闪电网络(Lightning Network)安全性的深入探讨
本文由嘉宾作者Jeremy Moser撰写,文中所述观点以及相关信息仅代表作者本人观点。
比特币及其区块链技术无疑已经颠覆了金融业。在过去十年中,去中心化金融的新颖理念越来越受欢迎,我们期待未来会有更多项目和新应用出现。
然而,比特币并非完美无缺,早期的应用便遇到了许多问题,其中一些问题至今仍然存在。而最重要的是,我们需要不断提出解决这些问题的方案。
比特币最重要的改进之一是闪电网络(Lightning Network, 缩写为LN),其有助于解决可扩展性以及隐私等重大问题。此外,LN在安全性方面也取得了一些关键性的进展,我们将在本文中进行详细介绍。
什么是闪电网络(Lightning Network)?

闪电网络解决了比特币最大的问题之一:可扩展性问题,这个比特币的第二层网络的解决方案利用加密技术以及智能合约技术成功帮助用户在区块链上进行低成本的交易。
尽管闪电网络最初是为比特币设计的,但其理念也已应用于其他区块链,尤其是以太坊网络。闪电网络的概念于2015年提出,自那时起就一直很受欢迎。
比特币的问题在于,交易费用是根据网络流量而不是交易价值来计算的。因此,无论您是转账20美元的比特币还是100万美元的比特币,您可能都需要支付相同的费用。
对于大金额转账的情况来说,这笔交易费用微不足道,但高昂的交易费用阻碍比特币成为将其作为日常支付的方式。为了解决这个问题,闪电网络建立了支付通道,允许在区块链之外进行快速、低成本的交易。
创建了私人频道之后,各方就可以将比特币存入多重签名钱包中,从而实现安全透明的交易。一旦通道建立,各方就可以无限制地进行交易,无需担心费用或延迟问题。
在闪电频道中发生的交易不会向整个网络广播,只有个人可以了解交易情况。一旦整体交易完成,频道余额的最终状态就会被记录下来并广播到区块链网络。
因此,无论双方之间发生了两笔还是数百万笔交易,它们都只会作为一笔交易被广播到区块链上。
闪电网络带来的优势
正如上文所提到的,闪电网络在小额支付方面很有帮助。传统情况下,您可以转账的最小比特币金额是0.0000054 BTC,但LN网络将这个数字降低到了0.00000001 BTC,即1 Satoshi。
再次回到使用比特币进行日常支付方式的话题上,如果快餐店允许使用比特币支付,您肯定希望快速完成支付并且不产生额外费用。但由于网络拥堵,交易时间可能会更长,在交易完成之前等待毫无意义,因为这会让您无法享用美食。
而闪电网络可能在将比特币更贴近日常使用方面具有革命性意义,此外,LN还允许比特币在可扩展性方面得到了更广泛的应用。有了LN,您可以进行数百万笔交易而无需担心网络堵塞。
这意味着,LN网络可助力比特币在全球范围内得到更多的认可与应用。例如,在巨鲸(泛指拥有大量资金的用户)之间或个人与交易所之间的交易将对所有参与者提供更加经济实惠的费率。

尽管比特币的设计旨在提高隐私性以及匿名性,但传统金融领域却往往缺乏这些特性。比特币的闪电网络通过在关闭频道之前隐藏交易金额,这进一步提高了交易双方的隐私性。
It’s incredible how these advantages tackle entirely, or at least partially, some of the most notable downsides of Bitcoin. Besides Bitcoin, LN has necessary implementations, which include:
令人难以置信的是,这些优势完全或至少部分地解决了比特币的一些最显著的缺点。除了比特币之外,LN还具有必要的功能部署,其中包括:
- Lightning Network Daemon (LND)
- C-lightning
- Eclair
闪电网络是如何实现其安全性的?
如果您花了一些时间研究互联网一些鲜有人知的秘闻时,那么您很可能听说过Tor,Tor的关键在于洋葱路由的概念,其提高了互联网用户的隐私和匿名性。
洋葱路由对不同节点之间的消息进行加密,这对于闪电支付频道特别有用。这与点对点规则类似,因为节点仅可以查看其前面的步骤及其前面的节点。此外,LN实现了私有化频道,进一步保护参与者的隐私。
传统计算机网络中另一个值得注意的安全问题是服务攻击(Dos)。这种恶意活动专注于向网络发送大量流量,阻止服务器的访问。

