Lightning Watchtower दंड आधारित चैनलों में उल्लंघन से बचाव की सेवा है, सामान्य वॉलेट कुंजियों का धारक नहीं। क्लाइंट किसी विशेष रद्द commitment का डेटा तैयार करके टावर को एन्क्रिप्टेड रूप में देता है। उसके प्रकाशित होने पर टावर justice transaction दोबारा बना और प्रसारित कर सकता है। यह Bitcoin की सहमति नहीं बदलता और सभी धन की वापसी की गारंटी नहीं देता।
दंड आधारित चैनल में दूसरा पक्ष जानबूझकर या गलती से रद्द commitment प्रकाशित कर सकता है, जैसे पुराने अधिक अनुकूल शेष वाली स्थिति। एकतरफा बंद करने के लिए वर्तमान वैध commitment का उपयोग अपने आप में उल्लंघन नहीं है। निर्णायक बात उस विशेष स्थिति का रद्द होना है। टावर तैयार डेटा के आधार पर कार्रवाई करता है, केवल लेनदेन की उम्र के आधार पर नहीं। [BOLT 3 — Revocation and delayed outputs] [Lightning Labs — Watchtower operation]
LND v0.21.3-beta में BreachHint बाइनरी txid के SHA-256 के पहले 16 बाइट हैं। BreachKey उसी बाइनरी txid को स्वयं के साथ जोड़कर SHA-256 लगाने से बनता है। यह प्रदर्शित txid के पहले 16 अक्षर या उसका सीधे लिया गया पहला आधा हिस्सा नहीं है। क्लाइंट JusticeKit एन्क्रिप्ट करता है; संबंधित लेनदेन ज्ञात होने पर कुंजी निकाली और डेटा डिक्रिप्ट किया जा सकता है। [LND v0.21.3-beta — Breach hint and key derivation] [LND v0.21.3-beta — Watchtower backup task]
JusticeKit में विशेष उपचारात्मक लेनदेन की सामग्री और हस्ताक्षर शामिल हैं। टावर को seed या क्लाइंट के दूसरे सिक्के खर्च करने का सामान्य अधिकार नहीं मिलता। बिना इनाम वाला मॉडल on-chain फीस घटाकर सुरक्षित धन क्लाइंट को लौटाता है। इनाम वाला मॉडल टावर के लिए सहमत आउटपुट जोड़ सकता है; कोड में इस प्रकार का होना अपने आप में सशुल्क सेवा की उपलब्धता का प्रमाण नहीं है। [LND v0.21.3-beta — Watchtower backup task] [LND v0.21.3-beta — Watchtower blob types] [LND v0.21.3-beta — Watchtower configuration]
क्लाइंट को सुरक्षित रद्द स्थितियों के लिए संबंधित अपडेट बनाने और पहुँचाने चाहिए। टावर का पता जोड़ना या कार्य को कतार में रखना अभी पुष्ट भंडारण नहीं है। संपर्क टूटना, session की क्षमता समाप्त होना या बैकअप अस्वीकृत होना सुरक्षा में अंतर छोड़ता है। टावर को सही श्रृंखला देखनी और उपचारात्मक लेनदेन का प्रसार तथा पुष्टि समय पर सुनिश्चित करनी भी होती है। [LND v0.21.3-beta — Watchtower client RPC] [Lightning Labs — Watchtower operation]
सेवा खोया seed, खराब बैकअप या समझौता किए गए हस्ताक्षर उपकरण को ठीक नहीं कर सकती। LND Static Channel Backup (SCB) चैनल बंद करके धन वापस पाने के लिए है; यह watchtower blob वाला रिकॉर्ड नहीं है और न प्रत्येक commitment की लगातार रखी गई प्रति। पुराना channel.db बहाल करने से रद्द स्थिति प्रकाशित हो सकती है। वॉलेट और चैनल बैकअप का अलग प्रबंधन जरूरी है। [LND v0.21.3-beta — Recovery and static backups]
LND v0.21.3-beta का सत्यापित backupTask रद्द commitment के मौजूद, गैर-dust to_local और to_remote आउटपुट तैयार करता है। इसमें सभी HTLC आउटपुट की सामान्य सुरक्षा शामिल नहीं; संबंधित दस्तावेज इसे भविष्य का विस्तार बताते हैं। इसलिए Bitcoin Script द्वारा किसी आउटपुट पर दंड लागू करने की क्षमता को उस आउटपुट की किसी विशेष टावर में वास्तव में संग्रहीत सुरक्षा नहीं समझना चाहिए। [LND v0.21.3-beta — Watchtower backup task] [LND v0.21.3-beta — Watchtower configuration]
