Oddbean new post about | logout
 ตอบเรื่อง Lightning Network Vulnerability 
ตอนนี้ยังไม่มีเวลาอธิบาย 
แต่จะสรุปแค่ว่า 
ในส่วนของ Replacement Cycling
การโจมตีนี้ จำเป็นต้องมี Node สมรู้ร่วมคิดกัน (หรืออาจเป็นของคน ๆ เดียวกัน)
และโหนดของคุณจะต้องมี Channel กับทั้งสองโหนดนี้ 
ผู้โจมตีจะต้องทำธุรกรรมผ่านโหนดของคุณ แล้วให้ปลายทางเบี้ยวเงิน
จนคุณจะเคลมเงินคืน แล้วผู้โจมตีจะใช้ RBF หรือ CPFP ในการเตะถ่วงธุรกรรมเคลม HTLC ดังกล่าวจนกว่า Timelock จะหมดอายุ แล้วจึงยิงธุรกรรมโขมยเงินคุณไปได้

สำหรับ user ทั่วไปที่ไม่ได้รันโหนดเอง ไม่ได้มีความเสี่ยงเท่าไหร่
แต่สำหรับคนรันโหนด อาจโดนโจมตีได้ แต่ในกรณีแบบนี้ก็จะรู้ได้อย่างชัดเจนว่าโหนดไหนเป็นผู้โจมตี และก็ไม่สามารถโจมตีซ้ำได้อีก ก็ระวัง ๆ เวลาไปเปิด channel สามเหลี่ยมใน LN+ นิดนึงละกัน เห็นโหนดใหม่ ๆ ไม่มีประวัติมาขอเชื่อมก็ดูดี ๆ หน่อย โหนดส่วนใหญ่ที่ทำงานกันมานานไม่มีปัญหาอะไรอยู่แล้ว เพราะชื่อเสียงและความน่าเชื่อถือของโหนดคือทุกสิ่งทุกอย่างของการรันโหนดเลยนะ 
ทางแก้มีหลายวิธี หลายอย่างแก้ได้โดยไม่ต้อง Soft fork
หรือ Pinning ก็เป็นการเตะถ่วงธุรกรรมเคลม HTLC ในช่วงค่าฟีสูง แต่ผู้โจมตีจำเป็นต้องมีโหนดสมรู้ร่วมคิดจำนวนมากพอสมควร ไม่ได้เสี่ยงอะไร ยิ่งสมัยนี้ mempoolfullrbf เยอะขึ้นแล้วด้วย

ยังไม่แน่ใจมันมีอะไรอันตรายมากมั๊ย แต่เท่าที่อ่านดู มันเป็นช่องโหว่ทางเทคนิค ที่ดูเหมือนจะอันตรายแต่จริง ๆ ก็ไม่มีอะไรมากถ้าเข้าใจว่าระบบมันรันกันยังไง 

ส่วนเจ้า WhaleWatcher อะไรนั่นมันเพ้อเจ้อ ชอบเขียนข่าวใส่ร้ายด้วยการโกหกหน้าด้าน ๆ อยู่เป็นประจำอยู่แล้ว ทั้ง account ก็สร้างมาเพื่อใส่ร้ายหรือจับผิด Blockstream / Tether โดยไม่มีหลักฐานอะไรซักทีมาหลายปีละ (ซึ่งในกรณีนี้ยิ่งต้องอาศัยความพยายามในการโยงมากกว่าปกติด้วยซ้ำ) ไม่มี backdoor ไม่มีดราม่าอะไรแบบที่มันเขียนเกิดขึ้นเลย 
 ซึ่ง node runner ที่เป็นงานเค้าก็รู้ดีว่าต้องจำกัดความเสี่ยงยังไง 
 นี่เป็นประเด็นสำคัญเลย คนที่มองจากภายนอกไม่มีทางรู้เลยว่า ln node เค้ารันกันยังไง

ไม่ได้รันกันเล่น ๆ  
 ⚡️💪🏼 
 Simply, it's a bug. It'll get fixed. 

