闪电网络中通道余额的探测
密码学与安全
2020-04-02 v1
摘要
由于闪电网络(Lightning Network, LN)支付既不被广播也不被公开存储,LN 不仅被视为比特币的可扩展性方案,也被视为隐私方案。该协议保证在通道关闭时只能确认最新的通道状态。LN 节点通过 gossip 传播可用于路由的通道及其总容量信息。为发起(多跳)支付,发送方基于其对网络的局部认知创建路由。由于局部通道余额不公开,支付常因中间跳余额不足而失败。此时支付会沿多条路由重试直至成功。这构成了隐私-效率权衡:隐藏的余额提升了隐私但阻碍了路由效率。本工作中,我们展示攻击者可使用探测轻易发现通道余额。每通道耗时不到一分钟,仅需适度资金承诺且无支出。我们描述了该算法并在比特币测试网(testnet)上测试了概念验证实现。我们认为 LN 在隐私与路由效率间的平衡并非最优:通道余额既未受良好保护也未获充分利用。我们概述了 LN 针对此问题的两种演进方向。为强调隐私,我们提出一种错误处理修改,向发送节点隐藏出错通道的细节。这将破坏我们的探测技术,但会使路由失败更频繁,因为发送方将不知尝试路由中哪个通道失败。为提升效率,我们提出一种新的 API 调用,使发送方能够查询其非参与方的通道余额。我们认为结合这些方法可助 LN 取两者之长:在可行时隐藏私有数据,并利用公开数据提升路由效率。
引用
@article{arxiv.2004.00333,
title = {Probing Channel Balances in the Lightning Network},
author = {Sergei Tikhomirov and Rene Pickhardt and Alex Biryukov and Mariusz Nowostawski},
journal= {arXiv preprint arXiv:2004.00333},
year = {2020}
}
备注
12 pages 5 figures