破坏攻击(Griefing Attack)
一句话定义: 闪电网络中不为牟利、只为恶心人的攻击——把别人的通道容量锁死,自己一无所获。
破坏攻击(griefing attack)是闪电网络上的一类攻击:攻击者锁死通道容量却不图任何收益,纯粹为了给别人制造服务中断。攻击者赚不到钱;受害者在攻击持续的整个期间损失运营能力。
机制是 HTLC 拖延。闪电支付跨多个跳转;每一跳都会把自己出口通道的 HTLC 金额(支付额加路由缓冲)锁住,直到支付完成(原像被揭示)或超时(CSV 到期)。
攻击者的剧本:
- 发起一笔经过目标通道的支付。目标的出站流动性被锁进 HTLC。
- 在超时前的那一刻拒绝揭示原像(或者干脆放任支付超时)。
- 目标的容量被锁了整个 HTLC 窗口(通常 40–2016 个区块,几小时到几周),一分钱手续费没赚到。
- 换大量通道、多个攻击者、配合恰到好处的路由重复上述过程,可以捆住可观的网络流动性。
几个变体:
- 环路攻击。 给自己发一笔支付、挑最长路径走,把沿途每一跳的流动性都捆住。攻击者分文不付(支付失败了),但每一跳都得把 HTLC 握满整个超时窗口。
- 堵塞攻击。 更精致的版本:同时发送大量在途支付,塞满路由容量。
- 慢速 HTLC 释放。 把原像握到不超时但破坏力最大化的时长。
闪电社区探讨过的缓解措施:
- 信誉系统。 惩罚反复拖延释放 HTLC 的对等节点。
- 预付费用/转发保证金。 要求先付一小笔钱,破坏攻击的经济账就算不过来了。
- 通道堵塞检测。 用启发式识别搞破坏的对等节点并断开。
- 更小的 HTLC 超时加上更细粒度的路由决策。
- PTLC。 点时间锁合约取代 HTLC,一些属性让破坏攻击更难得逞。
到 2026 年,破坏是闪电网络上真实但有限的问题。有组织的破坏活动时有发生,但没能动摇网络根基。上述防御都是渐进式的;没有任何单一修复彻底关死这个攻击面。
相关词条: 窃听攻击(Eavesdropping Attack) · 日蚀攻击(Eclipse Attack) · HTLC(哈希时间锁合约) · 堵塞攻击(LN) · HTLC 堵塞探测器 · 竞速攻击(Race Attack) · 重放攻击(Replay Attack) · 资源耗尽攻击