• 34ºc, Sunny

StarkWare Eco-Head는 보안 문제의 프랙탈에 경고합니다.

StarkWare의 생태 책임자는 X 플랫폼에 Fractal Bitcoin에 보안 문제가 있다고 썼습니다. 1. RPC 자격 증명은 하드코딩이며 환경 변수를 통해 구성할 수 없으며 RPC 서버가 공개적으로 노출되어 공격에 취약합니다. 2. IP 주소에서 RPC 연결을 허용하는 것도 매우 위험하여 사용자의 노드를 어디서나 잠재적인 공격에 노출시킵니다. 3. 모든 IP에서 ZeroMQ 연결을 허용하는 일부 설정은 보안 위험을 내포하고 있습니다. 연결 수 제한을 제거하면 리소스가 소진될 수 있습니다. 4. 공식 GitHub 조직이나 저장소는 식별이 어렵습니다.