X



トップページ仮想通貨
28コメント13KB
Lightning Networkの問題点?
■ このスレッドは過去ログ倉庫に格納されています
0001承認済み名無しさん垢版2018/01/21(日) 02:56:57.94ID:LQJm6swE
なんかどのウェブサイトでもシレッと書いてあるので問題点と思ったところを指摘したい。
というか、俺が間違ってるなら逆に指摘してくれ。

https://zoom-blc.com/lightning-network

を参考にする。
アリスからキャロルへの支払いの際、ボブを中間に置く。
最初にキャロルがバリュー(シークレット)を作成してそのハッシュをアリス、ボブへ通知。
バリューを知っている場合、ボブはすぐにアリスが発行したトランザクションからお金を引き出せる。
つまり、キャロルがボブと結託してボブに予めバリュー(シークレット)を教えていたらアリスがボブに支払うだけで取引が終わる
(この際、コミットメントトランザクションのボブがOP_CSVによりアリスによって取られる金額はアリスがキャロルに払おうとしている金額より低いものとする)

つまり、アリスボブ間のコミットメントトランザクションの金額によってはキャロルがボブと結託して知らぬ存ぜぬすればアリスが単純な払い損をする可能性がある。
0003承認済み名無しさん垢版2018/01/21(日) 03:11:11.38ID:2sAzdV2L
あぁ、>>1が言いたいこと分かった
キャロルはアリスが支払った金額をボブと分割すればキャロルがボブにシークレットを事前に教えるインセンティブができるって話か
確かにアリスとボブ間のコミットメントトランザクションの状態によっては不味いことになるな
0004承認済み名無しさん垢版2018/01/21(日) 03:15:15.77ID:LQj9vbTc
アリスとボブという言い方が分かりにくい

太郎と花子で頼む
0005承認済み名無しさん垢版2018/01/21(日) 03:33:27.45ID:ptGkUfp3
>>4
Alice
Bob
Carol
でABCなんやでアリス→ボブ→キャロルの順で支払いされるから分かりやすいやろ
0006承認済み名無しさん垢版2018/01/21(日) 04:01:19.33ID:6T0W+0bm
>>1
キャロルがハッシュを送った時点でシステム上は送金が完了してるから、知らぬ存ぜぬは無理じゃない?
実際には、lightning上の供託資金で先にボブーキャロル間の支払いが行われてるはずだし。
0007承認済み名無しさん垢版2018/01/21(日) 04:27:13.82ID:LQJm6swE
>>6
ボブとキャロルは金銭のやり取りをしない
キャロルがボブにシークレットを渡すのみ
キャロルがアリスへ支払いの対価を支払うのはボブがキャロルへの支払いを保証した後(ここが重要)
その前はキャロルがアリスへの嫌がらせや、ボブと協力してアリスから金を取るために、ボブにシークレットを教えてアリスから金を一方的にボブが取れる状況が作られ得る
(この際、アリスがOP_CSVで取れる金額はボブがアリスからシークレットを用いて取れる金額より少ないと仮定する)
0011承認済み名無しさん垢版2018/01/21(日) 12:45:25.53ID:SLApeafi
結局>>1の言ってることって正しいの?
LNに期待してビットコ買ってるから気になる
0012承認済み名無しさん垢版2018/01/21(日) 12:46:17.41ID:SLApeafi
誰か教えてくれ
LNに関する脆弱性とかの情報が少ないからマジで気になる
0014承認済み名無しさん垢版2018/01/21(日) 13:35:21.62ID:QfZtGGaw
キャロルはボブにハッシュを教えることはない
0015承認済み名無しさん垢版2018/01/21(日) 13:52:58.36ID:SLApeafi
>>14
なぜ?
キャロルはシークレットをボブに教えても教えなくても得も損もないよ
ちなみにシークレットのハッシュは最初のコミットメントトランザクション作る際にアリス、ボブ共にキャロルが教えるよ
0016承認済み名無しさん垢版2018/01/21(日) 14:28:36.88ID:LQJm6swE
>>1だけど、納得した。
アリスがボブへの支払いを完了した段階でアリスからキャロルへの決済は終了したと見做す訳か
けど、この場合キャロルがシークレットをボブに取られた場合や、
キャロルがボブとコミットメントトランザクションを作る前にボブにシークレットを教えた場合は全てキャロルが悪いとする
つまり、オン・チェーン上でボブがキャロルからのシークレットを用いてBTCを引き出す=アリスからキャロルへの支払い責務完遂ということか
0018承認済み名無しさん垢版2018/01/21(日) 14:40:38.36ID:9ADdH82I
まぁアリスが納得しないとチャンネル閉じれないもんね
0019承認済み名無しさん垢版2018/01/21(日) 14:40:43.26ID:LQJm6swE
掲示板に書き込んで随分頭がまとまったわ
お前らサンクス
ライトニングネットワークは、決済完了のタイミングと条件で理解を深めるといいね!
0020承認済み名無しさん垢版2018/01/21(日) 14:43:53.90ID:9ADdH82I
>>19
技術的な物きちんと見てみると面白いね、勉強になりましたありがとうー。
0022承認済み名無しさん垢版2018/01/22(月) 19:35:17.86ID:W1OJsEvg
>>21
テストネットで大してテストされず、メインネットで実装されて批判もあるらしいね
しかも実装6つくらい種類があるらしい
後、コミットメントトランザクションがネットワークに流されてないか常に検知する必要があるんだよね
0023承認済み名無しさん垢版2018/01/23(火) 20:05:53.24ID:WUx+P4ZJ
ライトニングネットワークは仕組みは面白い
けど、finalizeされるタイミングが必ずあるので巷で言われてる秒間何十億トランザクションとかは無理ですね
0024承認済み名無しさん垢版2018/01/23(火) 22:14:29.89ID:KtQbTTue
>1さんのリンクをサクッと読んだだけで
他の情報調べてなくて、昔コボラーだっただけなので
間違えてたら申し訳ないですが

