Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Разработчики Bitcoin Core опубликуют ключ от «тревожной системы» Биткоина  (Read 609 times)

Offline Vaz0r

  • Legendary
  • *
  • *
  • *
  • Activity: 2280
  • points:
    13057
  • Karma: 339
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: March 03, 2022, 10:26:19 AM
    • View Profile

  • Total Badges: 27
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Разработчики Bitcoin Core в ближайшем будущем собираются опубликовать закрытый ключ, активирующий так называемую «тревожную систему» протокола, который создатель криптовалюты доверил нескольким разработчикам Биткоина. Когда-то при помощи сигнального ключа можно было рассылать уведомления об уязвимостях системы, непредвиденных форках и других опасных ситуациях.

О существовании подобной системы многие из нас даже не слышали, так как в 2016 году разработчики решили от нее отказаться из-за проблем с безопасностью и неясностью использования.

    «Тревожная система часто приводила к неправильному пониманию модели безопасности и «эффективности управления», — написал в сентябре 2016 года участник Bitcoin Core Грэг Максвелл (Greg Maxwell).

Другими словами, некоторые участники сообщества Биткоина посчитали, что система может использоваться для изменения правил сети. Кроме того, разработчиков беспокоил факт, что если ключ окажется в руках не того человека, он может отправить ложные сообщения и вызвать панику. Поэтому неудивительно, что для многих участников сообщества раскрытие ключа, которое собирается сделать член команды Bitcoin Core Брайан Бишоп ( Bryan Bishop), будет ожидаемым событием.

    «Это будет интересное шоу», — написал Бишоп в Твиттере после нескольких публикаций, криптографически доказывающих, что он является владельцем закрытого ключа.

Открытие ключа станет финальным этапом разрушения старой системы. После того, как в 2016 году разработчики Bitcoin Core запустили новый код без тревожной системы, в январе 2017 года было отправлено «финальное тревожное сообщение», которое, по закону кода, сделало это сообщение невозможным для корректировки каким-либо другими сообщениями в будущем.

По словам Бишопа, конкретную дату публикации ключа он назвать пока не готов, но сделает это очень скоро:

    «Пришло время. Я думаю сообщить закрытый ключ в начале июля на Building on Bitcoin, хотя это не окончательное решение».

Угроза для альткойнов

И все-таки, ситуация не так проста. Обнародование закрытого ключа представляет угрозу для криптовалют, использующих старую версию кода Биткоина и не упразднивших в своем коде тревожный механизм.

    «Если клоны не отключили систему оповещений и не изменили тревожный ключ (публичный ключ), а также не отправили так называемого финального сообщения, то после обнародования закрытого ключа (Биткоина), любой человек сможет отправлять в эти сети сигналы тревоги», — объясняет Бишоп.

В своем письме от 2016 года Максвелл говорил, что собирается потратить какое-то время на поиск в кодовых базах других криптовалют. Если обнаружится, что они содержат тревожный ключ Биткоина, он обещал сообщить этим проектам, чтобы они удалили этот код.

Тем не менее, прошло два года, но ни Максвел, ни другие разработчики Bitcoin Core так и не обнародовали ключ. По мнению разработчиков, прошло достаточно времени, чтобы восприимчивые к данной уязвимости проекты удалили код и обновились. С другой стороны, некоторые проекты уже не имеют разработчиков, хотя торговля и использование этих криптовалют продолжаются, то есть в этом случае обновления могло и не быть.

Сейчас Бишоп дает таким проектам последний шанс отправить сообщения в Твиттере и других каналах.

Угроза репутации

Еще один стимул обнародовать ключ заключается в том, что Бишоп и другие разработчики опасаются за свою репутацию. Так, если закрытые ключи будут взломаны и использованы для подписи сообщений злоумышленников, вина может лечь на плечи одного из разработчиков Bitcoin Core, владеющих таким ключом.

    «Полный список лиц, имеющих доступ к закрытому ключу, никому не известен. Сообщение может быть подписано закрытым ключом, а секретность – это ответственность, поскольку некоторые люди, владеющие ключом, являются публичными».

Тем самым Бишоп указывает на то, что неизвестные разработчики, имеющие ключ, могут обвинить в отправке ложных сообщений публичных владельцев ключей.

Недавно Бишоп использовал ключ оповещения (не открывая его) для подписи простого текстового сообщения, которое он впоследствии разместил в Твиттере (https://twitter.com/kanzure/status/1007441372209655808%20(), демонстрируя, каким образом ключ может использоваться для обмана пользователей или вызова путаницы в сообществе. Плюс ко всему, в настройках тревожного ключа существуют давние уязвимости, о которых он также планирует рассказать при его публикации.


Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod