En Bitcoin lommebok betalte 1,60 BTC i nettverksgebyrer, verdt omtrent $ 102 778, og leverte nøyaktig null coins til noen. Transaksjonen ble bekreftet 12. august i blokk 962142.
Blokkjede-data viser én enkelt input på 160343885 satoshis. Bitcoin minere tok hver eneste av disse satoshis, mens den eneste output ikke hadde noen verdi i det hele tatt.
Hvordan Bitcoin gebyret kom ut av kontroll
Avsenderen kjørte et automatisert script som benyttet Replace-by-Fee, eller RBF. Denne funksjonen lar en bruker sende inn en ubekreftet Bitcoin transaksjon på nytt med et høyere gebyr for å hoppe foran i mempool-køen.
RBF finnes av en god grunn. Gebyrestimater blir utdaterte i løpet av minutter, og en fastlåst betaling kan bli liggende i køen i flere timer.
Likevel gikk loopen i stykker. I stedet for å stoppe ved et fornuftig tak, økte boten sitt bud én gang per sekund. Hver ny versjon tømte lommebokbalansen enda mer.
Til slutt slukte Bitcoin gebyret hele inputen. Den siste utgaven etterlot ingenting til mottakeren, så betalingen endte på null. Bitcoin noder godtok det likevel, fordi protokollen aldri setter tak for hva en avsender kan gi til minere.
SpiderPool minet blokken og stakk av med gevinsten. Gebyrene i denne blokken var på totalt ca. 1,82 BTC, noe som betyr at denne ene feilen utgjorde 88 % av dem. Slik flaks kommer på et nyttig tidspunkt for pooler, siden en tidligere leder søkte konkurs i juli.
Tre innstillinger som kan stoppe løpske gebyr
Først, slå av automatisk RBF-økning. Manuell godkjenning gjør at et menneske må godkjenne hver økning før den når nettverket.
For det andre, sett et hardt gebyrtak. De fleste moderne lommebøker godtar en maksimal sat-per-byte verdi, og det taket alene ville ha stanset denne loopen på sekunder.
Tredje, send alltid en testbetaling. Noen tusen satoshis beviser at en bot oppfører seg riktig før det flyttes reelle midler. Tradere som samler utbetalinger bør gjenta denne sjekken etter hver programvareoppdatering.
I mellomtiden minner hendelsen om et kjent tema innen selvforvaring. Ofrene for det nylige Coldcard lommebok-hacket fulgte også gode rutiner, men mistet likevel alt. Binance-grunnlegger Changpeng Zhao påpekte lignende i etterkant, og argumenterte for at ingen lommebok er fullstendig sikker.
Derfor fortjener automatisering like mye årvåkenhet som en seed phrase. Et script som kjører uten tilsyn kan tappe en saldo raskere enn noen angriper.
BTC handles i skrivende stund rundt $ 63770, ned 0,2 % det siste døgnet. Etter dagens markedspris koster feilen fortsatt over $ 102 200, noe som fører til et ødeleggende tap uten at noen kapital nådde den tiltenkte mottakeren.
Bitcoin minere kommer neppe til å klage. Inntekten har falt i flere måneder, med Bitcoin minere som forlater nettverket i rekordtempo, så et tilfeldig sekssifret gebyr er en reell gave. Likevel gjenstår spørsmålet for lommebok-utviklere: Bør noe brukerverktøy tillate at én transaksjon bruker hele balansen på gebyr uten bekreftelsesvarsel?









