57 / 691TOWER

Lightning Watchtower

Watchtower — delegowany nadzór nad kanałem

Lightning Watchtower monitoruje publikację unieważnionych stanów kanału i może rozgłosić wcześniej autoryzowaną transakcję naprawczą w imieniu nieobecnego klienta. Ochrona zależy od dostarczonych danych, obsługiwanych wyjść i terminowego potwierdzenia interwencji.

Lightning Watchtower jest usługą ochrony przed naruszeniem zasad kanału z mechanizmem kary, a nie posiadaczem zwykłych kluczy portfela. Klient przygotowuje dane dla konkretnego unieważnionego commitment i przekazuje je wieży w postaci zaszyfrowanej. Po opublikowaniu tego commitment wieża może zbudować i rozgłosić justice transaction. Nie zmienia konsensusu Bitcoina i nie gwarantuje odzyskania wszystkich środków.

W kanale z mechanizmem kary druga strona może celowo lub omyłkowo opublikować unieważniony commitment, na przykład ze starszym, korzystniejszym dla niej saldem. Aktualny poprawny commitment użyty do jednostronnego zamknięcia sam w sobie nie jest naruszeniem. Decyduje unieważnienie konkretnego stanu. Wieża interweniuje na podstawie przygotowanych danych, a nie samego wieku transakcji. [BOLT 3 — Revocation and delayed outputs] [Lightning Labs — Watchtower operation]

W LND v0.21.3-beta BreachHint to pierwsze 16 bajtów SHA-256 binarnego txid. BreachKey powstaje przez obliczenie SHA-256 z połączenia tego samego binarnego txid dwukrotnie, jedno po drugim. Nie chodzi o pierwsze 16 znaków wyświetlanego txid ani po prostu jego pierwszą połowę. Klient szyfruje JusticeKit; znajomość odpowiedniej transakcji pozwala wyprowadzić klucz i odszyfrować dane. [LND v0.21.3-beta — Breach hint and key derivation] [LND v0.21.3-beta — Watchtower backup task]

JusticeKit zawiera dane, w tym podpisy, dla konkretnej transakcji naprawczej. Wieża nie otrzymuje seed ani ogólnego uprawnienia do wydawania innych monet klienta. Model altruistyczny zwraca chronione środki klientowi po odjęciu opłat on-chain. Model wynagradzany może dodać uzgodnione wyjście dla wieży; samo istnienie takiego typu w kodzie nie dowodzi dostępności płatnej usługi. [LND v0.21.3-beta — Watchtower backup task] [LND v0.21.3-beta — Watchtower blob types] [LND v0.21.3-beta — Watchtower configuration]

Klient musi utworzyć i dostarczyć odpowiednie aktualizacje dla chronionych unieważnionych stanów. Dodanie adresu wieży lub umieszczenie zadania w kolejce nie oznacza jeszcze potwierdzonego zapisu. Zerwane połączenie, wyczerpana sesja lub odrzucona kopia tworzy lukę w ochronie. Wieża musi ponadto śledzić właściwy łańcuch i zdążyć z rozgłoszeniem oraz potwierdzeniem transakcji naprawczej. [LND v0.21.3-beta — Watchtower client RPC] [Lightning Labs — Watchtower operation]

Usługa nie naprawi utraconego seed, uszkodzonej kopii ani skompromitowanego urządzenia podpisującego. LND Static Channel Backup (SCB) służy do odzyskiwania środków przez zamknięcie kanału; nie jest tym samym zapisem co blob Watchtower ani bieżącą kopią każdego commitment. Odtworzenie starego channel.db może opublikować unieważniony stan. Kopiami portfela i kanałów trzeba zarządzać oddzielnie. [LND v0.21.3-beta — Recovery and static backups]

Zweryfikowany backupTask w LND v0.21.3-beta przygotowuje istniejące wyjścia to_local i to_remote unieważnionego commitment, które nie są dust. Nie obejmuje ogólnej ochrony wszystkich wyjść HTLC; odpowiednia dokumentacja wskazuje ją jako przyszłe rozszerzenie. Możliwości wydania danego wyjścia ścieżką karną w Bitcoin Script nie wolno więc utożsamiać z ochroną tego wyjścia faktycznie zapisaną u konkretnej wieży. [LND v0.21.3-beta — Watchtower backup task] [LND v0.21.3-beta — Watchtower configuration]

