Bir zincir kendini yeniden yazdığında: Ravencoin'in uzlaşma hatası ve bir onayın gerçekte ne değerinde olduğu

·7 dk okuma·Yazar: SSP Editorial Team
SSP Academy kapağı: Ravencoin'in uzlaşma hatası ve bir onayın anlamı

Bir zincir kendini yeniden yazdığında: Ravencoin'in uzlaşma hatası ve bir onayın gerçekte ne değerinde olduğu

Kripto olaylarının çoğu anahtarlarla ilgilidir. Biri bir tohum ifadesini oltalar, bir sözleşmede yeniden giriş hatası bulunur, bir borsa sıcak cüzdanını kaybeder. Defter dürüst kalır; yalnızca belirli bir madeni para kümesi sahibinin isteğine aykırı biçimde el değiştirir.

Ağustos'taki Ravencoin olayı başka ve daha nadir bir kategoriye aitti. Kimsenin anahtarına dokunulmadı. Dağılan şey defterin kendisiydi.

Ne oldu

7 Ağustos 2026'da 15:44 UTC'de, 4.487.776 blok yüksekliğinde, ağ imkânsız olması gereken bir bloğu kabul etti. Ardından daha fazlası geldi. İncelenen 2.089 bloktan oluşan bir kesitte 96'sı geçersizdi. Açık, ilk istismar edilen bloktan dört gün sonra, 11 Ağustos'ta kamuya gösterildi — yani zincir, kimse duyurmadan önce neredeyse bir hafta boyunca sessizce sahte bloklar üretmişti.

RVN yaklaşık %20 düşerek 0,0027 dolar civarına geriledi. Upbit ve Bitget yatırma ve çekme işlemlerini durdurdu. Ravencoin projesi borsalara, gezginlere ve düğüm işletmecilerine derhal güncelleme çağrısı yaptı ve 4.487.775 numaralı bloktan sonra onaylanan her işlemi potansiyel olarak geri alınabilir diye işaretledi.

Üzerinde durulmaya değer olan bu son cümle. "Bazı işlemler geri alındı" değil. Bütün işlemler, üç gün boyunca, geçiciydi.

Hata: kimsenin kontrol etmediği bir sayı

Ravencoin, ProgPoW'dan türetilmiş, belleğe yüklenen bir iş kanıtı algoritması olan KAWPOW ile madenlenir. Bellek yoğunluğu işin bütün amacıdır: iş, RAM'de tutulması gereken büyük bir veri kümesine bağlıdır ve ASIC'leri ekonomik olmaktan çıkarıp madenciliği ekran kartlarının erişiminde tutan da budur. Bu veri kümesi düzenli aralıklarla yeniden üretilir ve hangisine ihtiyacınız olduğu bloğun yüksekliğinden türetilir.

Blok başlığı, bloğun zincirde nerede durduğunu bildiren nHeight adlı bir alan taşır. Düğümler iş kanıtını, bloğun iddia ettiği yüksekliğe göre doğruluyordu. Bu iddiayı bloğun zincirdeki gerçek konumuyla hiçbir zaman karşılaştırmadılar.

Yani yalan söyleyebilirdiniz. Zincirin ilk günlerinden bir yükseklik bildirin, küçük bir veri kümesi alın, işin küçük bir kesrini yapın ve savunmasız bir düğümün seve seve geçerli sayacağı bir blok üretin. Ravencoin madenciliğini pahalı kılan bellek sertliği, madenlediğinizden başka bir blok madenlediğinizi söylemeniz halinde isteğe bağlı hale geliyordu. Geçersiz bloklar, projenin kendi ifadesiyle, meşru olanlardan çarpıcı biçimde daha ucuz üretilir oldu.

Bir uzlaşma hatası bundan daha temel pek olmaz. İş kanıtı, bir blok zincirinin elektriği kesinliğe dönüştürdüğü mekanizmadır. Kanıt ucuza taklit edilebiliyorsa kesinlik yoktur — yalnızca görüntüsü vardır.

