Radicle, 모든 버전에 치명적 보안 취약점 공개: 사설 저장소 사용 중단 권고

Radicle: Disclosure of Vulnerability in the Network Protocol

Radicle, 모든 버전에 치명적 보안 취약점 공개: 사설 저장소 사용 중단 권고

Radicle은 네트워크 프로토콜의 두 가지 치명적 취약점을 공개했다. 첫째, 노드 간 트래픽이 암호화되지 않아 경로 상의 공격자가 데이터를 읽을 수 있다. 둘째, 핸드셰이크의 피어 인증이 깨져 허용 목록에 있는 Node ID를 위조해 사설 저장소를 탈취할 수 있다. 모든 Radicle 버전이 영향을 받으며, 수정 버전이 나올 때까지 사설 저장소 사용을 중단하고 이미 전송된 저장소는 유출된 것으로 간주해 자격 증명을 교체하라고 권고했다. 해결책으로 iroh 기반 네트워킹 스택으로의 전환을 진행 중이다.

현실적인 위협은 당신의 노드와 동기화하는 노드 사이의 경로에 있는 누구든 해당되며, 어떤 설정이나 허용 목록도 그들을 막을 수 없다.

이 날의 다른 글

2026-09-23