En Bitcoin wallet betalte 1,60 BTC i netværksgebyrer, hvilket svarer til cirka 102.778 dollars, og sendte præcis nul coins til nogen. Transaktionen blev bekræftet den 12. august i blok 962.142.
Kædeoptegnelser viser en enkelt input på 160.343.885 satoshis. Minere tog hver eneste af de satoshis, mens den eneste output ikke havde nogen værdi overhovedet.
Sådan kom Bitcoin-gebyret ud af kontrol
Afsenderen brugte et automatiseret script, der benyttede sig af Replace-by-Fee, eller RBF. Den funktion giver en bruger mulighed for at sende en ubekræftet Bitcoin-transaktion igen med et højere gebyr for at hoppe frem i mempool-køen.
RBF findes af en god grund. Gebyrets estimering kan blive forældet på få minutter, og en fastlåst betaling kan sidde i køen i flere timer.
Men kredsløbet gik i stykker. I stedet for at stoppe ved en fornuftig grænse, hævede botten sit bud én gang i sekundet. Hver ny version spiste yderligere ind i walletens saldo.
Til sidst opslugte Bitcoin-gebyret hele inputtet. Den sidste version efterlod intet til modtageren, så betalingen endte på nul. Bitcoin-noderne accepterede det alligevel, da protokollen aldrig sætter en grænse for, hvad en afsender må give minere.
SpiderPool minede blokken og stak af med gevinsten. Gebyrerne i den blok var samlet på omkring 1,82 BTC, hvilket betyder denne ene fejl stod for 88% af dem. Sådan held kommer belejligt for pools, da en tidligere førende udbyder indgav konkursbegæring i juli.
Tre indstillinger der kan stoppe et ukontrolleret gebyr
For det første, sluk for automatisk RBF-forhøjelse. Manuel godkendelse tvinger en person til at tjekke hver forøgelse, før den når ud på netværket.
For det andet, sæt et hårdt loft for gebyret. De fleste moderne wallets accepterer en maksimal sat-per-byte-værdi, og den grænse alene ville have standset denne løkke på få sekunder.
For det tredje, send altid en testbetaling. Et par tusinde satoshis viser om en bot fungerer korrekt, før rigtige penge flyttes. Handlende, der samler flere udbetalinger, bør gentage det tjek efter hver softwareopdatering.
I mellemtiden minder episoden om et velkendt tema inden for selvforvaltning. Ofre for det seneste Coldcard wallet-hack fulgte også de gode råd, men de mistede stadig alt. Changpeng Zhao, stifter af Binance, udtrykte noget lignende bagefter ved at sige, at ingen wallet er ufejlbarlig.
Derfor bør automatisering underlægges samme kontrol som et seed phrase. En script, som kører uden opsyn, kan tømme en saldo hurtigere end nogen angriber.
BTC handles i øjeblikket nær $63.770, nede med 0,2% det seneste døgn. Ved markedskurser nu, koster fejlen stadig over $102.200, hvilket resulterer i et ødelæggende tab uden at nogen kapital når den tilsigtede modtager.
Bitcoin-minere vil næppe klage. Indtægterne har været faldende i flere måneder, og Bitcoin minere forlader netværket i rekordtempo, så et uventet sekscifret gebyr er en sand gave. Alligevel er det bredere spørgsmål for wallet-udviklere: Bør et forbrugerprodukt tillade, at en enkelt transaktion bruger hele saldoen på gebyrer uden nogen bekræftelse?