The account is run by a XRP shill, they all hate #freedom and #Bitcoin.

 
 I saw that account since I enter the market in 2020, This loser is just a slavery maximalist. 

By the way, the dev who report the bug already stated at the conclusion section of his report : “Do not trust, verify”

Especially when it came from those who oppose freedom 
 พอเก็ทเเล้วครับ แสดงว่าเราๆที่เป็น user ไม่ต้องห่วงอะไร ใช่ได้ปกติ🫡 
 ตามนี้เลยนะ
#Siamstr​
nostr:nevent1qqs074ywjs59m5swray5h5m3uz2xfmq9yulqhhduw9humnhxcx0kujcpramhxue69uhhget9d45k2vfdwfjkccte9ej82cmtv3h8xtn0wfnsygqge8vv2vcxgcr60un5jc0hkd6l85huyjaprdmnx0rkcrvrw7437vpsgqqqqqqsw54my0 
 ข่าวใหญ่โตเรื่องช่องโหว่ของ Lightning วันนี้ ที่พวกชิทคอยน์ได้ทีถ่มถุยกันใหญ่ มันคืออะไรกันแน่ 
มาฟังคำอธิบายจาก อ. ตั๊ม กันครับ

nostr:nevent1qqs074ywjs59m5swray5h5m3uz2xfmq9yulqhhduw9humnhxcx0kujcpz3mhxue69uhhyetvv9ujuerpd46hxtnfdupzqzxfmrznxpjxq7nlyaykraanwhea9lpyhggmwuencakqmqmh4v0nqvzqqqqqqy9d6yyx

#Siamstr #SiamesBicoiners 
 nostr:note1la2ga9pgthfqu86ff0fhrcy5vnkq2fe7p0wmcut0eh8wdsvlde9sxuqxrw 

เอาตรงๆเลยนะ งง 
นอนต่อ🛌 
 ขอบคุณสำหรับข้อมูลครับอาจารย์ 
 ขอบคุณครับจารย์ 
 สำหรับคนที่ไม่เข้าใจเทคแบบลึก เป็นคนใช้งานทั่วไปถ้าอ่านจากเซเลป x ท่านหนึ่งจะเป็นกังวลมาก ขอบคุณอาจารย์ที่อธิบายค่ะ 
 ⚡️ 
 nostr:nevent1qqs074ywjs59m5swray5h5m3uz2xfmq9yulqhhduw9humnhxcx0kujcpz9mhxue69uhkummnw3ezuamfdejj7q3qprya33fnqerq0fljwjtp77ehtu7jlsjt5ydhwveuwmqdsdm6k8esxpqqqqqqzjfj929 
 nostr:nevent1qqs074ywjs59m5swray5h5m3uz2xfmq9yulqhhduw9humnhxcx0kujcpzamhxue69uhhyetvv9ujuumfv9khxarj9e3k7mgzyqyvnkx9xvryvpa87f6fv8mmxa0n6t7zfws3kaen83mvpkph02clxqcyqqqqqqgcyy9sa 
 nostr:nevent1qqs074ywjs59m5swray5h5m3uz2xfmq9yulqhhduw9humnhxcx0kujcprpmhxue69uhhyetvv9ujuumfv9khxarj9e3k7mf0qgsq3jwcc5esv3s85le8f9sl0vm470f0cf96zxmhxv78dsxcxaatrucrqsqqqqqpppkc42 
  อาจารย์​เขียนอธิบาย​คราวๆไว้แล้วเหตุการณ์​ที่เกิดขึ้น
nostr:nevent1qqs074ywjs59m5swray5h5m3uz2xfmq9yulqhhduw9humnhxcx0kujcpramhxue69uhhget9d45k2vfdwfjkccte9ej82cmtv3h8xtn0wfnsygqge8vv2vcxgcr60un5jc0hkd6l85huyjaprdmnx0rkcrvrw7437vpsgqqqqqqsw54my0