
Ein Tool, um zu überprüfen, ob Ihr lnd-Knoten von CVE-2019-12999 angegriffen wurde
chanleakcheckDieses Tool überprüft, ob Ihr lnd-Knoten von CVE-2019-12999 betroffen war, der kürzlich vollständig offengelegt wurde. Das Tool prüft, ob Ihr Knoten einen ungültigen Kanal akzeptiert hat, und versucht, die Gesamtmenge der verlorenen Coins (falls vorhanden) zu quantifizieren.
Hinweis: Dieses Tool ist nur für lnd, jedoch haben sowohl eclair als auch c-lightning ebenfalls Tools zur Erkennung:
Sie können das Tool mit folgendem Befehl erstellen:
go build -mod=vendor -v
Sobald das Tool installiert ist, können Sie einen Zielknoten mit dem folgenden Befehl überprüfen:
./chanleakcheck
Wenn Ihr Knoten nicht betroffen war, sollten Sie etwas wie das Folgende sehen:
2019/09/27 10:35:10 Your node was not affected by CVE-2019-12999!
Andernfalls wird eine Aufschlüsselung jedes ungültigen Kanals zusammen mit den ungültigen Weiterleitungen angezeigt.
Die Standardausführung des Befehls geht davon aus, dass die Binärdatei auf demselben Rechner wie der Zielknoten ausgeführt wird und der Knoten die Standardpfade für seine Konfiguration/Zertifikate verwendet. Argumente des Tools wurden bereitgestellt, um die Überprüfung eines entfernten Knotens zu ermöglichen:
./chanleakcheck -h
Usage of ./chanleakcheck:
-host string
host of the target lnd node (default "localhost:10009")
-macdir string
path to the readonly macaroon for the target lnd node (default "")
-network string
the network the lnd node is running on (default:mainnet) (default "mainnet")
-tlspath string
path to the TLS cert of the target lnd node (default "")