


A maleabilidade de transações é um conceito essencial no universo das criptomoedas, especialmente na rede Bitcoin. Neste artigo, você encontrará uma análise detalhada sobre o funcionamento da maleabilidade de transações, suas causas, tipos de ataques, exemplos práticos, impactos no ecossistema cripto e soluções possíveis.
Maleabilidade de transações consiste na possibilidade de alterar o identificador único (TXID) de uma transação antes de sua confirmação em um bloco na rede Bitcoin. Essa alteração não interfere nos elementos essenciais da operação, como remetente, destinatário ou valor transferido. O que muda é a “impressão digital”, ou hash, que identifica de forma única cada transação no blockchain.
O problema central está no modo como as transações Bitcoin são assinadas digitalmente. Embora a assinatura cubra quase todos os dados da transação, alguns campos, como o scriptSig da entrada, ficam fora da proteção da assinatura. Isso permite pequenas alterações não essenciais nos dados, capazes de modificar o hash da transação e, por consequência, o TXID.
Alguns fatores explicam a existência da maleabilidade de transações:
Esquema de assinatura digital: O método atual de assinatura não engloba todos os dados da transação, permitindo modificações.
Campos flexíveis: Certos campos podem ser representados de maneiras diferentes e válidas, possibilitando alterações que não comprometem a transação, mas alteram o TXID.
Alterações por terceiros: Enquanto a transação não é confirmada, terceiros podem modificar aspectos maleáveis sem invalidá-la.
Os ataques de maleabilidade podem ocorrer de diversas formas:
Corrupção de dados: Alteração de partes não essenciais da transação para gerar confusão.
Duplicação de faturas: Cópia de faturas para induzir usuários ou serviços a pagarem duas vezes pela mesma cobrança.
Manipulação de taxas: Ajuste da transação para modificar a taxa paga.
Modificação do TXID: Alteração do identificador da transação para fazer uma parte acreditar que a transação falhou ou não foi processada.
Duplo gasto: Favorecimento do duplo gasto ao tornar transações alteradas reconhecidas como operações distintas e novas.
Um caso emblemático de maleabilidade de transações ocorreu em 2014 com uma grande exchange de criptomoedas. A plataforma suspendeu saques e entrou em processo de falência após perder um volume expressivo de Bitcoin. Hackers exploraram a maleabilidade ao alterar transações antes de elas serem assinadas e registradas, gerando confusão operacional e permitindo saques repetidos que esgotaram as reservas da exchange.
A maleabilidade pode gerar diversos impactos na rede Bitcoin:
Impacto nas operações de exchanges e escalabilidade: Pode causar atrasos em transações e limitar a capacidade da rede diante de grandes volumes.
Atrasos na confirmação: Sistemas que dependem de TXIDs fixos podem não reconhecer identificadores alterados, gerando atrasos e prejudicando a experiência do usuário.
Risco de fraude e duplo gasto: A maleabilidade abre brechas para fraudes em criptoativos ao criar dúvidas sobre o status das transações.
Diversas soluções foram propostas e adotadas para mitigar a maleabilidade de transações:
Segregated Witness (SegWit): Essa atualização separa as informações de assinatura do restante dos dados, impedindo alterações no TXID.
Assinaturas Schnorr: Permitem verificar transações em Bitcoin sem a necessidade de identificadores digitais.
Merkelized Abstract Syntax Trees (MAST): Proposta que aprimora operações de script, reduz taxas de transação e melhora a escalabilidade.
A maleabilidade de transações é um desafio técnico relevante para a rede Bitcoin e para operações com criptomoedas em geral. Apesar de trazer riscos para a segurança e processamento das transações, o avanço contínuo da tecnologia blockchain tem buscado respostas para essas vulnerabilidades. À medida que o setor cripto evolui, compreender e mitigar a maleabilidade de transações segue sendo fundamental para manter a integridade e eficiência das operações digitais.
Trata-se de uma vulnerabilidade em determinadas criptomoedas que permite alterar o ID da transação sem modificar o conteúdo, facilitando ataques de duplo gasto.
Verifique no software da sua carteira ou use um explorador de blockchain. O hash, ou TXID, é o identificador único normalmente disponível nos detalhes da transação.
Não, o hash de uma transação não pode ser revertido. Depois de registrado no blockchain, ele se torna um identificador permanente e único da operação.
A regra dos 51% descreve uma situação em que uma entidade controla mais da metade do poder de consenso de um blockchain, podendo manipular transações e blocos. Redes maiores são mais resistentes, enquanto redes menores ficam mais expostas.





