自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

比特币闪电网络钱包余额缺乏隐私性,新报告揭示

2020-04-16 18:46:12
收藏

比特币闪电网络钱包余额的隐私性究竟如何?

闪电网络作为建立在比特币之上的第二层技术栈,通常被认为是比特币交易速度和隐私性的升级解决方案。它实现了即时结算,无需等待10到60分钟的确认时间。在隐私方面,支付是通过次级网络中的参与者进行点对点结算的。由于这些交易不会立即在比特币主网上结算,因此不会被公开存储。这让人们产生了一个认知:作为副产品,闪电网络实际上可以增强比特币的隐私性。

然而,最新研究表明,闪电网络存在一些容易利用的隐私漏洞——如果正确利用,这些漏洞实际上可以用来改进协议。

研究背景与方法

该研究发表在康奈尔大学维护的计算机科学研究数字档案中。研究灵感来自一位专注于加密货币隐私与安全研究的博士候选人。研究团队还包括一位在比特币和闪电网络研究开发社区中深耕多年的专家,他在Github上为闪电网络相关项目做出了数百次代码提交。

研究团队通过在比特币测试网上向网络中的不同参与者发送不同金额的支付来"探测"闪电网络通道余额,从而验证了他们的发现。

闪电网络支付机制

在闪电网络上,支付可以通过两种方式完成:直接支付(通过双向支付通道)或路由支付(需要一个或多个中介的间接支付)。例如,如果Bob与Alice开通了一个通道,他们可以轻松地互相发送支付。但如果Bob想向Mallory发送支付(而Mallory与Bob没有直接开通通道,但与Alice有通道),那么Bob可以通过Alice"路由"支付。

通道余额探测技术

正如研究团队中的一位加密货币隐私与安全专家所解释的:

"我们发送不同金额的支付,确定每个通道中的资金分布。假设Alice和Bob之间有一个通道。Alice有3个币,Bob有7个币。Mallory不知道这个余额,她只知道他们的总容量是10个币。首先,Mallory发送5个币的支付。由于Alice这边没有足够的币,支付没有成功。由此,Mallory推断Alice有0到5个币。然后,Mallory发送2.5个币,这次支付成功了。由此,Mallory推断Alice有2.5到5个币。通过重复这个过程,Mallory可以高精度地发现Alice的余额(以及Bob的余额,因为它们的总和是已知的)。"

技术挑战与解决方案

研究团队指出,问题的关键在于如何在不影响隐私的情况下改进路由,反之亦然。如果节点保持私有,它们就无法为路由提供流动性;但节点越公开,就越容易暴露它们的余额。

研究团队提出了几个解决方案,但都需要权衡取舍。其中一个方案是改变闪电网络的路由结构,让中介节点(而不是发送方的节点)决定支付路径。这将以牺牲隐私为代价来提高路由效率。另一个方案是让节点返回修改后的数据来迷惑攻击者,但这将需要大量计算并牺牲路由效率。

研究团队的另一位成员表示,他的"即时路由"提案(一种缓解路由问题的机制)也可能在这里发挥作用。他强调,这种攻击不一定被视为负面。如果一个实体使用这种技术探测余额,它可以提供关于最优路由路径的数据,这对提供闪电网络服务的公司来说将是一个福音。

用户隐私与网络发展

研究团队希望他们的研究能够帮助做出有关协议修改的明智决策,并为用户提供关于他们能够和不能期望什么的诚实信息。虽然闪电网络在2019年实现了稳定的业务和基础设施增长,但研究人员希望所有这些投资不会掩盖对协议本身的"基础研究"。

研究团队乐观地认为闪电网络会得到改进。但要实现这一点,开发人员需要进行调整,计算机科学家需要继续研究。也许到那时,我们才能看到必要的改进,让我们能够在不妥协的情况下扩展路由并提高交易匿名性。

在此之前,如果您想保持低调,可能需要学习如何设置直接的闪电通道。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