闪电网络节点间的每一句话都是加密且经过身份认证的。BOLT 8 定义了这套传输层:基于 Noise 协议框架、用 secp256k1 密钥做认证握手、 ChaCha20-Poly1305 加密消息,并定期轮换密钥。本文讲握手过程、密钥分层和它与比特币 BIP324 的分工。
汇总与「闪电网络」相关的文章,帮助你系统了解该主题。
闪电网络节点间的每一句话都是加密且经过身份认证的。BOLT 8 定义了这套传输层:基于 Noise 协议框架、用 secp256k1 密钥做认证握手、 ChaCha20-Poly1305 加密消息,并定期轮换密钥。本文讲握手过程、密钥分层和它与比特币 BIP324 的分工。
通道开了以后,链上手续费率涨了几倍怎么办?闪电协议把改价权交给了出资一方,另一方则被明确禁止发言。本文依据 BOLT 2 拆解 update_fee 消息的权限规则、单位陷阱与异常处置。
lnd 的 RPC 不是用一个密码保护,而是用一组叫 macaroon 的令牌文件分级授权:admin 全权、readonly 只读、invoice 只管收款。本文按 lnd 官方文档拆解各令牌的权限表、保管边界,以及丢了或泄露了分别意味着什么。
闪电节点 lnd 的种子词表用的是和 BIP39 相同的 2048 个单词,却明确不兼容:24 个词编码的是 128 位随机数、钱包生日和版本号,而不是助记词校验和。本文按 lnd 官方安全文档拆解 aezeed 的编码结构,以及种子相同为何恢复结果完全不同。
闪电通道最怕的不是宕机重启,而是对端一去不回。官方安全文档把这种通道叫僵尸通道:对端永久离线却没有关通道,而静态通道备份的恢复恰恰依赖对端配合。本文按 lnd 文档拆解僵尸通道的风险模型、公开与私有通道的取舍,以及作为普通用户该盯什么。
闪电网络节点之间的连接在发出第一条业务消息之前,就已经完成了一次基于 Noise 框架的加密认证握手。本文拆解 BOLT8 使用的 Noise_XK 模式、三条握手消息的结构、为什么收方身份可以不暴露,以及密钥轮换的意义。
闪电网络的路由图是节点们互相转告拼出来的,每条通道公告都带时间戳。BOLT7规定:最后一次通道更新超过两周(1209600秒)的公告,其他节点可以剔除或忽略。本文讲清保鲜机制怎么运转、节点为什么要主动重发公告、剔除为什么是个策而非硬规则。
闪电通道的常规设计里,每更新一次状态,你的取款脚本就换一次密钥,旧备份因此变成风险源。功能位 12 定义的静态远程密钥通道把这点改写:对方永远付给同一把密钥。本文按 BOLT 规范拆开这个通道类型的机制、收益与不适用边界。
闪电网络规范里单通道资金额默认有个2的24次方聪的上限,放宽它的机制社区称为wumbo,对应BOLT9的特性位option_support_large_channel。本文讲清这个上限的来历、特性位如何声明、路由软件为什么过滤大通道,以及大额支付更稳妥的思路。
同一笔闪电付款,小钱秒到、大钱却报临时通道故障,问题常出在channel_update通告的htlc_maximum_msat上。本文讲清这个字段与最小金额、在途总额上限的分工,它如何随通道余额漂移,以及付款方和节点运营者各自的排查顺序。