这种攻击的增强版是定向Dos攻击,其使用多个设备针对特定网络进行攻击。传统计算机网络通过可扩展性来解决这个问题,从而防止流量淹没服务器。其他解决方案则包括禁止来自特定地区或特定IP地址的设备访问服务器。
闪电网络关于这个问题的解决方案则与众不同且十分有趣。LN对优先处理的交易收取更高的费用,使得DDoS攻击要么代价高昂,要么根本无法执行。此外,实施多因素身份认证(MFA)可以进一步加强保护,因为访问服务需要的不仅仅只是密码。
加密货币面临的最后一种攻击类型是“频道中断”,当恶意第三方试图拦截频道中两个参与方之间的通信时,就会出现这种问题,同时使得个人可以访问资金。
闪电网络通过将频道保护和监控外包给“watchtower”服务来解决这一问题,这些服务可以在不查看双方之间正在进行的通信的情况下保护频道。
额外的安全增强措施
区块链技术基于隐私和安全设计,然而,您不应该仅仅依赖内置机制。提供加密货币产品及服务的公司,其拥有的其他相关流程以及部门可能成为恶意活动的目标。
系统整体安全至关重要,从事加密货币项目开发的工程师会使用诸如端点监控软件等工具来提高整个系统的安全性。

总的来说,安全不仅仅是单个节点的问题,而是整个系统层面的问题。就像计算机的速度取决于最慢的硬件一样,网络的安全性取决于系统中最薄弱的环节。终端监控只是您可以利用的众多提高公司安全性的方法之一。
然而,加密货币项目可以是一个去中心化金融(DeFi)平台、玩赚(play-to-earn)项目,甚至到具有全球影响力的庞大加密货币机构等各种各样的形式。当一个人的财务状况受到质疑时,不应该有任何模糊不清的地方。
帮助您的客户和/或用户的一种方法是实施客户支持系统,并发布尽可能详尽的知识库。此外,许多加密货币项目在YouTube和Telegram上组织AMA(Ask Me Anything,即“向我提问”)活动,以解答任意特定问题。

未来加密货币领域的变革
加密货币领域持续上演着技术革命,每隔几年,我们就会看到显著的进化,同时也改善了加密货币持有者及相关企业的生活。而闪电网络只是众多解决方案中的一种。
如果您正在开发加密货币项目,可以考虑将闪电网络作为未来升级演化的垫脚石,并考虑仍然存在哪些问题。例如,Linux内核开发人员利用eBPF技术提高了系统的可观察性和安全性。
同样地,区块链开发人员可以使用创新解决方案,如闪电网络,并推动比特币网络向前发展,同时解决该行业中仍然存在的重大问题。
闪电网络解决了区块链的重要缺陷
传统金融已经存在了几个世纪,但仍然存在各种各样的问题。事实上,期望比特币系统的完美,是一种不切实际的想法,因为比特币发明至今仅大约十年。然而,观察市场上各种新兴技术进步则会感到十分惊叹,其中闪电网络技术是最引人注目的一个。
如果您是一名区块链开发者,这篇文章应该能够帮助你更轻松地在您的项目中部署闪电网络技术。此外,如果您的首要考虑的是安全性问题,那么说明您的心态是正确的。
您也无需过分担忧安全性问题,在解决了诸如Dos攻击、频道中断以及路由攻击等问题之后,您可以将精力集中在项目开发或改进项目的其他功能上。