Cointime

扫码下载App
iOS & Android

你认为闪电网络不安全?闪电验证签名(VLS)可以为你提供解决方案

媒体

作者:Che Kohler. 编译:Cointime.com QDD

为什么Lightning Network(闪电网络)需要热键?

将你的闪电节点视为一个特殊的比特币钱包,它允许你与其他用户配对,并在彼此之间创建双向路径来路由支付。由于闪电网络需要与不同的用户连接以进行支付路由,它比基本链更具互动性,你可能需要偶尔进行更改。

在闪电网络上进行交易时,涉及的节点不需要将交易广播到比特币网络;然而,当你创建通道时,你需要证明自己拥有资金,并创建通道选项交易,这需要私钥签名。

其次,拥有热键可以提供更大的灵活性。当你可以快速即时签署交易时,节点可以更容易地打开关闭通道,并在发生争议或其他一方宕机导致通道僵化时作出反应。

闪电节点与在笔记本电脑或移动设备上拥有热钱包并没有太大的区别,它仍然是一个比特币钱包,拥有一组控制资金的密钥,并与互联网连接。就像热钱包一样,它也存在一些安全风险。

如果节点操作者的软件出现故障或网络连接受到损害,他们的密钥可能会暴露给世界或试图攻击闪电节点的人,这可能导致节点运营者失去对他们认为自己控制的通道中资金的访问权。

为了减轻这些风险,节点运营者应采取措施来保护他们的计算机和热键,例如使用专用设备并维护用于运行节点的软件。节点运营者应使用强密码和双重身份验证。

另一个选择是限制节点持有的资金数量,但这也会对部署流动性到闪电网络以及你赚取费用的潜力产生不利影响。

因此,如果我们对闪电节点的热键束手无策,我们是否总是要冒被攻破的风险,或者能否增加额外的安全层?好吧,闪电验证签名(Validating Lightning Signer,简称VLS)项目提供了一些有趣的想法来解决这个问题。

什么是闪电验证签名?

闪电验证签名将你的闪电私钥和安全规则验证从你的闪电节点中分离出来,放置在一个独立的签名设备中,并在你的节点和存储密钥的位置之间建立桥梁,从而通过减少攻击面来提高闪电安全性。VLS是一个开源的Rust库和参考实现,旨在为普通节点运营者加固闪电生态系统的安全性。

VLS通过将私钥和机密存储在强化策略签名设备中,并提供未花费UTXO的证明,提供了一种新的闪电网络安全方法。即使节点软件完全受到威胁,VLS也能提供额外的保护。

与现有的盲签名节点相比,这提升了安全性,因为它验证了节点发出的请求是否符合闪电安全模型。你可以放心地睡觉,因为被攻破的LN节点并不意味着资金的损失。

随着TaprootMusig2和FROST等闪电网络实施在未来几个月的成熟,VLS将成为创建无缝多签名闪电网络通道的必需品。VLS还允许类似比特币L1多签名钱包的多签名闪电网络设置。

VLS节点的工作原理

闪电验证签名如何工作?

使用VLS运行时,闪电节点使用替代签名模块,将内部签名替换为对签名设备的代理调用。

签名设备对提议的交易进行完整的验证,以确保安全地进行签名。拥有完整的验证规则集可以保护资金,即使节点软件完全被攻破。

这要求节点软件和签名者之间存在一定的逻辑重叠。

远程签名者由两个处理实体组成:

l   前端拥有合理的资源,并与网络连接。

l   安全区域可能具有有限的资源,并对物理攻击进行强化防护。

签名操作的验证可能需要证明UTXOs当前未被花费。请求会发送给UTXO集合预言机,它们提供包含和未花费证明。

节点和通道状态可以使用LSSVSS存储在云端。

设计要求是,如果任何节点的部分(例如前端)存在漏洞,但签名设备没有被攻破,不会违反验证规则。

可能的签名配置

以下是闪电节点的一些潜在配置:

l   单体节点。

l   带有单独盲签名者的节点。

l   带有单独验证签名者的节点,该签名者确保闪电状态机正确运行且资金不受风险。

l   添加验证规则到你的节点

经过验证的签名者可以实施的一些验证规则包括:

l   不要签署被撤销的承诺交易。

l   不要撤销已签署的承诺交易。

l   不要关闭到未批准目的地的通道。

l   路由支付的输入必须至少与输出金额相等。

l   支付必须从输入中索取的金额至少与输出中索取的金额相等。

l   还有其他许多验证规则,节点运营者可以设置超过50个。

测试版提供的功能

这些功能目的是为了保护免受恶意节点的攻击:

l   加密云状态备份

l   与CLN和LDK节点兼容

l   从签名者和节点故障中进行灾难恢复

l   完整的L2验证规则集

l   可选验证规则(例如速度、批准)

l   完整的L1验证规则集(跟踪链上通道状态)

