
एक उपकरण जो यह जाँचने के लिए है कि क्या आपका lnd नोड CVE-2019-12999 द्वारा लक्षित किया गया था
chanleakcheckयह एक उपकरण है जो जांचता है कि आपके lnd नोड को CVE-2019-12999 द्वारा लक्षित किया गया था या नहीं, जिसका हाल ही में पूर्ण खुलासा किया गया था। यह उपकरण जांच करेगा कि आपके नोड ने कोई अमान्य चैनल स्वीकार किया है या नहीं, साथ ही यदि कोई खोए हुए सिक्के हैं तो उनकी कुल मात्रा का अनुमान लगाने का प्रयास करेगा।
ध्यान दें कि यह उपकरण केवल lnd के लिए है, हालांकि eclair और c-lightning दोनों के पास भी पहचान के लिए उपकरण हैं:
आप इस उपकरण को इस प्रकार बना सकते हैं:
go build -mod=vendor -v
एक बार उपकरण स्थापित हो जाने पर, आप निम्नलिखित कमांड से लक्ष्य नोड की जांच कर सकते हैं:
./chanleakcheck
यदि आपका नोड प्रभावित नहीं हुआ था, तो आपको कुछ इस प्रकार दिखाई देना चाहिए:
2019/09/27 10:35:10 Your node was not affected by CVE-2019-12999!
अन्यथा, प्रत्येक अमान्य चैनल और अमान्य फॉरवर्ड का विवरण दिखाया जाएगा।
कमांड का डिफ़ॉल्ट निष्पादन यह मानता है कि बाइनरी लक्ष्य नोड के समान मशीन से चल रही है, और नोड अपने कॉन्फ़िग/सर्ट के लिए डिफ़ॉल्ट स्थानों का उपयोग कर रहा है। उपकरण के तर्क प्रदान किए गए हैं ताकि उपकरण किसी दूरस्थ नोड के विरुद्ध जांच कर सके:
./chanleakcheck -h
Usage of ./chanleakcheck:
-host string
host of the target lnd node (default "localhost:10009")
-macdir string
path to the readonly macaroon for the target lnd node (default "")
-network string
the network the lnd node is running on (default:mainnet) (default "mainnet")
-tlspath string
path to the TLS cert of the target lnd node (default "")