NieuwsCryptoJameson Lopp: kwetsbaarheid in het Bitcoin-protocol zou inmiddels zijn uitgebuit

Jameson Lopp: kwetsbaarheid in het Bitcoin-protocol zou inmiddels zijn uitgebuit

Auteur: AI Crypto Core·

Belangrijkste punten

  • Lopp stelt dat de aanzienlijke economische waarde van Bitcoin sterke prikkels heeft gecreëerd om elke levensvatbare kwetsbaarheid op protocolniveau te ontdekken en uit te buiten.
  • Het basisprotocol van Bitcoin functioneert al meer dan 15 jaar zonder een succesvolle exploit, terwijl het volgens het artikel meer dan $1.7 trillion aan marktwaarde beveiligt.
  • Verliezen bij exchanges, custodians, applicaties of bridges tonen niet aan dat de consensusregels of transactievalidatie van Bitcoin zijn gecompromitteerd.
  • Bij een recent aangehaald bridge-incident werd 15 BTC buitgemaakt en later teruggehaald zonder de consensusregels van Bitcoin te doorbreken.
  • Het uitblijven van exploitatie in het verleden biedt beperkte zekerheid tegen toekomstige dreigingscategorieën, waaronder risico’s die verband houden met quantumcomputing.
Jameson Lopp: kwetsbaarheid in het Bitcoin-protocol zou inmiddels zijn uitgebuit

Bitcoin-beveiligingsonderzoeker Jameson Lopp heeft een al langer bestaand cypherpunk-argument opnieuw naar voren gebracht: als er een echte, exploiteerbare kwetsbaarheid in het Bitcoin-protocol zou bestaan, zou de financiële prikkel om die uit te buiten waarschijnlijk inmiddels tot een aanval hebben geleid. Voor een netwerk waarvan de basislaag opereert in een vijandige omgeving en aanzienlijke waarde afwikkelt, is het uitblijven van een succesvolle exploit op protocolniveau op zichzelf een beveiligingssignaal.

Lopp: de vijandige omgeving van Bitcoin fungeert als audit

In een bericht op X stelde Lopp dat elke exploiteerbare fout in het Bitcoin-protocol inmiddels ontdekt en gebruikt zou zijn. Hij presenteerde het voortbestaan van het netwerk als bewijs van robuustheid, niet als een kwestie van geluk.

“Als er een kwetsbaarheid in het Bitcoin-protocol zat, kun je er verdomd zeker van zijn dat die zou zijn uitgebuit,” schreef Lopp.

Het argument is gebaseerd op prikkels. Het basisprotocol van Bitcoin beveiligt en verwerkt waarde op een schaal die het tot een van de waardevolste doelwitten ter wereld maakt. Een succesvolle aanval zou een enorme opbrengst kunnen opleveren, maar aanvallers hebben die opbrengst niet via een exploit op protocolniveau weten te innen.

De marktkapitalisatie van Bitcoin staat vermeld op meer dan $1.7 trillion. Volgens de gegevens uit het artikel van CoinGecko heeft het protocol die waarde gedurende zijn geschiedenis van meer dan 15 jaar beveiligd zonder een succesvolle exploit op protocolniveau.

Beveiliging van het protocol is niet hetzelfde als beveiliging van het ecosysteem

De claim van Lopp beperkt zich tot het basisprotocol van Bitcoin. Hij heeft geen betrekking op de applicaties, custodians, exchanges of bridges die eromheen zijn gebouwd.

Dat onderscheid is belangrijk, omdat veel verliezen rond Bitcoin die veel aandacht kregen, zich op de applicatielaag hebben voorgedaan. Bij een recente exploit van een Bitcoin-bridge werd 15 BTC buitgemaakt en later teruggehaald, volgens het rapport over het incident. Bij dat incident werden de consensusregels van Bitcoin niet doorbroken.

Een ingestorte exchange of een gehackte bridge wijst op een tekortkoming in specifieke software of bij een custodial operator. Dat toont op zichzelf niet aan dat het consensusmechanisme, de cryptografie of de regels voor transactievalidatie van Bitcoin kunnen worden ondermijnd.

Beperkingen van het argument

De formulering “het zou inmiddels zijn uitgebuit” is het sterkst wanneer die wordt toegepast op bekende aanvalsklassen die momenteel bestaan. Voor dreigingen die nog niet op grote schaal bestaan, is zij minder doorslaggevend. Daarom richten de huidige discussies zich steeds meer op toekomstige risico’s, waaronder quantumcomputing. Instellingen hebben vragen gesteld over de blootstelling van Bitcoin aan quantumdreigingen, terwijl personen als Michael Saylor de quantumstabiliteit van het protocol hebben besproken.

Een tegenstander die vandaag niet kan bestaan, kan vandaag geen kwetsbaarheid uitbuiten. Het uitblijven van exploitatie zegt daarom meer over de dreigingen waarmee Bitcoin in het verleden en heden te maken heeft gehad dan over toekomstige cryptografische aannames.

Het argument van Lopp is van toepassing op de dreigingsomgeving die Bitcoin daadwerkelijk meer dan 15 jaar heeft getest. Het is geen bewering dat elke toekomstige dreigingsklasse al is uitgesloten.

Disclaimer: Dit artikel is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel of beleggingsadvies. Cryptocurrency- en digitale-activamarkten brengen aanzienlijke risico’s met zich mee. Doe altijd zelf onderzoek voordat u beslissingen neemt.