Diskusi tentang Analisis dan Rencana Perbaikan Kerentanan Distorsi Waktu dalam Protokol Bitcoin

robot
Pembuatan abstrak sedang berlangsung

Bitcoin Protokol dan Celah Waktu: Analisis Mendalam Serangan Distorsi Waktu

Ringkasan

Baru-baru ini, komunitas pengembang Bitcoin mengajukan proposal soft fork baru yang bertujuan untuk memperbaiki beberapa celah dan kelemahan yang telah lama ada dalam protokol Bitcoin. Salah satu celah yang cukup serius disebut "serangan distorsi waktu", yang merupakan tema yang akan dibahas lebih dalam dalam artikel ini.

Bitcoin Keamanan Kerentanan: Serangan Distorsi Waktu

Mekanisme Perlindungan Timestamp Blok Bitcoin

Sebelum membahas serangan distorsi waktu, kita perlu memahami mekanisme perlindungan manipulasi waktu dalam protokol Bitcoin saat ini:

  1. Waktu median sebelumnya (MPT) aturan: Cap waktu blok baru harus lebih baru daripada waktu median dari 11 blok sebelumnya.

  2. Aturan waktu blok di masa depan: Stempel waktu blok tidak boleh lebih awal dari waktu median node jaringan lebih dari 2 jam. Selain itu, selisih maksimum yang diizinkan antara waktu node dan jam sistem lokal adalah 90 menit.

Aturan MPT mencegah cap waktu blok terlalu mundur, sementara aturan blok masa depan membatasi cap waktu yang terlalu maju. Perlu dicatat bahwa tidak mungkin menerapkan mekanisme serupa dengan aturan blok masa depan untuk sepenuhnya mencegah cap waktu masa lalu, karena ini dapat mempengaruhi proses sinkronisasi blockchain awal.

Bitcoin keamanan celah: serangan distorsi waktu

Kesalahan "kurang satu" dari Satoshi Nakamoto

Periode penyesuaian kesulitan Bitcoin terdiri dari 2016 blok, dengan waktu pembuatan blok 10 menit, yang kira-kira adalah dua minggu. Dalam menghitung penyesuaian kesulitan penambangan, protokol akan menghitung selisih stempel waktu antara blok pertama dan terakhir dalam jendela 2016 blok yang relevan.

Namun, Satoshi Nakamoto membuat kesalahan kecil tetapi signifikan dalam kode aslinya. Dia menggunakan 2016 alih-alih 2015 untuk menghitung waktu target, yang menyebabkan waktu target 0,05% lebih lama dari yang seharusnya. Ini berarti interval blok target aktual untuk Bitcoin adalah 10 menit dan 0,3 detik, bukan 10 menit yang tepat.

Meskipun kesalahan 0,3 detik ini tampak sepele, namun ia terkait dengan masalah lain yang lebih serius. Perhitungan kesulitan didasarkan pada blok pertama dan terakhir dalam setiap jendela 2016 blok, bukan pada perbedaan antara blok terakhir jendela sebelumnya dan blok terakhir jendela saat ini. Cara perhitungan ini menciptakan kemungkinan untuk serangan distorsi waktu.

Prinsip Serangan Distorsi Waktu

Serangan distorsi waktu memanfaatkan kesalahan Satoshi Nakamoto dalam perhitungan kesulitan. Dalam serangan ini, penambang jahat memanipulasi timestamp blok untuk mempengaruhi penyesuaian kesulitan. Langkah-langkah serangan adalah sebagai berikut:

  1. Untuk sebagian besar blok, penambang mengatur cap waktu satu detik lebih awal dari blok sebelumnya.

  2. Untuk meminimalkan percepatan waktu, penambang dapat mempertahankan cap waktu yang sama untuk 6 blok berturut-turut, kemudian menambah waktu 1 detik pada blok berikutnya.

  3. Pada blok terakhir dari setiap periode penyesuaian kesulitan, penambang akan mengatur cap waktu ke waktu dunia nyata.

  4. Timestamp blok pertama untuk jendela penyesuaian kesulitan berikutnya diatur kembali ke masa lalu, hanya 1 detik lebih awal dari blok kedua terakhir di jendela sebelumnya.

Mode serangan ini menyebabkan waktu blockchain semakin tertinggal dari waktu nyata, sedangkan kesulitan akan terus meningkat. Namun, mulai dari siklus penyesuaian kedua, kesulitan akan mulai disesuaikan ke bawah. Ini memungkinkan para penambang untuk menghasilkan sejumlah besar blok dalam waktu singkat, berpotensi menciptakan Bitcoin yang melebihi kecepatan penerbitan normal.

Bitcoin keamanan celah: serangan waktu yang terdistorsi

Kelayakan dan Tantangan Serangan

Meskipun secara teori serangan ini memiliki dampak yang merusak, pelaksanaannya menghadapi beberapa tantangan:

  1. Perlu mengendalikan sebagian besar daya komputasi jaringan.

  2. Keberadaan penambang yang jujur akan meningkatkan kesulitan serangan.

  3. Jika penambang yang jujur menghasilkan blok pertama dari jendela penyesuaian kesulitan, serangan pada siklus tersebut akan gagal.

  4. Proses serangan adalah terlihat publik dan mungkin akan memicu perbaikan soft fork darurat.

Bitcoin安全漏洞:时间扭曲攻击

Solusi

Ada beberapa cara untuk memperbaiki kerentanan ini:

  1. Mengubah algoritma penyesuaian kesulitan, menghitung rentang waktu antara jendela blok 2016 yang berbeda.

  2. Menghapus aturan MPT, yang mengharuskan stempel waktu setiap blok meningkat secara ketat.

  3. Atur aturan batas baru: Waktu blok pertama dari periode kesulitan baru tidak boleh lebih awal dari jumlah menit tertentu dari blok terakhir periode sebelumnya ( seperti 2 jam ).

Saat ini, pengembang cenderung mengadopsi solusi ketiga, dengan batas waktu ditetapkan selama 2 jam. Solusi ini tidak hanya dapat secara efektif meredakan serangan distorsi waktu, tetapi juga meminimalkan risiko munculnya blok tidak valid secara tidak sengaja.

Bitcoin keamanan celah: serangan distorsi waktu

Kesimpulan

Serangan distorsi waktu mengungkapkan potensi kerentanan keamanan dalam protokol Bitcoin. Meskipun penerapan serangan ini menghadapi banyak tantangan di dunia nyata, hal ini mengingatkan kita akan perlunya terus-menerus meninjau dan memperbaiki infrastruktur teknologi blockchain. Dengan solusi perbaikan soft fork yang diusulkan, komunitas Bitcoin secara aktif menghadapi ancaman potensial ini, semakin meningkatkan keamanan dan stabilitas jaringan.

BTC-0.5%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Bagikan
Komentar
0/400
SocialAnxietyStakervip
· 4jam yang lalu
Perlu diteliti untuk memperbaiki celah
Lihat AsliBalas0
ser_we_are_ngmivip
· 9jam yang lalu
BTC juga akan diserang
Lihat AsliBalas0
GateUser-1a2ed0b9vip
· 9jam yang lalu
Kelemahan kunci memang sulit diatasi
Lihat AsliBalas0
InscriptionGrillervip
· 9jam yang lalu
Mengubahnya juga tidak berfungsi.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)