ไดเรกทอรีเข้ารหัส
//
← บล็อก
เผยแพร่ ·NoKYC Directory Editorial

ตำนานของ Lightning "off-chain จึงเป็นส่วนตัว" : สิ่งที่งานวิจัยทางวิชาการเปิดเผยในปี 2026

ตำนานของ Lightning "off-chain จึงเป็นส่วนตัว" : สิ่งที่งานวิจัยทางวิชาการเปิดเผยในปี 2026

ความเชื่อที่ยึดถือ และปัญหาของมัน

"Lightning Network เป็นส่วนตัวเพราะธุรกรรมเป็นแบบ off-chain" ประโยคนี้ที่ถูกพูดซ้ำมาตั้งแต่ปี 2018 ในเกือบทุกการนำเสนอ Bitcoin สำหรับคนทั่วไป เป็น จริงทางเทคนิคแต่หลอกลวงทางความหมาย จริง : ใช่, การชำระเงินระหว่างการเปิดและปิดช่องไม่แตะ blockchain Bitcoin หลอกลวง : ไม่, การไม่มีการบันทึก on-chain ไม่เพียงพอที่จะสร้างความเป็นส่วนตัวในความหมายที่เราเข้าใจกันทั่วไป

งานวิจัยทางวิชาการปี 2024-2026 โดยเฉพาะบทความ ScienceDirect "Timechain-level modeling and analysis of the Bitcoin Lightning Network", การศึกษาของมหาวิทยาลัยที่ถูกนำมาเผยแพร่โดย gncrypto เรื่อง "Lightning Network economically irrational and has privacy shortcomings", และสิ่งพิมพ์ที่เกี่ยวข้องหลายฉบับ ได้แยกส่วนอย่างละเอียดว่าทำไมความคิดง่ายๆ นี้จึงไม่เป็นจริง

หกช่องโหว่โครงสร้าง

1. กราฟสาธารณะ

BOLT 7, โปรโตคอล gossip, กระจายไปยัง nodes ในเครือข่ายถึงช่องที่ ประกาศ พร้อมความจุ, peers ของพวกเขา และนโยบายการ routing ข้อมูลนี้เป็นสาธารณะตามโครงสร้างและถูก index แบบ real-time โดย crawlers เชิงพาณิชย์ ช่องที่ประกาศไม่มีความเป็นส่วนตัวในความหมายเชิงโทโพโลยี

2. Invoices BOLT 11

Invoice Lightning มาตรฐาน (BOLT 11) ถอดรหัสใน text ที่ verbose : node ID ของผู้รับ, จำนวนเงินที่แน่นอน, payment hash, วันหมดอายุ, คำอธิบาย การถอดรหัส invoice ที่เผยแพร่บนเว็บไซต์ e-commerce, บน Twitter, ใน email นั่นคือการได้รับส่วนหนึ่งที่สำคัญของ metadata ของการชำระเงินแล้ว

3. Payment hashes ระหว่างการส่ง

ทุก node ระหว่างทางที่ route HTLC เห็น payment hash และปลายทางถัดไป Onion routing จำกัดขอบเขต, แต่ละ node เห็นแค่ จากใคร และ ไปหาใคร ที่มัน route แต่ไม่ลบการ correlate ออก ผู้โจมตีที่ควบคุมหลาย nodes สามารถสร้างเส้นทางใหม่ผ่าน timing analysis และ hash matching

4. Channel announces และ closes

การเปิดและปิดช่องเป็นธุรกรรม on-chain ธรรมดา แม้ว่ารูปแบบ SegWit ล่าสุด (Taproot, Schnorr) จะทำให้ channel funding transactions แยกไม่ออก จากการชำระเงิน single-sig ปกติ แต่ patterns ของการใช้งานยังระบุได้ : timing, จำนวนเงินที่สมมาตร, co-spending

5. Heuristics ของผู้จ่าย / ผู้รับ

บทความ ScienceDirect รูปแบบ heuristics หลายอย่างที่ช่วยให้ผู้สังเกตการณ์เสนอ สมมติฐาน เกี่ยวกับต้นทางและปลายทางของการชำระเงิน แม้ไม่มีการควบคุมโดยตรงของ nodes ระหว่างทาง ตัวอย่างเช่น : ถ้า node A มีความจุขาออกลดลง N satoshis ในวินาทีเดียวกับที่ node B มีความจุขาเข้าเพิ่มขึ้น N satoshis ( modulo fees ), A→B เป็นสมมติฐานที่มีเหตุผล Heuristics เหล่านี้ไม่ใช่หลักฐาน แต่ทำงานได้ที่ความแม่นยำ 60-80% บนการชำระเงินขนาดกลาง