Çözüm yeniden düzenlemenin kendisiydi

Şimdi dışarıdan endişe verici görünen ama aslında doğru olan kısım.

Ağın hash gücünün çoğunluğunu ellerinde tutan 2Miners ve RavenMiner, 4.487.776'dan itibaren istismar edilen dalı dışlayan bir zinciri madenlediklerini duyurdular. Yamalanmış düğüm yazılımı (2Miners 4.6.1.1-hf1 sürümünü yayımladı) bildirilen yüksekliği gerçek yüksekliğiyle uyuşmayan blokları reddediyor ve 4.487.775 numaralı bloğu sabit bir kontrol noktası olarak gömüyor — eski, zehirlenmiş geçmişin bir daha kabul edilemeyeceği bir sınır.

Sonuç, yaklaşık üç gün derinliğinde bir zincir yeniden düzenlemesi oldu. Üç günlük blok atıldı ve yerine yenisi kondu.

Derin bir yeniden düzenleme normalde bir saldırının belirtisidir. Burada ilaçtı. İstismar edilen dal, birinin yeniden yazdığı meşru bir geçmiş değildi; zaten geçersizdi ve ağ, aksini varsaymayı bırakmayı seçti.

Dikiş izi zincirde bugün hâlâ görülebiliyor. 4.487.775 numaralı blok 7 Ağustos'ta 15:43:57 UTC'de madenlendi. 4.487.776 numaralı blok — kurtarılan zincirdeki dürüst olan — 10 Ağustos 14:09:42 UTC damgasını taşıyor. Bir dakikayı hedefleyen bir zincirde, ardışık iki blok arasında iki gün, yirmi iki saat ve yirmi altı dakika. O boşluk, yara dokusudur.

RVN tutuyorsanız bu ne anlama geliyordu

Paralarınız kontrol ettiğiniz bir cüzdanda duruyorsa ve o günlerde işlem yapmadıysanız, size hiçbir şey olmadı. Sorun hiçbir zaman anahtarlar değildi. 4.487.775'ten önceki bakiyeler hiçbir zaman tartışmalı olmadı.

O pencerede işlem yaptıysanız, işleminizin hayatta kalması için kurtarılan zincire yeniden madenlenmesi gerekiyordu. Sıradan ödemeler genellikle bunu başardı — bunlar yalnızca atılan bloklarda yaşayan geçerli işlemlerdi ve yeniden onaylanmak üzere bellek havuzuna döndüler. Bir yeniden düzenlemeden sağ çıkamayan şey, atılan geçmişin kalıcı olmasına bağlı olan her şeydir. Klasik örnek bir borsa yatırımıdır: paralar gelir, hesaba geçer, alınıp satılır ya da çekilir, sonra da yatırma işlemi hiç olmamışa döner. Yatırma ve çekmeyi durdurmanın doğru karar olmasının ve bunu hızla yapan borsaların panik yapmak yerine kendilerini ve kullanıcılarını korumasının nedeni tam olarak budur. Durmak, alternatifi sonradan buharlaşacak parayı hesaba geçirmek olduğunda borsaların soğurabileceği ve soğurması gereken bir arıza biçimidir.

Bir onay gerçekte ne vaat eder

Bizimki de dahil çoğu cüzdan size bir onay sayısı gösterir ve güvenliği ondan çıkarmanıza izin verir. Bu sayının ne anlama geldiği konusunda kesin olmak değerli, çünkü belirsizlik tam da böyle olaylarda ısırır.

Bir onay garanti değildir. Ekonomik bir ifadedir: geçmişi bu noktadan itibaren yeniden yazmak bu kadar iş kanıtını tekrarlamayı gerektirir ve bu, ödemenin değerinden fazlaya mal olur. Bitcoin'de altı onay, maliyete dair pratik bir kuraldır; kalıcılığın kriptografik kanıtı değildir.

Bu ifadenin içine gizlenmiş bir varsayım vardır: blok üretmenin pahalı olduğu. Ravencoin'in hatası varsayımı ortadan kaldırdı. Geçersiz bloklar neredeyse bedavaya mal olduğunda "şu kadar onay" hiçbir şeyi ölçmez olur. Ekranınızdaki sayı artmaya devam ediyordu; saydığı şey ise sessizce anlamsızlaşmıştı.

