StarkWare生態主管提醒Fractal存在安全問題
摘要:Odaily星球日報訊 StarkWare 生態主管在 X 平臺發文表示,Fractal Bitcoin 存在安全問題。1.RPC 憑據是硬編碼的,無法通過環境變量進行配置,並且 RPC 服務器公開暴露容易受到攻擊;2.允許來自任何 IP 地址的 RPC 連接也非常危險,會使用戶的節點面臨來自任何地方的潛在攻擊;
Odaily星球日報訊 StarkWare 生態主管在 X 平臺發文表示,Fractal Bitcoin 存在安全問題。1.RPC 憑據是硬編碼的,無法通過環境變量進行配置,並且 RPC 服務器公開暴露容易受到攻擊;2.允許來自任何 IP 地址的 RPC 連接也非常危險,會使用戶的節點面臨來自任何地方的潛在攻擊;3.某些設置允許來自任何 IP 的 ZeroMQ 連接會帶來安全風險;消除連接數量的限制可能會導致資源耗盡;4.官方 GitHub 組織或倉庫難以識別等。