモト ここで間違えたのかな
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)