Cointime

扫码下载App
iOS & Android

你认为闪电网络不安全?闪电验证签名(VLS)可以为你提供解决方案

媒体

作者:Che Kohler. 编译:Cointime.com QDD

为什么Lightning Network(闪电网络)需要热键?

将你的闪电节点视为一个特殊的比特币钱包,它允许你与其他用户配对,并在彼此之间创建双向路径来路由支付。由于闪电网络需要与不同的用户连接以进行支付路由,它比基本链更具互动性,你可能需要偶尔进行更改。

在闪电网络上进行交易时,涉及的节点不需要将交易广播到比特币网络;然而,当你创建通道时,你需要证明自己拥有资金,并创建通道选项交易,这需要私钥签名。

其次,拥有热键可以提供更大的灵活性。当你可以快速即时签署交易时,节点可以更容易地打开关闭通道,并在发生争议或其他一方宕机导致通道僵化时作出反应。

闪电节点与在笔记本电脑或移动设备上拥有热钱包并没有太大的区别,它仍然是一个比特币钱包,拥有一组控制资金的密钥,并与互联网连接。就像热钱包一样,它也存在一些安全风险。

如果节点操作者的软件出现故障或网络连接受到损害,他们的密钥可能会暴露给世界或试图攻击闪电节点的人,这可能导致节点运营者失去对他们认为自己控制的通道中资金的访问权。

为了减轻这些风险,节点运营者应采取措施来保护他们的计算机和热键,例如使用专用设备并维护用于运行节点的软件。节点运营者应使用强密码和双重身份验证。

另一个选择是限制节点持有的资金数量,但这也会对部署流动性到闪电网络以及你赚取费用的潜力产生不利影响。

因此,如果我们对闪电节点的热键束手无策,我们是否总是要冒被攻破的风险,或者能否增加额外的安全层?好吧,闪电验证签名(Validating Lightning Signer,简称VLS)项目提供了一些有趣的想法来解决这个问题。

什么是闪电验证签名?

闪电验证签名将你的闪电私钥和安全规则验证从你的闪电节点中分离出来,放置在一个独立的签名设备中,并在你的节点和存储密钥的位置之间建立桥梁,从而通过减少攻击面来提高闪电安全性。VLS是一个开源的Rust库和参考实现,旨在为普通节点运营者加固闪电生态系统的安全性。

VLS通过将私钥和机密存储在强化策略签名设备中,并提供未花费UTXO的证明,提供了一种新的闪电网络安全方法。即使节点软件完全受到威胁,VLS也能提供额外的保护。

与现有的盲签名节点相比,这提升了安全性,因为它验证了节点发出的请求是否符合闪电安全模型。你可以放心地睡觉,因为被攻破的LN节点并不意味着资金的损失。

随着TaprootMusig2和FROST等闪电网络实施在未来几个月的成熟,VLS将成为创建无缝多签名闪电网络通道的必需品。VLS还允许类似比特币L1多签名钱包的多签名闪电网络设置。

VLS节点的工作原理

闪电验证签名如何工作?

使用VLS运行时,闪电节点使用替代签名模块,将内部签名替换为对签名设备的代理调用。

签名设备对提议的交易进行完整的验证,以确保安全地进行签名。拥有完整的验证规则集可以保护资金,即使节点软件完全被攻破。

这要求节点软件和签名者之间存在一定的逻辑重叠。

远程签名者由两个处理实体组成:

l   前端拥有合理的资源,并与网络连接。

l   安全区域可能具有有限的资源,并对物理攻击进行强化防护。

签名操作的验证可能需要证明UTXOs当前未被花费。请求会发送给UTXO集合预言机,它们提供包含和未花费证明。

节点和通道状态可以使用LSSVSS存储在云端。

设计要求是,如果任何节点的部分(例如前端)存在漏洞,但签名设备没有被攻破,不会违反验证规则。

可能的签名配置

以下是闪电节点的一些潜在配置:

l   单体节点。

l   带有单独盲签名者的节点。

l   带有单独验证签名者的节点,该签名者确保闪电状态机正确运行且资金不受风险。

l   添加验证规则到你的节点

经过验证的签名者可以实施的一些验证规则包括:

l   不要签署被撤销的承诺交易。

l   不要撤销已签署的承诺交易。

l   不要关闭到未批准目的地的通道。

l   路由支付的输入必须至少与输出金额相等。

l   支付必须从输入中索取的金额至少与输出中索取的金额相等。

l   还有其他许多验证规则,节点运营者可以设置超过50个。

测试版提供的功能

这些功能目的是为了保护免受恶意节点的攻击:

l   加密云状态备份

l   与CLN和LDK节点兼容

l   从签名者和节点故障中进行灾难恢复

l   完整的L2验证规则集

l   可选验证规则(例如速度、批准)

