IT Info
การตรวจสอบความถูกต้องของ Lightning Signer จะแยกคีย์ออกจากโหนด
ด้านล่างนี้คือข้อความที่ตัดตอนมาโดยตรงของ Marty’s Bent ปัญหา #1264:”อย่าประมาทความคิดสร้างสรรค์ของมนุษย์” ลงชื่อสมัครรับจดหมายข่าวที่นี่. มันจริงอย่างที่เขาพูด ตลาดหมีมีไว้สำหรับสร้าง นี่คือตัวอย่างที่ชัดเจนจากทีมสฟิงซ์ที่แสดงให้เห็นว่าโหนด Lightning ของพวกเขากำลังใช้ประโยชน์จากการตรวจสอบความถูกต้องของ Lightning Signer สถาปัตยกรรม ซึ่งแยกคีย์ออกจากโหนด Lightning โดยใช้อุปกรณ์ลงนามเฉพาะ นั่นคือสิ่งที่ภาพด้านบน: อุปกรณ์ขนาดเล็กที่แขวนอยู่นอกเต้ารับติดผนัง “ทำไมเรื่องนี้ถึงเป็นเรื่องสำคัญ”คำถามดีมาก ไอ้บ้า จนถึงตอนนี้ (เมื่อต้นปีนี้จริงๆ เมื่อ Nodl ออกโครงการ Nodlito) ที่ใช้ Lightning Network node เป็นกระบวนการที่ยุ่งยากมาก เนื่องจากต้องการเวลาทำงาน 100% เพื่ออำนวยความสะดวกในการชำระเงิน ความต้องการเวลาให้บริการนี้ได้ผลักดันให้ผู้ใช้ Lightning ระดับองค์กรจำนวนมากเรียกใช้โหนดของตนในระบบคลาวด์โดยใช้เซิร์ฟเวอร์ฟาร์มที่สามารถตอบสนองความต้องการด้านเวลาทำงาน สิ่งนี้ค่อนข้างน่าเป็นห่วงเพราะมันทำให้โหนดสายฟ้าเหล่านี้เป็นเหมือนเป็ดนั่ง เนื่องจากเป็นแนวทางปฏิบัติทั่วไปจนถึงจุดนี้ในการจัดเก็บโหนดและคีย์ที่อนุญาตให้ผู้ใช้เข้าถึงช่องสัญญาณ Lightning ของตนในฮาร์ดแวร์เดียวกัน จึงไม่ใช่เรื่องเล็กน้อยสำหรับผู้โจมตีที่มีแรงจูงใจในการระบุและยึดฮาร์ดแวร์ Lightning โดยเฉพาะซึ่งอยู่ในเซิร์ฟเวอร์ฟาร์มทั่ว โลกทำให้ผู้โจมตีสามารถยึด bitcoin ของผู้ใช้ได้อย่างมีประสิทธิภาพ เข้าสู่แผนการเช่น Nodlito Read more…