ライトニングネットワークには時間制御の概念があり
更に三者間取引だと中間の人が一時的に貸付を行うんです

アリス → ボブ → キャロル

お金は
ボブ→キャロル
アリス→ボブ
と送金します

ハッシュキーに関してはキャロルは
バリュー(暗号鍵)をボブへ、
ハッシュ値(暗号の答)をアリスへ送ります

ボブはバリュー(暗号の鍵)を持っていますが、
アリスからすぐお金は引き出せません
ライトニングネットワークの制御アルゴリズムが
それを阻んでいます

それどころかボブは自分のお金をキャロルに送金しなければいけません
それがバリューを手に入れる条件です

バリューを手に入れ、自分のお金をキャロルに
送金したボブは、
アリスからお金を手に入れなければ損をします
アリスに鍵(バリュー)を知らせます

アリスはボブの鍵が自分の持つ答え(ハッシュ値)を解くかどうか確認します
鍵が合っていればアリスはボブに送金許可を出します

ライトニングネットワークの制御アルゴリズムが
アリスからボブへの送金を解除して
すべての取引終了(ここで送金に関与したすべてのトランザクションが終了)
となるようです
0025承認済み名無しさん垢版2018/01/23(火) 22:20:27.50ID:KtQbTTue
>>23
確かにひとつのトランザクションでポンと
終わりにするのは難しいように感じました
現行ブロックチェーンだとUTXOでトランザクションを繋いでるんですかね…
ブロックチェーンまだ勉強中ですが
0026承認済み名無しさん垢版2018/01/23(火) 22:26:41.56ID:KtQbTTue
>>24
しまった!書き忘れました
ライトニングネットワークの制御アルゴリズムが
アリスからボブへの送金を解除するためには
アリスからボブへの送金許可必須です

ちなみにキャロルがボブに答え(ハッシュ値)を送っても、キャロルがアリスに鍵(バリュー)を送っても、
問題は特に起きないです
0027承認済み名無しさん垢版2018/01/23(火) 23:42:29.63ID:WUx+P4ZJ
>>26
Alice、Bob間でコミットメントトランザクションを作成した段階で、
(この時、Bob、Carol間ではコミットメントトランザクションはまだできていない)
CarolがBobに、Carolのシークレットを送りBobが自身のコミットメントトランザクションをネットワークに流すと、
AliceからBobへの送金だけが完了するという事態は発生すると思うよ
けど、そういうコミットメントトランザクションがネットワークに流れた時点をAliceからCarolへの
送金完了という状態とみるというのが>>1が言っていることだと思う。
つまり、CarolがBobとのコミットメントトランザクションを作る前に、BobにCarolのシークレットを
教えてしまうという失態は、Carolの責任のため、AliceからCarolへの送金は完了したものとみなすってことだと思う。
間違ってたらすまそ
0028承認済み名無しさん垢版2018/01/24(水) 09:26:22.68ID:DaCkw7Ve
>>27
ありがとう

キャロル→アリス送信の前に
ボブ→アリス送信があった場合とかかな…
鍵をワンタイムパスワードにするしかないかも
それは仮想通貨のシステム側の対応かなあ

キャロル→ボブ→アリス送信はHTLC(CLTV)ロックが
かかるということだったので、
キャロル→ボブの処理がボブ→アリスの処理に優先
されると解釈したんだが、
そういう前提が無ければ、
確かにボブ→アリス処理が先に
行われるかもしれないね
詳細は仮想通貨のシステムに依存するのかな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況