Dürüst sonuç "onaylar işe yaramaz" değil. Bir onay sayacının, bir zincirin uzlaşma kurallarının sağlığı hakkında bir iddia olduğu ve o kuralların her zayıflığını devraldığıdır. Sabrınızı ortadaki değere göre ölçekleyin ve süregelen bir uzlaşma olayını daha büyük bir sayı beklemek için değil, işlem yapmayı tümüyle bırakmak için bir neden sayın.

SSP nerede duruyordu

Bakiyeleri başkasının API'sinden okumak yerine kendi Ravencoin altyapımızı işletiyoruz; bu da "SSP doğru zincirde mi?" sorusunun güven verici değil, denetlenebilir bir cevabı olduğu anlamına geliyor.

Düğümümüz Ravencoin 4.8.0 sürümünü çalıştırıyor — sert çatallanmanın çok ötesinde — ve bu yazının yazıldığı sırada kurtarılan zincirde 4.522.205 yüksekliğinde. Dikişin her iki tarafı da referans zincirle tam olarak eşleşiyor:

  • 4.487.775 → 000000000002d64509e06e76ddbbe418c725291687ec62b41ecfc40386a091fd
  • 4.487.776 → 0000000000042bb50281ebb2f68d3f9143980b041178849015d95b067d52a841

Resmî Ravencoin gezgininkiyle aynı özetler, aynı üç günlük boşluk. SSP kullanıcılarından hiçbir şey istenmedi ve SSP'de Ravencoin tam olarak eskisi gibi çalışıyor.

Dürüst sınırlar

Bu yazıları mimarimizin neye karşı koruduğunu anlatmak için yazıyoruz; dolayısıyla neye karşı korumadığı konusunda net olmak önemli.

İki-of-iki çoklu imza imza tarafını korur. Tek başına ele geçirilmiş hiçbir cihazın paralarınızı kıpırdatamayacağı, her ödemenin birbirinden bağımsız iki donanım parçasında iki kez onaylandığı ve dizüstü bilgisayarınızı çalan birinin elinde hiçbir şey olmadığı anlamına gelir. Bu özellikler olay boyunca ayakta kaldı ve insanların kripto kaybetme yollarının ezici çoğunluğu için önemli olan özellikler bunlardır.

Hiçbiri bir zincir yeniden düzenlemesine karşı işe yaramaz. Donanım cüzdanı, hava boşluklu imzalayıcı, parola cümlesi ya da herhangi bir büyüklükte çoklu imza yeter sayısı da işe yaramaz. Uzlaşma arızaları bütün bunların altındadır — saklama biçiminizin değil, ağın bir özelliğidir. Cüzdanının sizi kötü bir bloktan koruduğunu iddia eden biri size bir şey satıyordur.

Bir cüzdanın dürüstçe sunabileceği şey şudur: gerçek düğüm altyapısı işletmek, yamalı tutmak ve hangi zinciri izlediği konusunda şeffaf olmak. Bu bir bakım taahhüdüdür, kriptografik bir garanti değil — ve verilebilecek doğru büyüklükteki sözdür.

Ağustos'tan çıkarılacak diğer şey, riskin gerçekte nerede yaşadığına dair bir hatırlatma. Ravencoin'in hatası biri onu istismar etmeden yıllar önce koddaydı ve akla gelebilecek en gösterişsiz yerde duruyordu: herkesin başka birinin kontrol ettiğini varsaydığı bir başlık alanında. Coldcard'ın entropi arızası da aynı biçimdeydi — küçük, sıkıcı, incelenmemiş bir kod satırı; dışarıdan görünmez, üzerindeki her şeyi taşıyan.

Canı yakan hatalar bunlardır. Egzotik kriptografik saldırılar değil, kimsenin testini yazmadığı varsayım.

Bu makaleyi paylaş

İlgili makaleler