長い間保持されたビットコインの秘密が明らかにされようとしています。
いいえ、それは何かが起こった場合にソフトウェアを実行している人にテキスト警告を点滅させるために使用された、プロトコルのいわゆるアラートシステムを起動する暗号化の作成者がいくつかのBitcoin開発者に委託した秘密鍵です。彼らの資金の安全保障に影響を与える可能性があります。
ビットコインがこのような警告システムを持っているかどうか分からなかったのは、セキュリティ上の懸念やその使用に関する頻繁な混乱のために2016年に引退したからです。
「警告システムは、セキュリティモデルと「効果的なガバナンス」についての誤解の原因となっていました」Bitcoin Coreの著名な貢献者であるGreg Maxwell氏は、2016年9月から公開された電子メールにこう記しています。
一言で言えば、ビットコムコミュニティの一部は、実際にはそうではないユーザーを結ぶネットワークルールを変更するために使用できると考えました。たとえば、BitcoinJ開発者は、キーを使用して料金を管理したが、Bloqのスタッフは、Bitcoin Core開発者にキーを使用してネットワークのマイニングの難しさを変更するよう求めました。
また、開発者は、間違った人が鍵を受け取った場合、誤ったメッセージをブロードキャストしたり、パニックを引き起こしたりする可能性があると心配していました。
このように、Bitcoin Coreの貢献者であるBryan Bishopが引き受けていることは、長いこと知られています。
「フォークス、それは興味深いショーになるだろう」とビショップはつぶやき、秘密鍵を持っていることを暗号で証明している。
公開は、システムを破壊する最後のステップです。 Bitcoin Core開発者がアラートシステムなしで2016年に新しいコードをリリースした後、2017年1月には、コードの法律で、将来他のメッセージによって上書きされない「最終警告メッセージ」がブロードキャストされました。
それでも、秘密鍵は公開されている必要があります。そのため、秘密鍵を保持している開発者に対する評判攻撃の可能性はありません。
ビショップ氏はCoinDeskに、すぐにリリースする予定だが、正確な日付については不明だと語った。
altcoinsの危険
それでも、聞こえるほど簡単ではありません。
キーコードを明らかにすることは、古いバージョンのビットコインのコードを使用して暗号化を作成し、独自のコードでアラートキーのメカニズムを無効にしていないcryptocurrenciesにとって潜在的に危険です。
コピーキャットがアラートシステムを無効にしておらず、アラートキー[公開キー]を変更していない場合でも、最終警告メッセージを送信していない場合は、[ビットコイン]キーが解放されると、 BishopはCoinDeskに語った。
それは実際に起こる前です。 Litecoinの作成者Charlie Leeは、先週、Twitterで、あまり知られていないFeathercoinプロトコル(litecoinのコードをコピーしたもの)が最新のlitecoinクライアントへのアップグレードに関するlitecoinの警告を受け取った方法を説明しました。
Bishop氏によると、これは特に悪い例ではないが、さまざまなネットワーク上でどのような警告メッセージが送信されるかを制御することは「危険だ」と述べた。
このように、Maxwellの2016年の電子メールでは、彼は費やしていて、他の暗号化コードベースを使って検索するのに時間を費やしていると言いました。 Bitcoinからアラートキーコードが含まれていることが判明した場合、彼はそれらのプロジェクトにそのコードを削除するように通知することを誓った。
ライン上の評判
しかし、2年後、Maxwellも他のBitcoin Core開発者もキーを明らかにしていない。
「これは何年にもわたってリリースしたかったものだが、誰も行動をとらなかった」とビショップ氏は語った。
しかし今、この脆弱性の影響を受けやすいプロジェクトには、コードを削除してアップグレードする時間があります。しかし、これらのプロジェクトの中には、ユーザーとまだ取引しているものの、暗号化された通貨を使用していても、開発者がいなくても、更新されていない可能性があります。
つまり、ビショップはTwitterや他のチャンネルを通じてメッセージを送信することで、これらのプロジェクトに最後のチャンスを与えているという。
だが、ビショップと他の人たちが、彼らの評判への攻撃を心配していることが明らかになった。たとえば、プライベートキーが侵害され、悪意を持ってメッセージに署名するのに使用された場合、そのキーを持つことが知られているBitcoin Core開発者の1人に責任がある可能性があります。
「秘密鍵にアクセスできる人々の完全なリストを知っている人は誰もいません。秘密鍵で署名されたメッセージは秘密です。その鍵を持つ人々の中には、司教は、知られていない鍵を持つ者が、悪意のあるメッセージの鍵を保持することが知られている人々を責めることができるという事実を指摘した。
Bishopは最近、アラートキーを使用して(それを明らかにせずに)簡単なテキストメッセージに署名し、その後、ユーザーを騙したり、コミュニティ内で混乱させるために使用する方法を表示しました。
さらに彼はCoinDeskに語った。警告キーの設定には、公開鍵を明らかにする際に公開する予定の、長年にわたるその他の脆弱性が存在する。
そのように、ビショップは結論しました: