據(jù)金色財(cái)經(jīng)消息,StarkWare 生態(tài)主管在 X 平臺(tái)發(fā)文稱,F(xiàn)ractal Bitcoin 存在安全隱患。具體問題如下:
1. RPC 憑證采用硬編碼,無法通過環(huán)境變量配置,且 RPC 服務(wù)器公開暴露,易受攻擊。
2. 允許任何 IP 地址的 RPC 連接也非常危險(xiǎn),可能使用戶節(jié)點(diǎn)面臨來自任何地方的潛在攻擊。
3. 某些設(shè)置允許來自任何 IP 的 ZeroMQ 連接存在安全風(fēng)險(xiǎn),取消連接數(shù)量限制可能導(dǎo)致資源耗盡。
4. 官方 GitHub 組織或倉庫難以識(shí)別。