<div dir="ltr"><div><div>&gt;Can you please show an attack whereby bigger blocks decreases<br>
Bitcoin&#39;s &quot;security model&quot;?  What&#39;s the game theory of that attack<br>
scenario?  What&#39;s the metrics / measurement when Bitcoin should know<br>
it is in danger?<br><br></div>I don&#39;t have a specific vulnerability on hand -- and it would be extremely irresponsible of me to disclose it via a mailing list (!) -- but an example of a vulnerability found less than a year ago is Sergio Demian Lerner&#39;s FindAndDelete exploit. <br><br><a href="https://bitslog.wordpress.com/2017/01/08/a-bitcoin-transaction-that-takes-5-hours-to-verify/">https://bitslog.wordpress.com/2017/01/08/a-bitcoin-transaction-that-takes-5-hours-to-verify/</a><br></div><div><br></div><div>This was a serious vulnerability before it was patched. It is made worse by a throughput increase to our system as you can fit more of these txs in a block.<br></div><div><br></div><div>Another example of Christopher Jeffrey&#39;s exploit at breaking bitcoin. He emphasizes that the setup for this attack takes a long time -- which makes it unlikely -- however if there is a throughput increase to the system this can be setup faster (and cheaper). <br></div><div><br></div><div><a href="https://www.youtube.com/watch?v=0WCaoGiAOHE&amp;feature=youtu.be&amp;t=8944">https://www.youtube.com/watch?v=0WCaoGiAOHE&amp;feature=youtu.be&amp;t=8944</a></div><div><br></div><div>The moral of the story here is we should be conservative/humble with the security assumptions of bitcoin. We *still* have a lot to learn about bitcoin and consensus based protocols. If you can DoS the network in a way that causes the p2p network to fail there will be a severe disruption to bitcoin. As it stands the bitcoin protocol has an astounding track record in terms of up time -- I&#39;d like it to keep it that way. <br></div><div><br></div><div>-Chris<br></div><div><br></div></div><div class="gmail_extra"><br><div class="gmail_quote">On Tue, Oct 10, 2017 at 9:16 AM, Jared Lee Richardson via Bitcoin-segwit2x <span dir="ltr">&lt;<a href="mailto:bitcoin-segwit2x@lists.linuxfoundation.org" target="_blank">bitcoin-segwit2x@lists.linuxfoundation.org</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class="">&gt; If you want to redesign the system to force everyone into a weaker security model, you could do a LOT better to make it simpler and more efficient while you&#39;re at it.<br>
<br>
</span>Can you please show an attack whereby bigger blocks decreases<br>
Bitcoin&#39;s &quot;security model&quot;?  What&#39;s the game theory of that attack<br>
scenario?  What&#39;s the metrics / measurement when Bitcoin should know<br>
it is in danger?<br>
<br>
<br>
On Tue, Oct 10, 2017 at 7:03 AM, Jameson Lopp via Bitcoin-segwit2x<br>
<div class="HOEnZb"><div class="h5">&lt;<a href="mailto:bitcoin-segwit2x@lists.linuxfoundation.org">bitcoin-segwit2x@lists.<wbr>linuxfoundation.org</a>&gt; wrote:<br>
&gt;<br>
&gt;<br>
&gt; On Tue, Oct 10, 2017 at 5:50 AM, Tom Zander via Bitcoin-segwit2x<br>
&gt; &lt;<a href="mailto:bitcoin-segwit2x@lists.linuxfoundation.org">bitcoin-segwit2x@lists.<wbr>linuxfoundation.org</a>&gt; wrote:<br>
&gt;&gt;<br>
&gt;&gt; On Sunday, 8 October 2017 23:38:50 CEST Alex Bosworth via Bitcoin-segwit2x<br>
&gt;&gt; wrote:<br>
&gt;&gt; &gt; The Bitcoin Core process is quite unrelated to this question. Regardless<br>
&gt;&gt; &gt; of which code they do or do not merge into their repositories, it is the<br>
&gt;&gt; &gt; existing set of nodes with the existing set of software that is the<br>
&gt;&gt; &gt; question.<br>
&gt;&gt;<br>
&gt;&gt; The vast majority of people use either SPV wallets or online wallets.<br>
&gt;&gt; They will just follow the longest chain.<br>
&gt;&gt;<br>
&gt;&gt; I’d like to point out that the only people that will have to upgrade are<br>
&gt;&gt; the<br>
&gt;&gt; people that run a Bitcoin Core node while they are not miners etc.<br>
&gt;&gt; Those individuals are doing it wrong anyway.<br>
&gt;&gt;<br>
&gt;&gt; Instead of badgering the SegWit-workgroup, I think a much higher rate of<br>
&gt;&gt; benefit can be reached by educating the people that run full nodes and<br>
&gt;&gt; explaining how they are not in actual fact helping the network.<br>
&gt;&gt; The simple fact is that if they didn’t run those nodes, this whole<br>
&gt;&gt; discussion would not exist.<br>
&gt;&gt;<br>
&gt; If you want to redesign the system to force everyone into a weaker security<br>
&gt; model, you could do a LOT better to make it simpler and more efficient while<br>
&gt; you&#39;re at it.<br>
&gt;<br>
&gt; Yes, user sovereignty is a huge inconvenience to those who wish to push a<br>
&gt; contentious proposal. That&#39;s the whole point. You&#39;re free to create a new<br>
&gt; system without it, but I suspect you won&#39;t have much success convincing<br>
&gt; users who value financial sovereignty to voluntarily give it up.<br>
&gt;&gt;<br>
&gt;&gt; --<br>
&gt;&gt; Tom Zander<br>
&gt;&gt; Blog: <a href="https://zander.github.io" rel="noreferrer" target="_blank">https://zander.github.io</a><br>
&gt;&gt; Vlog: <a href="https://vimeo.com/channels/tomscryptochannel" rel="noreferrer" target="_blank">https://vimeo.com/channels/<wbr>tomscryptochannel</a><br>
&gt;&gt; ______________________________<wbr>_________________<br>
&gt;&gt; Bitcoin-segwit2x mailing list<br>
&gt;&gt; <a href="mailto:Bitcoin-segwit2x@lists.linuxfoundation.org">Bitcoin-segwit2x@lists.<wbr>linuxfoundation.org</a><br>
&gt;&gt; <a href="https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-segwit2x" rel="noreferrer" target="_blank">https://lists.linuxfoundation.<wbr>org/mailman/listinfo/bitcoin-<wbr>segwit2x</a><br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; ______________________________<wbr>_________________<br>
&gt; Bitcoin-segwit2x mailing list<br>
&gt; <a href="mailto:Bitcoin-segwit2x@lists.linuxfoundation.org">Bitcoin-segwit2x@lists.<wbr>linuxfoundation.org</a><br>
&gt; <a href="https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-segwit2x" rel="noreferrer" target="_blank">https://lists.linuxfoundation.<wbr>org/mailman/listinfo/bitcoin-<wbr>segwit2x</a><br>
&gt;<br>
______________________________<wbr>_________________<br>
Bitcoin-segwit2x mailing list<br>
<a href="mailto:Bitcoin-segwit2x@lists.linuxfoundation.org">Bitcoin-segwit2x@lists.<wbr>linuxfoundation.org</a><br>
<a href="https://lists.linuxfoundation.org/mailman/listinfo/bitcoin-segwit2x" rel="noreferrer" target="_blank">https://lists.linuxfoundation.<wbr>org/mailman/listinfo/bitcoin-<wbr>segwit2x</a><br>
</div></div></blockquote></div><br></div>