LND oddziela watchtower.active dla serwera od wtclient.active dla klienta. Samo włączenie serwera nie konfiguruje kopii własnych kanałów u innej wieży. lncli tower info pokazuje pubkey, listeners i uris serwera; lncli wtclient add rejestruje wieżę dla klienta. Klucz publiczny wieży różni się od klucza węzła Lightning. Sprawdź sieć, dostępność adresu i obsługę RPC w używanej kompilacji. [LND v0.21.3-beta — Watchtower configuration]

Dla wyjścia to_local w BOLT 3 właściciel commitment musi czekać to_self_delay bloków; druga strona z prawidłowym kluczem unieważniającym może użyć gałęzi karnej bez tego opóźnienia. CSV mierzy względny wiek od potwierdzenia odpowiedniego wyjścia. Po upływie opóźnienia gałąź unieważnienia nie znika, lecz właściciel może już konkurować o te same środki. Samo rozgłoszenie przed terminem nie gwarantuje wygrania wyścigu o potwierdzenie. [BOLT 3 — Revocation and delayed outputs] [BIP 112 — CHECKSEQUENCEVERIFY]

W LND v0.21.3-beta pole sweep_sat_per_vbyte w polityce i sesji podaje stawkę w sat/vB. Opłata zmniejsza zwracaną kwotę. backupTask może odrzucić stan o zbyt małej wartości lub nieodpowiednich parametrach sesji; nie każde przygotowane zadanie jest kwalifikującą się kopią. Późniejsza zmiana ustawień nie dowodzi zmiany wcześniej podpisanych transakcji, a niewystarczająca stawka może opóźnić interwencję. [LND v0.21.3-beta — Watchtower backup task] [LND v0.21.3-beta — Watchtower client RPC]

Kilka niezależnych wież i własny monitoring mogą ograniczyć skutki pojedynczej awarii. Sprawdź jednak, które konkretne aktualizacje przyjęła każda wieża; kilka zarejestrowanych adresów samo w sobie nie dowodzi replikacji wszystkich stanów. Oddzielne maszyny, sieci i lokalizacje zmniejszają ryzyko wspólnych awarii. Zaszyfrowane bloby i uwierzytelnione połączenia ograniczają widoczność sald, ale nie usuwają metadanych, widoczności częstotliwości aktualizacji ani ryzyka korelacji. [LND v0.21.3-beta — Watchtower configuration] [Lightning Labs — Watchtower operation]

Użyj lncli wtclient towers, lncli wtclient tower, lncli wtclient stats i lncli wtclient policy. W LND v0.21.3-beta odróżniaj num_backups od num_pending_backups; drugie pole oznacza kopie oczekujące na potwierdzenie wieży. num_failed_backups w odpowiedzi stats zlicza niepotwierdzone nieudane kopie. Statystyki obejmują okres od uruchomienia klienta. active_session_candidate oznacza kandydata do sesji, a nie dowód pełnej ochrony. [LND v0.21.3-beta — Watchtower client RPC]

Sprawdzaj konkretne wydanie klienta i wieży, obsługiwany typ kanału i sesji, aktualność danych, opłaty i synchronizację z łańcuchem. Funkcjonalny test reakcji przeprowadzaj w odizolowanym środowisku testowym; zwykły force close nie dowodzi interwencji przeciw unieważnionemu stanowi. Wynik potwierdzają odpowiedni breach, zbudowana justice transaction i jej potwierdzone wyjścia. Udana demonstracja nie gwarantuje przyszłej dostępności ani usunięcia wszystkich ryzyk Lightning. [BOLT 3 — Revocation and delayed outputs] [LND v0.21.3-beta — Watchtower backup task] [LND v0.21.3-beta — Watchtower client RPC]

Pełniejszy obraz uzyskasz, czytając to hasło razem z Lightning Network, Payment Channel, Samodzielna opieka. Do tego hasła prowadzą również odsyłacze z Payment Channel.

DOC · 001BOLT 3 — Revocation and delayed outputsSpecyfikacja ↗DOC · 002LND v0.21.3-beta — Breach hint and key derivationDokumentacja ↗DOC · 003LND v0.21.3-beta — Watchtower backup taskDokumentacja ↗DOC · 004LND v0.21.3-beta — Watchtower blob typesDokumentacja ↗DOC · 005LND v0.21.3-beta — Watchtower configurationDokumentacja ↗DOC · 006LND v0.21.3-beta — Watchtower client RPCDokumentacja ↗DOC · 007LND v0.21.3-beta — Recovery and static backupsDokumentacja ↗DOC · 008Lightning Labs — Watchtower operationDokumentacja ↗DOC · 009BIP 112 — CHECKSEQUENCEVERIFYSpecyfikacja ↗
Najpierw źródła · To nie jest porada inwestycyjna