l   心跳生成

l   允许列入白名单的批准目的地

l   UTXO集合预言机确保安全的链上状态。

评论

所有评论

推荐阅读

  • 北京商报侃股:绝大多数投资者不宜追涨停

    6月16日,北京商报发文称,A股持续反弹,涨停股数量也明显增多。相比普通股票,涨停股短期赚钱效应更大,吸引了不少投资者的目光。但涨停股属于高收益高风险品种,绝大多数投资者不宜追涨停,它对投资者的短线操作水平以及对市场题材的理解能力都有很高的要求,如果盲目“打板”,反而可能面临更大的投资风险。不少投资者之所以频繁参与追涨停交易,主要是抱有侥幸心理,希望通过几次短线操作博取高额收益,却忽视了长期交易的概率问题。短期或许偶有盈利,但拉长周期看,非理性跟风“打板”的交易模式必然是亏损大于盈利,最终导致账户资金持续缩水。

  • ETH突破1800美元

    行情显示,ETH突破1800美元,现报1801.73美元,24小时涨幅达到4.78%,行情波动较大,请做好风险控制。

  • 美股存储概念盘前继续上涨,西部数据涨4%

    6月16日,延续昨日涨势,美股存储概念股盘前继续上涨,其中,西部数据涨4%,希捷科技、慧荣科技涨超2%,美光科技涨超1%。

  • SpaceX股价有望在短短三个交易日内飙升逾50%

    6月16日,SpaceX股价在美股盘前交易中大幅上涨,涨约11%,有望延续其作为上市公司在前两个交易日超过40%的涨幅。在周一收盘时,该公司市值已超过2.5万亿美元,接近亚马逊近2.7万亿美元的估值水平。据周一发布的声明,SpaceX已行使首次公开募股(IPO)的超额配售选择权,这使得承销商可额外出售8330万股股票。这一所谓的“绿鞋”机制使募资总额增至862亿美元,若扣除招股说明书中列出的5亿美元承销费用,实际募资额为857亿美元。Vanda Research的数据显示,SpaceX上市前两日的散户买入量,相当于上周美国股市整体的散户买入量,这缓解了市场对能否消化如此大规模IPO的部分担忧。

  • 国际油价跳水,WTI原油、布油均创3月10日以来新低

    6月16日,国际油价短线跳水。其中,WTI原油期货跌超2%至77.46美元/桶,创3月10日以来新低;布伦特原油期货得超2%至81.24美元桶,亦创3月10日以来新低。

  • OpenAI去年支出高达340亿美元

    6月16日,据知情人士确认的经审计财务数据显示,去年,OpenAI共花费了340亿美元,其中在研发方面投入约为190亿美元,销售和营销及其他费用接近60亿美元。各路资本仍持续为OpenAI的巨额开销买单,目前该公司正推进上市计划,上市后整体估值有望突破1万亿美元。

  • 市场分析:沃什首场会议或给特朗普送上“坏消息”

    6月16日,在凯文·沃什宣誓就任美联储主席时,特朗普告诉这位新任主席要“保持独立”,“不要看我,不要看任何人,只管做好自己的事,干得出色就行”。但这一要求很快将面临考验。沃什在首次以美联储主席身份主持会议后,可能不得不向特朗普传达不受其欢迎的消息——尽管特朗普一直呼吁降低借贷成本,但市场预计美联储此次会议将维持不变。Comerica银行首席美国经济学家比尔·亚当斯称,要让美联储��息,他们可能需要看到劳动力市场出现新的负面冲击,无论是中东冲突恶化,还是人工智能对就业的潜在下行风险成为现实。如果这些情况不发生,美联储在当前环境下将很难为降息找到合理理由。经济学家表示,过去三个月稳健的就业增长以及与伊朗战争相关的通胀上升,几乎没有给决策者留下降息空间。近几周交易员已将预期从降息转向可能在今年晚些时候或2027年初加息。

  • 特朗普:美国将把重心转向俄乌问题

    6月16日,据央视,美国总统特朗普15日在法国埃维昂莱班出席七国集团峰会期间表示,他前一日与俄罗斯总统普京、乌克兰总统泽连斯基分别通话,两人愿意就解决乌克兰危机“采取行动”,美国接下来将把重心转向俄乌问题。特朗普说,他与俄乌领导人的对话“非常好”,相信就解决乌克兰危机“我们可以做些什么”,俄乌领导人“对此保持开放态度”。“接下来,在当前事务处理完毕后,我们将把工作重心转向推动俄乌问题解决。”

  • 铠侠再创历史新高,为日本市值最高公司,年内累涨807%

    6月16日,日本存储巨头铠侠今日收涨超4%,报97420日元,续创历史新高,市值达51.75万亿日元,稳居日本市值最高公司,铠侠年初至今累涨807%。

  • 日股收盘再创历史新高,年内累涨37.87%

    6月16日,日经225指数盘中一度涨1%报70020.68点,为首次升破7万点大关,最终收涨0.13%,报69404.50点,创收盘历史新高,年内累涨37.87%。日本央行今日宣布将政���利率上调25个基点至1%,为31年来最高水平。