
lnd 노드가 CVE-2019-12999의 표적이 되었는지 확인하는 도구
chanleakcheck이 도구는 최근에 완전히 공개된 CVE-2019-12999의 표적이 되었는지 lnd 노드를 확인하는 도구입니다. 이 도구는 노드가 무효 채널을 수락했는지 확인하고, 손실된 코인이 있다면 총 손실량을 정량화하려고 시도합니다.
이 도구는 lnd 전용입니다. 다만 eclair와 c-lightning도 각각 탐지 도구를 제공합니다:
다음 명령으로 도구를 빌드할 수 있습니다:
go build -mod=vendor -v
도구가 설치되면 다음 명령으로 대상 노드를 점검할 수 있습니다:
./chanleakcheck
노드가 영향을 받지 않았다면 다음과 같은 출력이 표시됩니다:
2019/09/27 10:35:10 Your node was not affected by CVE-2019-12999!
그렇지 않으면, 각 무효 채널과 무효 포워드에 대한 세부 내역이 표시됩니다.
기본 실행은 바이너리가 대상 노드와 동일한 머신에서 실행되고, 노드가 config/cert의 기본 위치를 사용한다고 가정합니다. 원격 노드를 점검할 수 있도록 도구의 인자가 제공됩니다:
./chanleakcheck -h
Usage of ./chanleakcheck:
-host string
host of the target lnd node (default "localhost:10009")
-macdir string
path to the readonly macaroon for the target lnd node (default "")
-network string
the network the lnd node is running on (default:mainnet) (default "mainnet")
-tlspath string
path to the TLS cert of the target lnd node (default "")