
أداة للتحقق مما إذا كانت عقدة lnd الخاصة بك مستهدفة بواسطة CVE-2019-12999
chanleakcheckهذه أداة للتحقق مما إذا كانت عقدة lnd الخاصة بك قد استُهدفت بواسطة CVE-2019-12999، والتي تم الإفصاح عنها بالكامل مؤخرًا. ستتحقق الأداة مما إذا كانت عقدتك قد قبلت قناة غير صالحة، بالإضافة إلى محاولة تحديد المبلغ الإجمالي للعملات المفقودة، إن وجد.
لاحظ أن هذه الأداة مخصصة فقط لـ lnd، ومع ذلك فإن كلاً من eclair وc-lightning لديهما أيضًا أدوات للكشف:
يمكنك بناء الأداة باستخدام
go build -mod=vendor -v
بمجرد تثبيت الأداة، يمكنك فحص عقدة مستهدفة باستخدام الأمر التالي:
./chanleakcheck
إذا لم تكن عقدتك متأثرة، فيجب أن ترى شيئًا مثل:
2019/09/27 10:35:10 Your node was not affected by CVE-2019-12999!
خلاف ذلك، سيظهر تفصيل لكل قناة غير صالحة إلى جانب التحويلات غير الصالحة.
يفترض التنفيذ الافتراضي للأمر أن الملف الثنائي يعمل من نفس جهاز العقدة المستهدفة، وأن العقدة تستخدم المواقع الافتراضية لإعداداتها/شهاداتها. تم توفير وسائط للأداة للسماح بفحص عقدة عن بُعد:
./chanleakcheck -h
Usage of ./chanleakcheck:
-host string
host of the target lnd node (default "localhost:10009")
-macdir string
path to the readonly macaroon for the target lnd node (default "")
-network string
the network the lnd node is running on (default:mainnet) (default "mainnet")
-tlspath string
path to the TLS cert of the target lnd node (default "")