據(jù)金色財經(jīng)消息,StarkWare 生態(tài)主管在 X 平臺發(fā)文稱,F(xiàn)ractal Bitcoin 存在安全隱患。具體問題如下:
1. RPC 憑證采用硬編碼,無法通過環(huán)境變量配置,且 RPC 服務器公開暴露,易受攻擊。
2. 允許任何 IP 地址的 RPC 連接也非常危險,可能使用戶節(jié)點面臨來自任何地方的潛在攻擊。
3. 某些設置允許來自任何 IP 的 ZeroMQ 連接存在安全風險,取消連接數(shù)量限制可能導致資源耗盡。
4. 官方 GitHub 組織或倉庫難以識別。