
Uno strumento per verificare se il tuo nodo lnd è stato preso di mira da CVE-2019-12999
chanleakcheckQuesto è uno strumento per verificare se il tuo nodo lnd è stato preso di mira da CVE-2019-12999, che è stato recentemente divulgato completamente. Lo strumento controllerà se il tuo nodo ha accettato un canale non valido e tenterà di quantificare l'importo totale di monete perse, se presente.
Nota che questo strumento è solo per lnd, ma sia eclair che c-lightning hanno anche strumenti di rilevamento:
Puoi compilare lo strumento con
go build -mod=vendor -v
Una volta installato lo strumento, puoi controllare un nodo target con il seguente comando:
./chanleakcheck
Se il tuo nodo non è stato colpito, dovresti vedere qualcosa come:
2019/09/27 10:35:10 Your node was not affected by CVE-2019-12999!
Altrimenti, verrà mostrata una suddivisione di ogni canale non valido insieme agli inoltri non validi.
L'esecuzione predefinita del comando presuppone che il binario sia eseguito dalla stessa macchina del nodo target e che il nodo utilizzi posizioni predefinite per la sua configurazione/certificato. Sono stati forniti argomenti dello strumento per permettere di controllare un nodo remoto:
./chanleakcheck -h
Usage of ./chanleakcheck:
-host string
host of the target lnd node (default "localhost:10009")
-macdir string
path to the readonly macaroon for the target lnd node (default "")
-network string
the network the lnd node is running on (default:mainnet) (default "mainnet")
-tlspath string
path to the TLS cert of the target lnd node (default "")