Firos obligatorischer Hard Fork war am frühen Freitag nur 153 Blöcke von der Aktivierung entfernt, sodass Node-Betreibern, Börsen und Wallet-Diensten nur noch wenige Stunden blieben, um v0.14.18.0 zu installieren, bevor die Chain sich aufspaltet. Der Fork wird bei Block 1.371.000 ausgelöst (die Chain erreichte Block 1.370.847 um 01:45:47 Uhr UTC am 4. September) und behebt eine Schwachstelle im Spark-Transaktionsprotokoll der Privacy Coin, die unter bestimmten Bedingungen gefälschte Münzen und eine unbegrenzte Supply-Inflation ermöglichen könnte. Die am 13. August offengelegte Schwachstelle betrifft nur Spark-Ausgaben mit mehreren Inputs; ein kontrollierter Mainnet-Test eines Forschers erzeugte rund 200 FIRO, bevor die Zwischenversion v0.14.17.2 Spark auf Single-Input-Ausgaben beschränkte.
Warum es wichtig ist
Die Schwachstelle liegt im kryptographischen Beweis, der von Spark-Transaktionen mit mehreren Inputs verwendet wird. Firo hat bestätigt, dass keine Wallet-Schlüssel kompromittiert wurden, keine Gelder abgezogen wurden und Single-Input-Ausgaben nie betroffen waren. Die zwischenzeitliche Single-Input-Beschränkung schützte die Integrität des Supply auf Kosten eines schwächeren Datenschutzes, da eine größere Zahlung, die auf separate Transaktionen aufgeteilt wird, Korrelationsmuster hinterlässt, die eine normale Multi-Input-Ausgabe verbergen würde. Die dauerhafte Behebung in v0.14.18.0 liefert einen neuen versionierten Chaum-V2-Beweis und ein neues Transaktionsformat, das die vollständige Multi-Input-Privatsphäre wiederherstellt, sobald der Fork erfolgt. Bestehende Spark-Münzen, Salden, Adressen und Schlüssel bleiben über den Fork hinweg gültig; Gelder müssen nicht migriert werden.
Auswirkungen auf den Markt
Die Aktivierung erfolgt anhand der Blockhöhe und nicht anhand der Uhrzeit, daher ist die Frist binär: Nodes, die bei Block 1.371.000 noch ältere Software verwenden, werden inkompatibel mit der aktualisierten Chain und verwaisen. Die Last liegt bei Full-Node- und Masternode-Betreibern, Minern, Börsen und Dienstanbietern, nicht bei passiven Inhabern, allerdings könnten Verzögerungen auf Börsenseite während des Aktivierungsfensters weiterhin Ein- und Auszahlungen einfrieren. Firo plant nach der Aktivierung einen vollständigen technischen Post-Mortem, und dann erfährt der breitere Privacy-Coin-Sektor, ob sich die Lücke im Proof-System auf ähnliche Konstruktionen anderswo verallgemeinern lässt.
Häufig gestellte Fragen
-
Was behebt Firos Hard Fork?
Eine Schwachstelle im Spark-Multi-Input-Transaktionsprotokoll der Privacy Coin, die unter bestimmten Bedingungen gefälschte Münzen und eine unbegrenzte Supply-Inflation ermöglichen könnte.
-
Wann aktiviert sich Firos Hard Fork?
Bei Block 1.371.000, unabhängig von der Uhrzeit. Die Chain erreichte Block 1.370.847 um 01:45:47 Uhr UTC am 4. September, sodass die Aktivierung noch etwa 153 Blöcke entfernt ist.
-
Welche Software müssen Betreiber installieren?
Firo v0.14.18.0. Nodes, Miner, Börsen und Wallet-Dienste, die nach Block 1.371.000 noch ältere Software verwenden, werden mit der aktualisierten Chain inkompatibel.
-
Waren Firos Wallets oder Gelder jemals gefährdet?
Firo bestätigte, dass keine Wallet-Schlüssel kompromittiert und keine Gelder abgezogen wurden. Die Schwachstelle betraf nur Spark-Ausgaben mit mehreren Inputs, nicht Single-Input-Ausgaben.
-
Müssen bestehende Firo-Salden über den Fork migriert werden?
Nein. Spark-Münzen, Salden, Adressen und Schlüssel bleiben über den Fork hinweg gültig; nur die Software, die die Netzwerkregeln durchsetzt, ändert sich.