
Инструмент для проверки, не был ли ваш узел lnd атакован через CVE-2019-12999
chanleakcheckЭто инструмент для проверки, была ли ваша нода lnd целью атаки CVE-2019-12999,
которая недавно была полностью раскрыта. Инструмент проверит, приняла ли ваша нода
недействительный канал, а также попытается количественно оценить общую сумму потерянных монет, если таковые имеются.
Обратите внимание, что этот инструмент предназначен только для lnd, однако и у eclair, и у c-lightning
также есть инструменты для обнаружения:
Вы можете собрать инструмент с помощью
go build -mod=vendor -v
После установки инструмента вы можете проверить целевую ноду следующей командой:
./chanleakcheck
Если ваша нода не была затронута, вы должны увидеть что-то вроде:
2019/09/27 10:35:10 Your node was not affected by CVE-2019-12999!
В противном случае будет показана разбивка каждого недействительного канала вместе с недействительными форвардами.
При выполнении команды по умолчанию предполагается, что бинарный файл запускается с той же машины, что и целевая нода, и нода использует расположения по умолчанию для своего конфигурационного файла/сертификата. Аргументы инструмента предоставлены для того, чтобы позволить инструменту проверять удалённую ноду:
./chanleakcheck -h
Usage of ./chanleakcheck:
-host string
host of the target lnd node (default "localhost:10009")
-macdir string
path to the readonly macaroon for the target lnd node (default "")
-network string
the network the lnd node is running on (default:mainnet) (default "mainnet")
-tlspath string
path to the TLS cert of the target lnd node (default "")