المواضيع الرائجة
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Luke Dashjr
رومان #Catholic * ، زوج ، أب ل 11 طفلا ، مطور #Bitcoin Core ، وكبير مسؤولي التكنولوجيا @OCEAN_mining ؛ INTP (* بيدوس الذين استولوا على مدينة الفاتيكان ليسوا كاثوليك)
يهاجم F2Pool الشبكة بنشاط في الوقت الحالي. كل ما يتطلبه الأمر هو مهاجم واحد لإرسال مثيل واحد من CSAM إليهم ، وسيتعين على مستخدمي Bitcoin استلامه وتخزينه وتوزيعه عن قصد وعن قصد حتى نهاية الوقت. سيؤثر هذا بشكل دائم على اعتماد Bitcoin بغض النظر عما إذا كانت الحكومات تغض الطرف أو تحاكم. إذا كان عمال المناجم سيتبلون حمامات السباحة عندما يفعلون أشياء سيئة ، فقد حان الوقت الآن.
لا يهمني إذا قمت بالتبديل إلى Foundry أو حتى Antpool. من الواضح أنني أفضل أن تصنع الكتل الخاصة بك وتستخدم OCEAN ، لكن هذا أمر بالغ الأهمية وحساس للوقت بحيث لا يمكن إرضاءه. يمكننا العمل على اللامركزية في التعدين ومشكلات البريد العشوائي على مدى فترة زمنية أطول ، لكن CSAM هو قتل إنستا يجب علينا تجنبه.

Mechanic #FixTheFilters #300kbمنذ 21 ساعةً
التعدين مركزي.
يقابل القلق بشأن المحتوى المرفوض بمناشدات للامركزية في التعدين - أي شبكة Bitcoin غير موجودة.
حتى الآن ، لم يكن ما كان بالفعل "ممكنا من الناحية الفنية" مع تخزين الأشياء السيئة في السلسلة.
1. كان "The" mempool محميا لأن الجميع يقوم بتصفية OP_RETURN مريض بسعة 100 كيلو بايت جنبا إلى جنب مع * كل * OP_RETURNs أكبر من 83 بايت.
2. كانت blockchain محمية لأن عدد قليل من عمال المناجم في العالم سيرفضون المحتوى الضار المقدم مباشرة.
ترك هذا خيارا واحدا للتخريب: مهاجم يقوم بتعدين CSAM OP_RETURN مباشرة في السلسلة بأنفسهم.
إن الإشارة إلى شيء غير عملي مثل ذلك "ممكن تقنيا" أمر تافه تماما وكان من الممكن أن يكون مضحكا لو حدث ذلك على الإطلاق. يجد تجمع "غير معروف" كتلة تحتوي على MP4 عملاق بحجم 1 ميجابايت من شيء مروع بداخله؟ تخريب واضح سنتجنبه عالميا وأنا واثق من أننا سنكون قادرين على حلها بعد الحقيقة.
الآن ومع ذلك ، فقد تغير الوضع.
تطلب F2Pool هذه الأشياء مباشرة من شبكة p2p وعقد Libre Relay جنبا إلى جنب مع مرشحي إصدار Core 30 ينقلونها عن طيب خاطر.
توجد الآن شبكة P2P مجهولة لهذا الهجوم يمكن الوصول إليها مجانا وهناك عامل منجم يلزمها.
إن الجمع بين ما سبق ، من الناحية العملية ، يخفض التكلفة من ستة أرقام ($$$,$$$$) إلى ثلاثة ($$$) ويجعل من الممكن القيام بذلك دون الكشف عن هويتك.
ولكن الأهم من ذلك ، أن آلية الهجوم تجعل المحتوى الناتج يبدو وكأنه تم اعتماده من قبل الشبكة على مستوى السياسة بدلا من أن يكون نتيجة للتحايل الذي يستغل قواعد الإجماع الأولية.
إذا كنت لا تزال غير قادر على فهم أهمية ذلك ، فيجب ألا تكون على دراية بالتغييرات التي خضعت لها Bitcoin مع كل التغيير والتبديل الضار في الآونة الأخيرة والرغبة المطلقة في إخراج البيتكوين.
مرة أخرى: قامت شبكة p2p بحماية نفسها من الهجوم بسبب سياسات mempool الافتراضية العاقلة ، بينما تعذر على المهاجمين الوصول إلى blockchain بسبب عدم رغبة المجمعات في أن تكون على خطاف للكتل التي تحتوي على بيانات ضارة.
لقد اختفت الآن هذه العوامل التي يمكن التحايل عليها تقنيا ولا توجد قيود عملية على الهجوم بخلاف تنظيف بعض العملات المعدنية ، ودفع بضع مئات من الدولارات كرسوم معاملات للحصول على محتوى غير مقبول في السلسلة.
إذا كانت الشبكة لن تحمي نفسها من النشاط الضار الصالح بالإجماع ، فإن الخيار الوحيد المتبقي هو تغيير الإجماع والقيام بشوكة ناعمة للحد من OP_RETURNs وربما أنواع أخرى معروفة من نقل البيانات.
دخلت هذه الفكرة الساحة في القائمة البريدية يوم الجمعة من شخص ضد Knots (@PortlandHODL) وتم استقبالها بشكل إيجابي من قبل المطورين الأساسيين الذين استجابوا. تم تقديم بعض الزخرفة من قبل Luke (إضافة أنواع إضافية من حمل البيانات) والتي لم يكن هناك الكثير من الاستجابة لها.
بدون دعم المجتمع ، تفشل الشوكة. من الممكن أن يكون حتى مؤيدي Core 30 موافقين على الحد من هذه الأشياء على مستوى الإجماع على الرغم من وجود دعم المجتمع وبالتالي يمكن أن يكون الطريق إلى الأمام.
لا يعجبني ذلك لأنه يتخلى عن التخفيف من البريد العشوائي الذي يحدث على مستوى السياسة وهو المكان الذي ينتمي إليه ولكن البيئة الحالية لا تمنحنا الكثير للعمل معه.
ربما يكون من المناسب وصف الشوكة بأنها دفاع لم نحتاجه أبدا ضد نوع معين من الهجوم مقابل التخفيف من البريد العشوائي بشكل عام والذي يجب أن يستمر بالتوازي.
شوكة؟
61.02K
الأفضل
المُتصدِّرة
التطبيقات المفضلة