Wpis z mikrobloga

@jurekogorek666 myśli, że rozumie jak działa Lightning Network ale niestety jest na to zbyt ograniczony (mógłbym napisać, że głupi ale nie napiszę).

Kanał LN to adres multisig z dodatkowymi warunkami uniemożliwiającymi oszustwo jednej ze stron. Każda ze stron ma kopię ostatniej wersji transakcji zamykającej kanał (rozesłania środków na oddzielne, swoje, adresy). Jeśli jedna ze stron spróbuje zamknąć kanał z innym stanem niż ostatnim to druga strona może ją ukarać i zabrać dla siebie całość. Gdzie tu jest zaufanie trzeciej stronie? Nikomu nie opłaca się oszukiwać bo można tylko stracić.

#bitcoin
  • 20
@m4cias: mistrzu, a co się jak ktoś ci zapłaci, a potem odetnie cię od dostępu do internetu na parę dni? ktoś zamknie transakcję ze stanem poprzednim i tak ją zamknie z "zaufaną trzecią stroną"? kasy nie zobaczysz i zostaniesz oszukany, tylko że tego typu ataki dopiero będą stosowane
@dean_corso: @jurekogorek666: watchtower ma zastosowanie wtedy gdy jesteś odcięty od internetu na dłużej niż jest ustawiony time lock na kanale (może to być i 30 dni). Ale nawet bez watchtowera, kto zaryzykuje utratą całości kiedy nie będzie wiedział że twoje zniknięcie z internetu jest tylko na przykład na jeden dzień. A poza tym, druga strona nie wie czy używasz watch towera.
@dean_corso @m4cias: wystarczy przejąć watchtowers, aby rządzić na LN. Wtedy, gdy wiesz, że transakcji pilnuje "twój" watchtower możesz zacząć działać i próbować ataków na osobę do której dokonujesz płatności. Watchtower stoi po twojej stronie bo jest "twój", jeżeli zaatakujesz osobę której płacisz i włamiesz się do jej systemu usuwając wszystkie dane transakcji to już jest PO NIEJ. Zamykasz kanał ze swoim watchtower-em i masz stan taki jak na początku. Oczywiście
@m4cias: no więc gdzie tu bezpieczeństwo? i kto tu nie rozumie działania LN? jak ktoś ci już prześle to co kupiłeś lub coś się zadzieje, to nie będzie ogromnym problemem cofnąć swoje pieniądze, a problem zamykania kanałów LN w związku z ograniczeniem sieci BTC jest nie do przeskoczenia. Aby przejąć te środki trzeba tylko zaatakować watchtowera i przyjmującego płatność, nie ma żadnego zabezpieczenia kryptografią tylko bezpieczeństwem systemów IT, które zazwyczaj nie