Radicle은 9월 23일 노드 간 평문 전송과 상대 노드 사칭이 가능한 결함 두 건을 공개했습니다. 당시 모든 출시 버전이 영향받으며, 통신 경로를 관찰한 공격자가 허용된 Node ID를 알아내 비공개 저장소 전체를 가져올 수 있습니다. 프로젝트는 비공개 저장소의 네트워크 사용을 중단하고 노출 가능 자격증명을 교체하라고 권고했습니다. Git 객체와 서명 참조 검증은 유지되지만 정보 유출은 막지 못합니다. LWN도 수정 전 공개임을 확인했으며, iroh 전환은 기존 노드와 통신 호환성이 끊기는 주요 버전 변경으로 준비 중입니다.