6. บริการ custodial

Wallet of Satoshi, Strike, Cash App และ wallets custodial ทั้งหมดเห็นทุกการชำระเงินของผู้ใช้และเก็บ logs ไว้ ช่องโหว่นี้มีขนาดใหญ่และไม่สามารถอุดได้โดยการปรับปรุงโปรโตคอล : สถาปัตยกรรมแบบ custodial ที่เปิดเผย ไม่ใช่ตัว LN เอง

การปรับปรุงโปรโตคอลที่กำลังดำเนินอยู่

BOLT 12, offers

ปรับใช้บน LND v0.18 และ CLN ต้นปี 2026, BOLT 12 แนะนำรูปแบบ invoice แบบ persistent แทนที่จะแชร์ invoice เฉพาะต่อการชำระเงิน (ซึ่งเปิดเผย node ID ของผู้รับ) ผู้รับเผยแพร่ offer ซึ่งเป็นการอ้างอิงแบบ persistent ผู้จ่าย เมื่อเชื่อมต่อกับ offer นี้ จะได้รับ route แบบ blinded ที่สิ้นสุดที่ผู้รับโดยไม่เปิดเผย node ID ของเขา นี่เป็นการปรับปรุงโครงสร้างที่สำคัญที่สุดในรอบหลายปี

Blinded paths

กลไกที่เกี่ยวข้องกับ BOLT 12 : ผู้รับสามารถเผยแพร่ blinded path ที่อธิบายวิธีมาหาเขาผ่านลำดับของ nodes ระหว่างทางโดยที่ผู้จ่ายไม่เห็นตัวตนสุดท้าย ผู้จ่ายประกอบ routing โดยใช้ส่วนปลายที่ blinded ของเส้นทาง ดังนั้น ทั้งต้นทางและปลายทางไม่เปิดเผย node ID ทั้งหมดของกันและกัน

Payment-point endpoint privacy

งานที่ใหม่กว่า (IETF / LND v0.19) สำรวจการใช้จุดทางคณิตศาสตร์แทน payment hashes สำหรับการชำระเงิน LN เป้าหมายคือการทำลาย heuristics ที่อิงจากการ matching hash ระหว่าง nodes ระหว่างทาง ยังเป็นการทดลองในเดือนพฤษภาคม 2026

การปฏิบัติที่ตรงไปตรงมาในปี 2026

สำหรับผู้ใช้ที่ต้องการจ่ายด้วย LN ด้วยความเป็นส่วนตัวที่เหมาะสมในปี 2026 ผลรวมของสิ่งที่ใช้ได้คือ :

  • Wallet self-hosted เป็นสิ่งจำเป็น, Phoenix, Blixt, Zeus กับ backend LND/CLN ที่ self-hosted ไม่มี custodial
  • Node ทำงานทั้งหมดหลัง Tor, endpoint .onion เดียวที่เปิดเผย
  • ช่องส่วนตัวเป็นค่าเริ่มต้น, ไม่มี announce เว้นแต่คุณต้องการให้ routable สาธารณะ
  • BOLT 12 offers สำหรับรับการชำระเงินโดยไม่เผยแพร่ node ID ของคุณ
  • หลายเส้นทาง rebalance ผ่าน swap services และ atomic swaps เมื่อเป็นไปได้
  • การยอมรับอย่างตระหนัก ว่าต่อต้านผู้โจมตีเชิงพาณิชย์ที่มีอุปกรณ์ครบครัน (Chainalysis, Elliptic) ความเป็นส่วนตัวจะไม่สมบูรณ์ และมันไม่เคยอ้างว่าจะเป็นเช่นนั้นต่อต้านผู้โจมตีระดับ state-level

Framing ที่ถูกต้อง

Lightning Network ไม่ใช่เครื่องมือความเป็นส่วนตัวในความหมายที่ Monero เป็น มันเป็นเครื่องมือ scalability กับหน้าต่างความเป็นส่วนตัวแบบกระบวนการ ที่ปิดลงทันทีที่ผู้ดำเนินการเลือกใช้ค่าเริ่มต้น เมื่อบทความนี้บอกว่าตำนาน "off-chain จึงเป็นส่วนตัว" ไม่เป็นจริง ไม่ใช่เพื่อทำให้ท้อใจในการใช้ LN แต่เพื่อปรับความคาดหวังให้ตรง Node LN ที่ตั้งค่าอย่างดี ยังดีกว่าความเป็นส่วนตัวของบัตรเครดิต, Stripe checkout, หรือ exchange แบบ centralized อย่างมาก มันแค่ไม่เทียบเท่ากับ Monero และจะไม่เป็นเช่นนั้นจนกว่าการปรับปรุงโปรโตคอลที่กำลังดำเนินอยู่จะบรรลุความสมบูรณ์ของการปรับใช้

อ่านเพิ่มเติม