ББ-135: Сергей Тихомиров об уязвимостях Lightning Network
Базовый Блок: подкаст про блокчейн
Release Date: 11/18/2020
Базовый Блок: подкаст про блокчейн
Квантовые компьютеры, способные взломать RSA и эллиптические кривые, уже не выглядят вечной отложенной угрозой. Государства и крупные компании ставят дедлайны миграции, а перехваченный трафик сегодня могут расшифровать завтра. Что меняется в криптографии и как Web2 и Web3 переходят на пост-квантовые алгоритмы? Михаил Кудинов...
info_outlineБазовый Блок: подкаст про блокчейн
У нас в гостях Василий Шаповалов, кофаундер Lido — крупнейшего протокола ликвидного стейкинга и одного из главных инфраструктурных проектов Ethereum. Выпуск мы записывали 20 апреля, через два дня после взлома Kelp DAO, поэтому мы все очень волнуемся 🙂Однако мы превозмогли волнение и воспользовались шансом обсудить с уникальным...
info_outlineБазовый Блок: подкаст про блокчейн
ББ 218: Григорий Осипов: Крипторасследования и границы приватности в блокчейне Мы не раз приглашали на подкаст гостей, которые строят решения для приватности в блокчейне. Сегодня у нас эфир с другой стороны баррикад. Григорий Осипов, независимый специалист по крипторасследованиям, занимается ровно обратной задачей:...
info_outlineБазовый Блок: подкаст про блокчейн
ББ-217: Отчёт Messari-2026. Часть 3. DeAI и DePIN (ft. Евгений Пономарев) Завершаем разбор отчёта Messari обсуждением глав о децентрализованной физической инфраструктуре (DePIN) и децентрализованных технологий в ИИ (DeAI) с кофаундером Fluence Евгением Пономаревым. ББ-217: Отчёт Messari-2026. Часть 3. DeAI и DePIN (ft. Евгений Пономарев) Завершаем разбор отчёта Messari...
info_outlineБазовый Блок: подкаст про блокчейн
ББ-216: Игорь и Александра Гуламовы (Savant.chat) про ИИ-аудиты в Web3 В криптотвиттере взлом любого DeFi-протокола быстро окрещивают AI-хаком. От череды инцидентов последних месяцев страдают даже старые и хорошо проверенные временем протоколы. Участники рынка трепещут и тоскуют: кажется, что AI наконец научился искать баги в...
info_outlineБазовый Блок: подкаст про блокчейн
ББ-215: Отчёт Messari-2026. Часть 2. MultiChain и DeFi (feat. Лёха cp287) Мультичейн и DeFi в отчёте выглядит как витрина стартапов с растущими графиками TVL. Но что не видно на этих графиках? Мы позвали Леху cp287 из сообщества cp0x, чтобы обсудить новые две главы отчета Messari, а также то, что там не упомянуто: централизацию, перетекающий из проекта в проект...
info_outlineБазовый Блок: подкаст про блокчейн
ББ-214: Отчёт Messari-2026. Часть 1. Крипта и TradFi (ft. Павел Комаровский) Продолжаем традицию новогодних обзоров отчета аналитической компании Messari: State of Crypto! Этот год вышел непростым, надо как следует его осмыслить. Приглашаем сделать это вместе с нами! Сегодня мы обсудим первые две главы, посвящённые взаимодействию крипты, регуляторов...
info_outlineБазовый Блок: подкаст про блокчейн
Обсуждаем XLN — архитектуру глобальной платёжной системы, которая объединяет масштабируемость unicast-систем с криптографической доказуемостью операций. XLN основана на стейт-машинах четырёх типов (jurisdictional, entity, runtime, account) и моделирует кредитно-коллатеральные отношения с разным уровнем обеспечения. Обсуждаем, почему роллапы и...
info_outlineБазовый Блок: подкаст про блокчейн
Погружаемся в архитектуру Acki Nacki: разбираем консенсус (два раунда коммуникации как теоретический минимум), роли в протоколе (постоянный block producer, рандомизированные верификаторы с ACK/NACK подписями). Также разбираем execution environment: TVM и Wasmtime, freemium-модель газа и двухтокеновую систему (NACKL для стейкинга, SHELL для газа). Анонсируем Dark Order DEX...
info_outlineБазовый Блок: подкаст про блокчейн
Степан Гершуни, партнер Cyber Fund, рассказывает о состоянии AI-индустрии в 2025 году и ее пересечении с блокчейном. Говорим о достижении потолка pre-training LLM, перенос фокуса на post-training с использованием synthetic data и reinforcement learning и эволюцию чатботов в ИИ-агентов. Обсуждаем концепцию just-in-time software и влияние AI на software-индустрию (в частности,...
info_outlineСергей Тихомиров поучаствовал в написании главы для книги Mastering the Lightning Network и рассказал о проблемах безопасности и приватности в лайтнинге на основе нескольких недавних научных статей.
Таймкоды:
- 02:05 пейзаж безопасности в лайтнинге
- 04:10 книга Mastering the Lightning Network
- 07:40 почему важна приватность
- 09:30 что такое приватность, модель безопасности
- 12:20 anonymity set
- 13:40 отличия задач приватности в биткоине и лайтниге
- 17:40 неанонимность размера платежа
- 18:35 две модели: злоумышленник на маршруте или вне маршрута
- 21:30 тайминг-атаки на лайтнинг
- 24:40 приватность балансов и probing attack
- 38:35 атаки на отказ в обслуживании (denial of service)
- 44:30 атаки на HTLC limit / commitment jamming
- 46:20 плохая мера противодействия: система репутации
- 48:35 деанонимизация на стыке первого и второго слоя
- 50:30 влияние топологии графа влияет на безопасность
- 53:30 промежуточный итог: low hanging fruit в приватности лайтнинга
Ссылки:
- Mastering the Lightning Network
- Пулл-реквест: Security and Privacy of the Lightning network
- Flood & Loot: A Systemic Attack On The Lightning Network
- A Cryptoeconomic Traffic Analysis of Bitcoin's Lightning Network
- Cross-Layer Deanonymization Methods in the Lightning Protocol
- Counting Down Thunder: Timing Attacks on Privacy in Payment Channel Networks
- An Empirical Analysis of Privacy in the Lightning Network
- Toward Active and Passive Confidentiality Attacks On Cryptocurrency Off-Chain Networks
- A Quantitative Analysis of Security, Anonymity and Scalability for the Lightning Network
- Probing Channel Balances in the Lightning Network
Спасибо нашим спонсорам:
- Подкаст выходит при поддержке Solana – быстрого блокчейна без шардинга.
- Подкаст выходит при поддержке Zerion – понятного интерфейса к DeFi-протоколам.
- DeFi SDK от Zerion — если вы разработчик в области DeFi, обратите внимание!
- Подкаст выходит при поддержке HodlHodl – площадки для покупки и продажи биткоинов без верификации. Зарегистрируйтесь и получите скидку на комиссию!
- Lend at Hodl Hodl это некастодиальная P2P платформа биткоин займов, где вы можете занимать и одалживать у других пользователей на любой срок и сумму под залог Биткоина. На Lend at Hodl Hodl вы зарабатываете проценты, устанавливаете свои сроки и условия, без необходимости предоставлять какие-либо документы или проходить KYC.