BIP-110:网络分裂时比特币丢失的隐藏威胁

区块链专家凯文·洛阿克发现了与即将到来的BIP-110软分叉相关的关键漏洞。这涉及那些试图出售因网络分裂而获得的代币的人面临真实资金损失风险。这并非仅仅是理论上的威胁,而是一个相当具体的攻击场景,可能会打击粗心大意的持有者。
问题的核心在于区块链分裂后产生的双重余额。相同数量的资产将反映在两条链上,攻击者正是可以利用这一点。在早期阶段,交易在网络的两种版本中均有效,这为操纵创造了一个危险的载体。
攻击机制如下:签署分叉代币转账时,卖方无意中向买方提供了一个现成的模板,用于在主网中执行相同操作。结果,同一地址被扣除等值金额,但这次是真实的比特币,而且手续费被收取两次。同时,钱包并未清零——损失的恰好是声明出售的那部分数量。
最容易受到攻击的是大型持有者,他们往往最先对此类事件做出反应。唯一可靠的策略是保持资产不动。复制交易需要一笔已签名的操作,如果没有签名,就没有什么可复制的。这是一个重要的教训,早在2017年比特币现金分离时就已经吸取,当时开发者不得不在新网络中嵌入一种特殊机制,以防止交易在链间转移。而BIP-110规范中缺乏这种保护。
为什么网络濒临分裂
这场冲突自2025年秋季以来一直持续,当时开发者发布了Bitcoin Core v30,并将OP_RETURN字段的限制从80字节提高到100,000字节。批评者认为这一变化会简化在区块链中嵌入无关信息的操作,因此12月Bitcoin Knots团队提出了BIP-110,该提案将非支付数据的容量限制为一年。
要标准激活,该倡议必须得到2016个区块中1109个的确认。目前,约2.6%的区块包含BIP-110标记。然而,作者还设计了另一种场景:从预计8月8日到来的区块#961 632开始,带有BIP-110的节点将拒绝没有所需标记的区块。由于几乎整个哈希率都不设置该标记,这些节点将停止跟随主链。
这本身并不会创建新的区块链。分裂需要继续按照提案规则挖矿的矿工。如果找不到这样的矿工,替代链就不会出现。BIP-110对非支付数据的限制将在稍后生效——从预计9月初到来的区块#965 664开始。在此之前,两条网络都能接受相同的操作。为了安全地分离资产,持有者首先需要获得仅存在于一个分支中的代币,然后借助这些代币将一个余额与另一个余额分开。区块挖矿速度可能将两个日期向任一方向推移约一天。
我的分析:BIP-110的情况让人想起安全性与协议灵活性之间的经典困境。尽管该提案的支持者声称它保护网络免受垃圾信息攻击,但缺乏防止交易重放的机制是一个严重的架构缺陷。投资者应保持最大程度的谨慎,并在局势完全稳定之前避免对分叉代币进行任何操作。