Preise werden geladen…
🩸BEARISH

FIRO-Hard-Fork rückt näher und verhindert gefälschte Coins

Ein Forscher hat bereits ~200 FIRO durch die Schwachstelle in einem kontrollierten Test erzeugt, das Inflationsrisiko ist also bewiesen, nicht theoretisch.

Firos obligatorischer Hard Fork war am frühen Freitag nur 153 Blöcke von der Aktivierung entfernt, sodass Node-Betreibern, Börsen und Wallet-Diensten nur noch wenige Stunden blieben, um v0.14.18.0 zu installieren, bevor die Chain sich aufspaltet. Der Fork wird bei Block 1.371.000 ausgelöst (die Chain erreichte Block 1.370.847 um 01:45:47 Uhr UTC am 4. September) und behebt eine Schwachstelle im Spark-Transaktionsprotokoll der Privacy Coin, die unter bestimmten Bedingungen gefälschte Münzen und eine unbegrenzte Supply-Inflation ermöglichen könnte. Die am 13. August offengelegte Schwachstelle betrifft nur Spark-Ausgaben mit mehreren Inputs; ein kontrollierter Mainnet-Test eines Forschers erzeugte rund 200 FIRO, bevor die Zwischenversion v0.14.17.2 Spark auf Single-Input-Ausgaben beschränkte.

Warum es wichtig ist

Die Schwachstelle liegt im kryptographischen Beweis, der von Spark-Transaktionen mit mehreren Inputs verwendet wird. Firo hat bestätigt, dass keine Wallet-Schlüssel kompromittiert wurden, keine Gelder abgezogen wurden und Single-Input-Ausgaben nie betroffen waren. Die zwischenzeitliche Single-Input-Beschränkung schützte die Integrität des Supply auf Kosten eines schwächeren Datenschutzes, da eine größere Zahlung, die auf separate Transaktionen aufgeteilt wird, Korrelationsmuster hinterlässt, die eine normale Multi-Input-Ausgabe verbergen würde. Die dauerhafte Behebung in v0.14.18.0 liefert einen neuen versionierten Chaum-V2-Beweis und ein neues Transaktionsformat, das die vollständige Multi-Input-Privatsphäre wiederherstellt, sobald der Fork erfolgt. Bestehende Spark-Münzen, Salden, Adressen und Schlüssel bleiben über den Fork hinweg gültig; Gelder müssen nicht migriert werden.

Auswirkungen auf den Markt

Die Aktivierung erfolgt anhand der Blockhöhe und nicht anhand der Uhrzeit, daher ist die Frist binär: Nodes, die bei Block 1.371.000 noch ältere Software verwenden, werden inkompatibel mit der aktualisierten Chain und verwaisen. Die Last liegt bei Full-Node- und Masternode-Betreibern, Minern, Börsen und Dienstanbietern, nicht bei passiven Inhabern, allerdings könnten Verzögerungen auf Börsenseite während des Aktivierungsfensters weiterhin Ein- und Auszahlungen einfrieren. Firo plant nach der Aktivierung einen vollständigen technischen Post-Mortem, und dann erfährt der breitere Privacy-Coin-Sektor, ob sich die Lücke im Proof-System auf ähnliche Konstruktionen anderswo verallgemeinern lässt.

Verwandte Tokens
$FIRO

Häufig gestellte Fragen

  1. Was behebt Firos Hard Fork?

    Eine Schwachstelle im Spark-Multi-Input-Transaktionsprotokoll der Privacy Coin, die unter bestimmten Bedingungen gefälschte Münzen und eine unbegrenzte Supply-Inflation ermöglichen könnte.

  2. Wann aktiviert sich Firos Hard Fork?

    Bei Block 1.371.000, unabhängig von der Uhrzeit. Die Chain erreichte Block 1.370.847 um 01:45:47 Uhr UTC am 4. September, sodass die Aktivierung noch etwa 153 Blöcke entfernt ist.

  3. Welche Software müssen Betreiber installieren?

    Firo v0.14.18.0. Nodes, Miner, Börsen und Wallet-Dienste, die nach Block 1.371.000 noch ältere Software verwenden, werden mit der aktualisierten Chain inkompatibel.

  4. Waren Firos Wallets oder Gelder jemals gefährdet?

    Firo bestätigte, dass keine Wallet-Schlüssel kompromittiert und keine Gelder abgezogen wurden. Die Schwachstelle betraf nur Spark-Ausgaben mit mehreren Inputs, nicht Single-Input-Ausgaben.

  5. Müssen bestehende Firo-Salden über den Fork migriert werden?

    Nein. Spark-Münzen, Salden, Adressen und Schlüssel bleiben über den Fork hinweg gültig; nur die Software, die die Netzwerkregeln durchsetzt, ändert sich.

Quellenangabe
Aggregiert von CryptoSlate · Verifiziert · Zuletzt aktualisiert vor 15d
Original öffnen →