<div dir="ltr"><div class="gmail_extra"><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div class="gmail_extra"><div class="gmail_quote"><div>So anyway, in my opinion, it is actually great that Bitcoin is still relatively small: we have an opportunity to analyze and improve things.</div><div>But you seem to be hostile to people who do that (and who do not share your opinion), which is kinda uncool.</div></div></div></div></blockquote><div><br></div><div>To clarify once more, I&#39;m all for people researching and building ways to make Bitcoin better and safer. And debating that here is cool too.</div><div><br></div><div>The &quot;replace by fee&quot; patches don&#39;t do this; as you said yourself the whole scorched earth thing makes no sense. It&#39;s not a solution to anything and it&#39;s important people realise that.</div><div><br></div><div>Perhaps it will help if I spell out why this whole approach won&#39;t work (but can easily damage bitcoin a lot along the way).</div><div><br></div><div>Normal Bitcoin nodes pick which transaction to put into a block by simply selecting whichever they saw arrive first, as determined by the arrival order of network packets. This rule is simple and has multiple advantages for people using Bitcoin to buy and sell things.</div><div><br></div><div>Replace-by-fee changes this so nodes select whichever chain of unconfirmed transactions pays the highest miner fees. Up until the point that a transaction appears in a block, anyone can broadcast a double spend (or a spend of an unconfirmed transaction) which pays higher fees than before, causing that tx chain to become the candidate for chain inclusion.</div><div><br></div><div>Peter argues that this is stable and makes unconfirmed transactions safe because a fraudster can buy something, walk out of the shop, and broadcast a double spend with a higher fee. But then the merchant can re-spend the original payment back to themselves with an <i>even</i> higher fee than that. Then the fraudster can re-spend their double spend with an <i>even</i> higher fee than that, and so on back and forth, until <i>all</i> the money has been spent to miner fees. Thus the merchant loses their goods but the fraudster has still &quot;paid&quot; in some sense because they don&#39;t get the money either.</div><div><br></div><div>This argument makes no sense for two reasons.</div><div><br></div><div>The first is that this setup means miners can steal arbitrary payments if they work together with the sender of the money. The model assumes this collaboration won&#39;t happen, but it will. Because no existing wallet has a &quot;double spend this&quot; button, to make the scheme work the dishonest miners must create and distribute such a wallet that implements the whole scorched-earth protocol. At that point it&#39;s easy for miners to reward the payment fraudster with some of the stolen money the merchant lost, meaning it now makes sense for the fraudster to always do this. The situation isn&#39;t stable at all.</div><div><br></div><div>The second is that it incentivises competitors to engage in payment fraud against each other. A big rich coffee shop chain that is facing competition from a small, scrappy newcomer can simply walk into the new shop and buy things, then trigger the &quot;scorched earth&quot;. Even with no miner collaboration, this means the big company is down the cost of the product <i>but</i> so is the little company who lost everything. Whoever can outspend the other wins.</div><div><br></div><div><br></div><div>We don&#39;t really need game theory to tell us that this plan is a bad idea. Just imagine trying to explain it to an actual shop keeper. They would think you were crazy. Bitcoin is already a hard enough concept to understand without throwing into the mix &quot;anyone can burn the money they gave you after walking out of the shop&quot;.</div></div></div></div>