
闪电网络的漏洞?
比特币闪电网络被质疑中心化,并且存在「固定攻击」、「悲痛攻击」等许多安全漏洞。
撰文:Mr. Whale 翻译:ChinaDeFi
每当有人提到比特币网络是多么的缓慢和昂贵,最常见的反对比特币论点是闪电网络——「比特币是更好的!闪电网络是即时的,而且不收费!」
这是一个典型的转移注意力的方法,因为它试图将我们的注意力转移到一个腐败的、中心化的第三方网络上,而这个第三方网络甚至根本没有与比特币连接。
在本文中,将介绍为什么 BTC 闪电网络是错误的、中心化的,并且有许多安全漏洞。
闪电网络是中心化的。
中本聪非常清楚转移到第三方网络的潜在风险,但有一群所谓的「比特币最大化者」正在破坏中本聪的真实愿景,试图获得控制权。
BTC 闪电网络声称使用一个小额支付渠道网络,使比特币每天的交易规模达到数十亿笔。但他们没有告诉你的是,这只在他们的中心化银行中心起作用。
在最近发表的一篇题为《闪电网络:比特币经济中心化的第二条道路》(由研究人员 Jian-Hong Lin、Kevin Primicerio、Tiziano Squartini、Christian Decker 和 Claudio J. Tessone 撰写) 的论文中,他们发现了许多危险信号。通过对总容量变化的研究,研究者发现了闪电网络协议中的许多漏洞。
他们发现,大约 10% 的节点控制着网络上 80% 的资金。这是很危险的,因为如果大部分比特币仅由几个节点持有,网络就更容易受到黑客的攻击,因为移除这些路由节点会留下巨大的漏洞。
「移除集线器会导致网络崩溃成许多组件……这表明这个网络可能是所谓的分裂攻击的目标,」可能会导致闪电被一分为二。
闪电网络无法在全球范围内运行
比特币闪电网络容量被定义为网络在任何给定时间可以处理的比特币数量。要让这个平台在全球范围内被数十亿人使用,就需要将其扩大到不切实际的更高水平,而这根本是不可能的。
截
至目前,该网络仅能处理约 2800 枚比特币,约占比特币总供应量的 0.0001%。由于每天都有价值数十亿美元的比特币交易,这一点都不现实。
闪电网络上的支付通道也需要通过昂贵的 L1 比特币交易来打开和关闭。该网络每区块可以处理约 2000 笔交易,每天产生约 144 区块交易,这意味着为地球上的每个人打开一个支付通道需要约 72 年,假设在此期间没有人死亡或生子。
比特币的波动性使得 LN 不可行
撇开其他缺点不谈,我们就当闪电网络运行得很完美吧。为什么会有人或公司选择使用它呢 ?
比特币的剧烈波动让很多人望而却步,尤其是那些对使用它作为支付方式感兴趣的人。
比特币价格的波动性使得企业在为产品定价、向客户出售产品、甚至从供应商那里购买库存时,很难使用比特币作为支付方式。
让我用一个例子来更好地解释这个问题 : 让我们假设「WhaleCorp」公司必须向其比特币供应商支付发票。一般来说,供应商会给客户付款的时间,比如 30 天。如果比特币的价格在 30 天内上涨了 10%,WhaleCorp 就必须再拿出价值 10% 的法定货币或其他加密货币来转换成比特币,并向供应商支付发票。
这种交易风险的存在,是因为企业的客户可能会用法定货币而不是比特币支付。消费者交易也存在交换风险,因为大多数个人的工资不是以比特币支付的,导致交易从法定货币转换为比特币。
闪电网络声称不收取任何费用,如果他们的网络没有完全中心化,如果比特币不是地球上最不稳定的资产之一,这将是令人惊讶的。
萨尔瓦多闪电网络的使用
萨尔瓦多前段时间成为世界上第一个采用比特币作为法定货币的国家。
这一受到比特币社区大多数人欢迎的举措,后来被证明不过是一个萨尔瓦多政府对前所未有控制权的攫取。
当萨尔瓦多总统纳伊布·布克尔 (Nayib Bukele) 在 2021 年迈阿密比特币大会上表示支持比特币时,人们兴奋不已。
他没有提到的是,人们将被迫使用 Chivo,一个完全中心化的 LN 钱包。在最近的一条推特中,布克尔说「Chivo 不是一家银行」,他是对的。Chivo 比世界上任何一家银行都要中心化 1000 倍。
萨尔瓦多政府现在完全直接控制所有资金,可以随时打开或关闭他们的钱包。我们亲眼目睹了这一点,当他们推出的那天,他们很快就因为「技术困难」而关闭了。
我们还在社交媒体上收到了数十份他们的交易没有通过闪电网络的报告。为什么 ? 因为 LN 只适用于 1-5 美元的小额交易,不能超过 400 美元。
一个限制人们只花 400 美元的中心化网络 ? 也许我漏掉了什么,但这怎么能算是银行的升级呢 ?
