
Un outil pour vérifier si votre nœud lnd a été ciblé par CVE-2019-12999
chanleakcheckCeci est un outil pour vérifier si votre nœud lnd a été ciblé par CVE-2019-12999, qui a récemment été entièrement divulguée. L'outil vérifiera si votre nœud a accepté un canal invalide, et tentera également de quantifier le montant total de pièces perdues, le cas échéant.
Notez que cet outil est uniquement pour lnd, cependant eclair et c-lightning disposent également d'outils de détection :
Vous pouvez compiler l'outil avec
go build -mod=vendor -v
Une fois l'outil installé, vous pouvez vérifier un nœud cible avec la commande suivante :
./chanleakcheck
Si votre nœud n'a pas été affecté, vous devriez voir quelque chose comme :
2019/09/27 10:35:10 Your node was not affected by CVE-2019-12999!
Sinon, une ventilation de chaque canal invalide ainsi que des transferts invalides sera affichée.
L'exécution par défaut de la commande suppose que le binaire est exécuté sur la même machine que le nœud cible, et que le nœud utilise les emplacements par défaut pour son fichier config/cert. Des arguments de l'outil ont été fournis pour permettre à l'outil de vérifier un nœud distant :
./chanleakcheck -h
Usage of ./chanleakcheck:
-host string
host of the target lnd node (default "localhost:10009")
-macdir string
path to the readonly macaroon for the target lnd node (default "")
-network string
the network the lnd node is running on (default:mainnet) (default "mainnet")
-tlspath string
path to the TLS cert of the target lnd node (default "")