Небезпечний «ейрдроп»: як BIP-110 може призвести до втрати реальних біткоїнів

У найближчі дні мережа Bitcoin може зіткнутися із серйозним випробуванням: активація спірної пропозиції BIP-110 створює сприятливе середовище для нової атаки на власників першої криптовалюти. Йдеться не про злам гаманців, а про значно витонченіший сценарій, пов’язаний із розділенням блокчейну та подальшою «роздачею» токенів.
Ключова проблема криється в механіці софтфорка. При розділенні ланцюга у власників біткоїнів утворюється подвійний баланс: однакова кількість активів відображається в обох версіях мережі. Саме цю особливість планують експлуатувати зловмисники, викуповуючи монети нової гілки за реальні BTC на ранньому етапі, коли транзакції ще дійсні в обох системах.
Механіка атаки проста й небезпечна. Підписуючи переказ форк-токенів, продавець неусвідомлено надає покупцю готовий шаблон для ідентичної операції в основній мережі. У результаті з його адреси списується еквівалентна сума вже в справжніх біткоїнах, а комісії стягуються двічі. Примітно, що гаманець не обнуляється — втрачається рівно той обсяг, який був заявлений до продажу. Це робить атаку особливо підступною: жертва може не одразу помітити зникнення.
Хто в зоні ризику та як захиститися
Першими під удар, імовірно, потраплять великі власники, які захочуть швидко монетизувати «безкоштовні» монети. Єдина надійна стратегія — зберігати активи повністю нерухомими до стабілізації ситуації. Для копіювання транзакції зловмиснику необхідна підписана операція, а якщо її немає — відтворити атаку просто нічого.
Історичний прецедент уже був: після відділення Bitcoin Cash у 2017 році розробникам довелося вбудовувати в нову мережу спеціальний захисний механізм проти перенесення транзакцій між ланцюгами. У специфікації BIP-110 такий захист повністю відсутній, що викликає серйозні занепокоєння у фахівців.
Суть конфлікту та можливі сценарії
Суперечка навколо BIP-110 триває з осені 2025 року, коли розробники Bitcoin Core v30 підняли ліміт поля OP_RETURN з 80 до 100 000 байт. Критики вважали, що це спростить засмічення блокчейну сторонньою інформацією, і запропонували зустрічну ініціативу, що обмежує обсяг неплатіжних даних на рік.
Зараз мітку BIP-110 містять лише близько 2,6% блоків, що далеко від необхідних 1109 з 2016 для стандартної активації. Однак автори передбачили запасний сценарій: з блоку #961 632, очікуваного 8 серпня, вузли з BIP-110 почнуть відхиляти блоки без потрібної мітки. Оскільки майже весь хешрейт її не ставить, ці ноди перестануть слідувати основному ланцюгу.
Важливо розуміти: саме по собі це не створить новий блокчейн. Для розділення потрібні майнери, готові видобувати блоки за правилами пропозиції. Якщо їх не знайдеться, альтернативний ланцюг не з’явиться. Обмеження BIP-110 на неплатіжні дані запрацюють пізніше — з блоку #965 664, який очікують на початку вересня. До цього моменту обидві мережі зможуть приймати одні й ті ж операції, що й створює вікно вразливості.
Мій аналіз: Ситуація нагадує класичну дилему безпеки та децентралізації. Поспіх з активацією BIP-110 без належного захисту від replay-атак — це груба помилка, яка може дорого коштувати необережним користувачам. Рекомендую всім власникам BTC утриматися від будь-яких транзакцій у найближчі тижні, особливо якщо ви плануєте взаємодіяти з «форк-токенами». Краще перечекати невизначеність, ніж втратити реальні кошти в погоні за безкоштовними монетами.