闪电网络的漏洞
独立的闪电网络开发者 Joost Jager 在过去的几年里表达了许多对网络的担忧。他声称,虽然他们构建的许多功能都很棒,但它确实会带来一些严重的威胁。
闪电网络漏洞#1: 悲伤攻击
Jager 的帖子详细介绍了自 Lightning 成立以来就可能发生的所谓「悲痛」攻击,并影响了正常和新推出的 wumbo 频道。
闪电通道使用一个名为哈希时间锁定合约 (HTLC) 的加密功能在网络上执行支付。闪电通道只能容纳几百台 HTLC。一旦达到上限,渠道将无法再处理支付——资金将被卡住,渠道必须关闭。
悲伤可能是混乱的:考虑到几乎没有人真正使用闪电网络,这并不是一个大问题到目前为止。但它可能是…
它将允许攻击者通过发送小额支付垃圾邮件来冻结储存在闪电通道的任何比特币。虽然他们无法窃取比特币,但这可能会破坏其他人的交易。
闪电网络漏洞#2: 时间膨胀日食
如果攻击者将数百个节点旋转起来,并以一种使受害者不再与任何诚实用户连接的方式聚集所有闪电节点的连接,攻击者就可以隔离该节点,使其无法接收真实的网络数据。
随着节点的连接「重叠」,攻击者可以以比正常情况更慢的速度提供节点交易数据。一旦攻击者关闭其与受害者的闪电通道,他或她可以从该通道窃取资金,因为其主机节点不会看到该通道在区块链上的关闭交易,因为区块链接收数据的速度不够快。
这次攻击很严重,受害者可能会损失资金。也就是说,攻击确实需要恶意行为者操作和协调数百个节点才能成功地掩盖受害者。
闪电网络漏洞#3: 固定
另一种需要不一致的交易数据的攻击称为「固定攻击」。
为了利用这个漏洞,老练的攻击者通过将冲突交易广播到具有不同内存池的单独节点来阻止通道的关闭交易。(比特币网络上没有统一的待完成交易池;一些节点接收交易,而另一些节点不基于点对点网络连接的分布,因此每个内存池是不同的)。
使用多种技术,其中一种包括为关闭交易设置足够低的费用,以确保在通道的时间锁定到期前交易不会被确认,攻击者可以欺骗受害者以不正确的方式关闭他或她的通道,从而窃取单个交易。
结论
比特币闪电网络不仅仅是一个失败。这是一个欺骗陷阱,与中本聪用比特币网络建立的一切背道而驰。
它通常是由铁杆的比特币极端主义者推动的,这些人要么从未读过白皮书,要么对 LN 的工作原理一无所知,要么是有意试图引诱新用户进入一个错误的、中心化的局面。
随着最近 Twitter 增加了一个比特币闪电网络 Tip Jar 的消息,人们应该知道这个系统的真相,我相信这个系统在未来会面临很多失败。
比推快讯
更多 >>- RootData:AITECH 将于一周后解锁价值约 148 万美元的代币
- 币安完成 Bio Protocol(BIO)Base 网络集成
- 曾靠交易 UNI 获利 1265 万美元鲸鱼在休眠 3 年后买入 396 万美元 UNI
- Upbit 新增 ACS、GO、OBSR、QTCON 和 RLY 五种代币的 USDT 交易对
- 澳大利亚 Monochrome 现货比特币 ETF 持仓升至 498 枚 BTC
- 摩根士丹利:预计美国 10 年期国债收益率明年 Q2 在 3.45%
- Cookie DAO 上线 v1.0 Alpha 版本,并推出内容积分奖励机制
- 数据:USDC Treasury 于以太坊链销毁 6000 万枚 USDC
- 英伟达 CEO:DeepSeek 推动了 AI 计算需求的爆炸式增长
- 数据:Hyperliquid 平台鲸鱼当前持仓 54.44 亿美元,多空持仓比为 1.00
- 数据:过去 24 小时全网爆仓 2.21 亿美元,多单爆仓 1.17 亿,空单爆仓 1.04 亿
- Dune 推出多链实时开发者平台 sim,为钱包和投资组合提供整套 API 端点
- TRUMP 官方:特朗普晚宴与比特币披萨节是同一天,值得深思
- MKR 巨鲸从 FalconX 提取 5032 枚代币,价值约 867 万美元
- Hyperliquid 高胜率巨鲸近期波段 ETH 获利超 400 万美元
