
Uma ferramenta para verificar se o seu nó lnd foi alvo de CVE-2019-12999
chanleakcheckEsta é uma ferramenta para verificar se o seu nó lnd foi alvo do CVE-2019-12999, que foi recentemente divulgado por completo. A ferramenta verificará se o seu nó aceitou um canal inválido, bem como tentará quantificar a quantidade total de moedas perdidas, se houver.
Note que esta ferramenta é apenas para lnd, no entanto tanto eclair quanto c-lightning também possuem ferramentas para detecção:
Você pode compilar a ferramenta com
go build -mod=vendor -v
Uma vez que a ferramenta tenha sido instalada, você pode verificar um nó alvo com o seguinte comando:
./chanleakcheck
Se o seu nó não foi afetado, você deve ver algo como:
2019/09/27 10:35:10 Your node was not affected by CVE-2019-12999!
Caso contrário, um detalhamento de cada canal inválido junto com os encaminhamentos inválidos será exibido.
A execução padrão do comando assume que o binário está sendo executado na mesma máquina que o nó alvo, e o nó está usando locais padrão para sua configuração/certificado. Argumentos da ferramenta foram fornecidos para permitir que a ferramenta verifique um nó remoto:
./chanleakcheck -h
Usage of ./chanleakcheck:
-host string
host of the target lnd node (default "localhost:10009")
-macdir string
path to the readonly macaroon for the target lnd node (default "")
-network string
the network the lnd node is running on (default:mainnet) (default "mainnet")
-tlspath string
path to the TLS cert of the target lnd node (default "")