
お使いのlndノードがCVE-2019-12999の標的になったかどうかを確認するツール
chanleakcheckこれは、お使いのlndノードが、最近完全に開示されたCVE-2019-12999の標的となったかどうかを確認するためのツールです。このツールは、ノードが無効なチャネルを受け入れたかどうかをチェックし、さらに失われたコインの総量(もしあれば)を定量化しようとします。
このツールはlnd専用であることに注意してください。ただし、eclairとc-lightningにもそれぞれ検出用のツールがあります:
次のコマンドでツールをビルドできます:
go build -mod=vendor -v
ツールをインストールしたら、次のコマンドで対象ノードを確認できます:
./chanleakcheck
ノードが影響を受けていなければ、次のような出力が表示されます:
2019/09/27 10:35:10 Your node was not affected by CVE-2019-12999!
影響を受けていた場合は、無効なフォワードとともに、各無効チャネルの内訳が表示されます。
コマンドのデフォルト実行では、バイナリが対象ノードと同じマシン上で実行され、ノードがconfig/certのデフォルトの場所を使用していることを前提としています。リモートノードをチェックできるように、ツールには引数が用意されています:
./chanleakcheck -h
Usage of ./chanleakcheck:
-host string
host of the target lnd node (default "localhost:10009")
-macdir string
path to the readonly macaroon for the target lnd node (default "")
-network string
the network the lnd node is running on (default:mainnet) (default "mainnet")
-tlspath string
path to the TLS cert of the target lnd node (default "")