LND सर्वर के watchtower.active को क्लाइंट के wtclient.active से अलग रखता है। केवल सर्वर चालू करने से अपने चैनलों का दूसरे टावर पर बैकअप सेट नहीं होता। lncli tower info सर्वर के pubkey, listeners और uris दिखाता है; lncli wtclient add क्लाइंट के लिए टावर पंजीकृत करता है। टावर की सार्वजनिक कुंजी Lightning नोड की कुंजी से अलग है। नेटवर्क, पते तक पहुँच और प्रयुक्त बिल्ड में RPC समर्थन जाँचें। [LND v0.21.3-beta — Watchtower configuration]
BOLT 3 के to_local आउटपुट में commitment के मालिक को to_self_delay ब्लॉक प्रतीक्षा करनी पड़ती है; सही revocation कुंजी वाला दूसरा पक्ष बिना इस विलंब के दंड शाखा उपयोग कर सकता है। CSV संबंधित आउटपुट की पुष्टि से सापेक्ष उम्र मापता है। विलंब बीतने पर revocation शाखा गायब नहीं होती, लेकिन मालिक भी उसी धन को खर्च करने की प्रतिस्पर्धा कर सकता है। समयसीमा से पहले प्रसारण मात्र पहले पुष्टि पाने की गारंटी नहीं है। [BOLT 3 — Revocation and delayed outputs] [BIP 112 — CHECKSEQUENCEVERIFY]
LND v0.21.3-beta में policy और session का sweep_sat_per_vbyte फ़ील्ड sat/vB में दर बताता है। फीस लौटाई गई राशि घटाती है। backupTask बहुत कम मूल्य या अनुपयुक्त session मापदंड वाली स्थिति अस्वीकार कर सकता है; हर तैयार कार्य पात्र बैकअप नहीं है। बाद में सेटिंग बदलना पहले हस्ताक्षरित लेनदेन बदलने का प्रमाण नहीं, और अपर्याप्त दर प्रतिक्रिया को देर करा सकती है। [LND v0.21.3-beta — Watchtower backup task] [LND v0.21.3-beta — Watchtower client RPC]
कई स्वतंत्र टावर और स्वयं की निगरानी एक विफलता का असर घटा सकते हैं। पर जाँचें कि हर टावर को कौन से अपडेट सच में मिले हैं; कई पंजीकृत पते अपने आप सभी स्थितियों की प्रतिकृति का प्रमाण नहीं हैं। अलग मशीन, नेटवर्क और स्थान साझा विफलताएँ घटाते हैं। एन्क्रिप्टेड blob और प्रमाणित संपर्क शेष राशि की दृश्यता सीमित करते हैं, लेकिन मेटाडेटा, अपडेट की आवृत्ति का खुलासा या सहसंबंध का जोखिम खत्म नहीं करते। [LND v0.21.3-beta — Watchtower configuration] [Lightning Labs — Watchtower operation]
lncli wtclient towers, lncli wtclient tower, lncli wtclient stats और lncli wtclient policy उपयोग करें। LND v0.21.3-beta में num_backups और num_pending_backups अलग हैं; दूसरा फ़ील्ड टावर की प्राप्ति स्वीकृति की प्रतीक्षा वाले बैकअप गिनता है। stats उत्तर में num_failed_backups असफल बैकअप गिनता है जिनकी प्राप्ति की पुष्टि नहीं हुई। आँकड़े क्लाइंट चालू होने के बाद की अवधि के हैं। active_session_candidate sessions के उम्मीदवार को दर्शाता है, पूर्ण सुरक्षा का प्रमाण नहीं। [LND v0.21.3-beta — Watchtower client RPC]
क्लाइंट और टावर के विशिष्ट रिलीज, समर्थित चैनल और session प्रकार, डेटा की नवीनता, फीस और श्रृंखला सिंक्रनाइज़ेशन जाँचें। प्रतिक्रिया का कार्यात्मक परीक्षण अलग परीक्षण वातावरण में करें; साधारण force close रद्द स्थिति पर कार्रवाई का प्रमाण नहीं है। संबंधित breach, पुनर्निर्मित justice transaction और उसके पुष्ट आउटपुट परिणाम का प्रमाण हैं। सफल प्रदर्शन भविष्य की उपलब्धता की गारंटी नहीं देता और Lightning के सभी जोखिम नहीं मिटाता। [BOLT 3 — Revocation and delayed outputs] [LND v0.21.3-beta — Watchtower backup task] [LND v0.21.3-beta — Watchtower client RPC]
पूरी तस्वीर के लिए इस प्रविष्टि के साथ यह भी पढ़ें Lightning Network, Payment Channel, स्व-अभिरक्षा. इस प्रविष्टि का उल्लेख यहाँ भी है Payment Channel.