계획된 업그레이드로 인해 잘못된 블록이 생성됨
2015 년 7 월 6 일 오전 12시 이전에 확인 된 거래에서 비트 코인을받지 못한 경우 비트 코인이 안전하지 않을 수 있습니다.. 보안 문제 현재 유효하지 않은 블록을 생성하는 곳에서 발생했습니다. 유효하지 않은 블록을 감지하고 그에 따라 거부 할 수있는 특정 소프트웨어가 있지만 유효하지 않은 블록을 감지 할 수 없기 때문에 현재 위협을 처리하기에 불충분 한 소프트웨어가 있습니다. 따라서이 소프트웨어의 사용자는 실제가 아닌 확인을 받게됩니다..
한동안 채굴 해시 비율이 증가하면서 BIP66 엄격한 DER 서명이 적용되었습니다. BIP66 규칙에 따르면 마지막 1,000 (95 %) 버전 3 (v3) 블록 중 950 개에 도달하는 순간 모든 업그레이드 된 채굴자는 버전 2 (v2) 블록을 거부하기 시작합니다. 950 레벨은 2015 년 7 월 4 일에 도달했습니다.이 이벤트 직후, 나머지 5 %의 일부를 구성하는 작은 채굴자가 무효 블록을 채굴했습니다. 유효하지 않은 블록의 채굴이 예상되었지만 네트워크 해시 비율이 블록을 완전히 검증하지 않고 (SPV 채굴이라고 함) 유효하지 않은 블록 위에 새로운 블록을 구축하지 않고 채굴하는 것이 분명해졌습니다. SPV 채굴 네트워크의 약 절반 만이 BIP66 규칙을 시행 할 것이라고 표시했기 때문에 몇몇 거대 채굴 자들은 현재까지 $ 50,000 이상의 채굴 소득을 몰수했습니다..
따라서 무효 블록을 거부하는 소프트웨어는 이제 기술적으로 확인되지 않은 거래를 반영 할 위험이 있습니다. 경량 (SPV) 지갑과 새로운 BIP66 합의 규칙에 따라 SPV 수준 보안으로 다운 그레이드 된 비트 코인 코어의 이전 버전과 같은 특정 소프트웨어는 현재 가장 위험 그룹에 있습니다..
현재 취해야 할 권장 조치는 모든 채굴자를 SPV 채굴에서 일시적으로 중단하고 전체 유효성 검사로 돌아가는 것입니다. 따라서 Bitcoin.org는 30 개의 추가 확인을 기다리는 현재 권장 사항을 줄일 수 있습니다. 예정된 업데이트와 관련하여 문제가 발생했기 때문에 다음 소프트웨어를 사용하는 경우 2015 년 7 월 6 일 이후에받은 확인 점수는 훨씬 덜 신뢰할 수 있습니다.
- 경량 (SPV) 지갑 사용자는 일반적으로받는 금액에 대해 추가로 30 개의 확인을받는 것이 좋습니다.
- 비트 코인 코어 0.9.4 이하 사용자는 비트 코인 코어 0.10.2로 업그레이드하거나 일반적으로받는 금액에 대해 추가로 30 개의 확인을 받아야합니다.
- 웹 지갑 사용자는 지갑이 비트 코인 코어 0.9.5 이상 버전에 의해 보호된다는 것을 절대적으로 확신하지 않는 한 일반적으로받는 금액에 대해 추가로 30 개의 확인을받는 것이 좋습니다.
- 비트 코인 코어 0.9.5 이상 사용자는 이에 영향을받지 않지만이 특정 경고와 관련이없는 서비스 거부 취약점이있을 수 있으므로 0.10.2 버전으로 업그레이드하는 것이 좋습니다..
광산을 모으는 채굴자는 블록을 제대로 검증하는 풀의 일부인지 확인하는 것이 중요합니다. 귀하의 수영장에서이 작업을 수행하지 않는 경우 즉시 해당 수영장으로 전환하십시오. 의심되는 좋고 / 또는 나쁜 풀이 포함 된 목록은 Wiki 마이닝 풀 비교 페이지에서 찾을 수 있습니다. 솔로 광산을 선호하는 경우 가능한 한 빨리 Bitcoin Core 0.10.2로 전환하십시오..
이 단계에서 문제는 “정상으로 돌아 가기”위해이 문제를 해결할 수 있는지 여부입니다. 이에 대한 대답은 ‘예’와 ‘아니오’입니다. 비트 코인 코어 0.9.5와 그 이후 버전은 항상 블록이 유효한지 여부를 감지 할 수있었습니다. 그러나 비트 코인 코어 0.9.4 및 이전 버전은 추가 BIP66 합의 규칙을 포함하지 않으며 따라서 이후 버전의 비트 코인 코어가 제공하는 보안 수준을 제공하지 않습니다. 따라서 전체 노드 보안으로 돌아가려면 업그레이드하는 것이 좋습니다. 경량 (SPV) 지갑은 30 개 미만의 확인을받은 경우 안전하지 않습니다. 이 상황은 모든 주요 풀이 전체 유효성 검사로 전환 될 때까지 유지됩니다. 웹 지갑은 이중 지출의 운영 및 처리가 매우 다양하기 때문에 비트 코인 코어 0.9.5 또는 전체 유효성 검사를위한 최신 버전.
유효하지 않은 블록 해시 목록은 비트 코인 위키.