StarkWare 生态主管在 X 平台发文表示,Fractal Bitcoin 或存在安全问题。 1.RPC 凭据是硬编码的,无法通过环境变量进行配置,并且 RPC 服务器公开暴露容易受到攻击; 2.允许来自任何 IP 地址的 RPC 连接也非常危险,会使用户的节点面临来自任何地方的潜在攻击; 3.某些设置允许来自任何 IP 的 ZeroMQ 连接会带来安全风险;消除连接数量的限制可能会导致资源耗尽; 4.官方 GitHub 组织或仓库难以识别等。
StarkWare 生态主管在 X 平台发文表示,Fractal Bitcoin 或存在安全问题。 1.RPC 凭据是硬编码的,无法通过环境变量进行配置,并且 RPC 服务器公开暴露容易受到攻击; 2.允许来自任何 IP 地址的 RPC 连接也非常危险,会使用户的节点面临来自任何地方的潜在攻击; 3.某些设置允许来自任何 IP 的 ZeroMQ 连接会带来安全风险;消除连接数量的限制可能会导致资源耗尽; 4.官方 GitHub 组织或仓库难以识别等。