l   完整的L1验证规则集(跟踪链上通道状态)

l   心跳生成

l   允许列入白名单的批准目的地

l   UTXO集合预言机确保安全的链上状态。

评论

所有评论

推荐阅读

  • BTC跌破78000美元

    行情显示,BTC跌破78000美元,现报77996.97美元,24小时跌幅达到1.61%,行情波动较大,请做好风险控制。

  • 美国司法部联合财政部打击 Xinbi,查封 5200 万美元加密资产

    9月9日消息,美国司法部与财政部对非法诈骗服务市场 Xinbi 采取执法行动,查封及限制处置逾 5200 万美元加密资产,使该工作组累计限制处置资产规模达约 9.38 亿美元。Tether 为本次调查提供协助。司法部指控 Xinbi 通过 Telegram 运营,为诈骗团伙提供投资诈骗网站及洗钱服务。执法部门已查封其 Telegram 频道及两个持有约 1200 万美元的��密钱包,并限制处置另外 47 个相关钱包。美国财政部海外资产控制办公室将 Xinbi 列为重大跨国犯罪组织,并制裁两个相关实体。该工作组协助马达加斯加关闭 13 个诈骗园区,处理超过 3200 台电子设备并逮捕近 400 人。

  • 美银称上周美股录得2008年以来第六大资金流入,机构与对冲基金主导买盘

    美国银行数据显示,上周美国股市录得自2008年以来第六大单周资金流入,创下7月中旬以来的最大规模。美银策略师吉尔·凯里·霍尔指出,本轮资金流入主要由机构投资者和对冲基金客户推动,且已连续第二周净买入美股,资金主要流向个股及股票型ETF。板 块方面,标普500指数11个板块中有8个获资金净流入,科技板块领涨,通信服务板块五周来首次获资金流入;工业板块资金流出最多,已连续第五周遭抛售,霍尔称该板块竞争最激烈且成本最高。个股偏好上,客户买入大型和中型股票,但卖出小型股。与专业机构形成对比的是,私人客户已连续第六周净卖出股票。

  • 费城半导体指数涨超1%

    9月9日,费城半导体指数拉升,现涨超1%。成分股中,迈威尔科技、Astera Labs涨超6%,Arm、美光科技、Coherent、AMD均涨超3%,高通涨近2%,安森美半导体涨超1%。

  • 戴尔涨超5%,再创历史新高,年内累涨347%

    9月9日,戴尔科技(DELL.US)涨超5%,报562.99美元,再度刷新历史新高,市值达3580亿美元,年内累涨347%。

  • Meta大涨超6%创逾一个月新高,发布个人AI代理Muse

    9月9日,Meta(META.US)大涨超6%,最高触及651.69美元,创7月22日以来新高,总市值超1.6万亿美元。 消息面上,Meta正式发布具有云端虚拟机的全天候个人AI助手Muse,其具备7×24小时运行、夜间反思与主动规划能力。商业模式上,Meta每周免费提供1亿Token,计划未来通过AI帮用户完成商务交易并收取“微小抽成”来实现盈利。

  • 报告:比特币测试关键支撑位,山寨币未平仓量首次超过比特币

    Bitfinex Alpha 报告显示,比特币过去 20 个交易日在 7.71 万美元至 8.13 万美元区间横盘,当前价格接近区间低点支撑位,若突破 8.13 万美元,上方成交量真空或推动价格升至 8.65 万美元。期权市场在美联储利率决议前将保护移至 9 月 18 日到期合约。比特币波动性下降,29 大币种上周全部上涨,其中 Polkadot 涨 43%,Zcash 涨 42%。山寨币永续合约未平仓量本周首次超过比特币。

  • 布油突破100美元关口,油气股应声上涨

    9月9日,油气股盘初上扬,Equinor涨超3%,西方石油、墨菲石油、埃克森美孚、雪佛龙涨超2%,英国石油、道达尔、巴西石油公司、埃尼石油涨约1.5%。中东局势持续升级,布伦特原油9日盘中突破100美元/桶,为7月24日以来首次。

  • SK海力士(SKHY.US)涨幅扩大至超5%,报195.4美元,创上市新高

    9月9日,美股市场SK海力士(SKHY.US)涨幅扩大至超5%,报195.4美元,创上市新高。

  • Wintermute 出售 50 万枚 LAPTOP,获利 200 万美元

    9月9日,Wintermute 从 LAPTOP 多签钱包接收 250 万枚 LAPTOP,将其中 209 万枚分发至交易钱包后出售并充值至中心化交易所,其中 50 万枚 LAPTOP 通过 356 笔交易卖出约 200 万美元,其余部分转向 Kraken、Gate 和 KuCoin。