StarkWare 生态主管:Fractal 存在安全隐患,需警惕

2024-09-11 82

据金色财经报道,StarkWare 生态主管在 X 平台发文指出,Fractal Bitcoin 存在安全隐患。具体表现在以下几个方面:

1. RPC 凭据采用硬编码,无法通过环境变量进行配置,且 RPC 服务器公开暴露,易受攻击。

2. 允许来自任何 IP 地址的 RPC 连接非常危险,会使节点面临来自任何地方的潜在攻击。

3. 某些设置允许来自任何 IP 的 ZeroMQ 连接存在安全风险,消除连接数量限制可能会导致资源耗尽。

4. 官方 GitHub 组织或仓库难以识别。

相关推荐