- Metaplanet CEO:公司股票被大量做空,但这种策略或无法取得成功
- 数据:Polymarket 市场预测本月 BTC 触及 11 万美元概率升至 65%
- Hyperliquid 上三巨鲸做多比特币,总头寸规模高达 10.3 亿美元
- 商务部回应美国企图全球禁用中国先进计算芯片
- 美 SEC 起诉 Unicoin 及其三名高管,涉嫌加密资产发行欺诈筹资逾 1 亿美元
- Metaplanet 为日本被做空最多的股票,但一个月内涨幅超 100%
- 美参议员 Cynthia Lummis:美国必须在数字资产领域引领全球
- 昨日 ARKB 净流入 640 万美元,灰度 BTC 净流入 620 万美元
- 马斯克称人工智能的发展可能于明年面临电力危机
- 特朗普当面施压无效,部分众院共和党议员对税收法案仍持保留态度
- 以太坊 DEX 交易活跃度飙升,Uniswap 市场份额超 97%
- 币安合约逐步停止支持 Futures NEXT 服务
- James Wynn 和“50 倍内幕巨鲸”在 Hyperliquid 上开出对手盘,引发市场关注
- 政策影响尚未明朗,美联储官员再次重申需要等待
- 现货黄金上破3300美元大关,为5月9日以来首次
- Apex Group 收购RWA公司 Tokeny 的多数股权
- 美 SEC 推迟对 XRP 和狗狗币 ETF 上市提案的决议,征求公众意见
- 纽约市市长Eric Adams成立加密货币咨询委员会
- 截至3月底Blackstone持有108万美元的贝莱德现货比特币ETF,或为首次报告持有加密产品
- OKX US CEO:OKX寻求在美国重建其“超级应用”
- 比特币向上触及107000美元/枚,日内涨1.34%
- 数据:5 月以太坊 DeFi 市场份额降至 50.88%
- 现货黄金突破3290美元/盎司,日内涨超60美元
- XRP 期货在芝商所上市首日名义交易量超 1900 万美元,超越 Solana 期货的上市表现
- Kamino Finance 计划将 Apollo Global 的代币化私人信贷基金引入 Solana DeFi 生态
- 谷歌发布Veo 3新款AI模型,可以同时生成视频和音频文件
- 桥水基金创始人瑞·达利欧:美联储处境艰难,不应降息
- 美 SEC 主席在国会听证会中接受质询:特朗普Meme币与孙宇晨关系引关注
- 美联储穆萨莱姆:通胀有所缓解,但高于 2%的目标
- FTX 还款将于 5 月 30 日开始,金额超 5 万美元债权人先行赔付 72.5%
- Bitwise 计划推出三只基于加密期权的收益型 ETF
- YieldNest 将于 6 月 3 日进行 TGE
- Stacks 发布新版路线图:包括 DeFi 增长计划与提升 STX 价值
- Bitfinex 报告:现货需求推动比特币上涨
- Santiment:比特币现货 ETF 过去 5 周净流入超 66 亿美元,通常为看涨信号
比推专栏
更多 >>观点
比推热门文章
- 摩根士丹利:预计美国 10 年期国债收益率明年 Q2 在 3.45%
- Cookie DAO 上线 v1.0 Alpha 版本,并推出内容积分奖励机制
- 数据:USDC Treasury 于以太坊链销毁 6000 万枚 USDC
- 英伟达 CEO:DeepSeek 推动了 AI 计算需求的爆炸式增长
- 数据:Hyperliquid 平台鲸鱼当前持仓 54.44 亿美元,多空持仓比为 1.00
- 数据:过去 24 小时全网爆仓 2.21 亿美元,多单爆仓 1.17 亿,空单爆仓 1.04 亿
- Dune 推出多链实时开发者平台 sim,为钱包和投资组合提供整套 API 端点
- TRUMP 官方:特朗普晚宴与比特币披萨节是同一天,值得深思
- MKR 巨鲸从 FalconX 提取 5032 枚代币,价值约 867 万美元
- Hyperliquid 高胜率巨鲸近期波段 ETH 获利超 400 万美元