
Una herramienta para comprobar si tu nodo lnd fue objetivo del CVE-2019-12999
chanleakcheckEsta es una herramienta para comprobar si tu nodo lnd fue objetivo de CVE-2019-12999, cuya
divulgación completa ocurrió recientemente. La herramienta comprobará si tu nodo aceptó un
canal inválido, así como intentará cuantificar la cantidad total de monedas perdidas,
si las hay.
Ten en cuenta que esta herramienta es únicamente para lnd; sin embargo,
tanto eclair como c-lightning también tienen herramientas de detección:
Puedes compilar la herramienta con
go build -mod=vendor -v
Una vez instalada la herramienta, puedes comprobar un nodo objetivo con el siguiente comando:
./chanleakcheck
Si tu nodo no fue afectado, deberías ver algo como:
2019/09/27 10:35:10 Your node was not affected by CVE-2019-12999!
De lo contrario, se mostrará un desglose de cada canal inválido junto con los reenvíos inválidos.
La ejecución predeterminada del comando asume que el binario se ejecuta desde la misma máquina que el nodo objetivo, y que el nodo utiliza las ubicaciones predeterminadas para su config/cert. Se han proporcionado argumentos de la herramienta para permitir comprobar un nodo remoto:
./chanleakcheck -h
Usage of ./chanleakcheck:
-host string
host of the target lnd node (default "localhost:10009")
-macdir string
path to the readonly macaroon for the target lnd node (default "")
-network string
the network the lnd node is running on (default:mainnet) (default "mainnet")
-tlspath string
path to the TLS cert of the target lnd node (default "")