في 9 سبتمبر 2026، كشفت شركة «ألبى» (Alby)، المتخصصة في شبكة «لايتنينج» الخاصة بالبيتكوين وأدوات «نوستر» (Nostr)، عن ثغرة أمنية خطيرة في الإصدارات القديمة من «ألبى هاب» (Alby Hub)، وهي عقدة ومحفظة مخصصة لشبكة «لايتنينج».
تنبيه أمني عاجل من Lightning: «ألبى» تكشف عن ثغرة أمنية خطيرة في «هوب»

النقاط الرئيسية
- تقول Alby إن الإصدارات من v1.7.0 إلى v1.18.5 من Hub كانت تحتوي على ثغرة لم تؤثر إلا على مستخدم واحد معروف.
- لا يزال تطوير أمن البنية التحتية لشبكة لايتنينج قيد التنفيذ. ويضع اكتشاف الثغرات بمساعدة الذكاء الاصطناعي المطورين في حالة تأهب.
- تقول Alby إن الإصدار v1.24.0 يعيد للمستخدمين زمام الأمور بفضل تعزيز أمن Hub.
مشروع Lightning Alby يؤكد وجود ثغرة خطيرة في الإصدارات القديمة من Hub
كشف الفريق عن المشكلة على منصة التواصل الاجتماعي X يوم الأربعاء، قائلاً: «لقد تأكدنا من وجود ثغرة خطيرة في Alby Hub v1.7.0–v1.18.5 (الإصدارات التي تسبق أغسطس 2025) عندما يكون Hub متاحًا للجمهور عبر الإنترنت».
وكتب الحساب الرسمي لـ Alby على X أن هذه الثغرة الأمنية قد تسمح لمهاجم قادر على الوصول إلى واجهة برمجة تطبيقات (API) إدارة Alby Hub بالدخول دون إذن وإرسال أموال.
وتابع Alby قائلاً:
«إصدارات Alby Hub v1.19.0 (التي صدرت في 29 أغسطس 2025) أو الأحدث منها غير متأثرة. وكما هو الحال مع أي حادثة من هذا النوع، نأسف بشدة — وقبل كل شيء للمستخدمين المتضررين. وحسب المعلومات المتوفرة لدينا حاليًا، تأثر مستخدم واحد بهذه المشكلة، ولحسن الحظ قام بالإبلاغ عن هذه التفاصيل. لقد بذلنا كل طاقتنا ومواردنا خلال السنوات الماضية في هذا المشروع، ومشكلة كهذه تصيبنا بشدة.»
بالنسبة للأشخاص الذين قد يتأثرون بهذا الخطأ البرمجي، يقول Alby إن على المستخدمين التحقق أولاً من الإصدار المثبت لديهم. بعد ذلك، إذا كان المستخدم يستخدم إصدارًا متأثرًا، فعليه التأكد من تقييد الوصول العام إلى واجهة إدارة Hub الخاصة به والتحديث فورًا إلى الإصدار v1.24.0، وهو أحدث إصدار من Alby Hub. كما شكر Alby مطوري Bitcoin Red Team الذين «أبلغوا عن عدة مشكلات، تم إصلاحها في الإصدار الأخير».
كما يجب على المستخدمين المتأثرين الذين تعرضوا للإنترنت تغيير كلمة مرور إلغاء القفل بعد التحديث. تأتي هذه الأخبار في أعقاب المشكلة الأخيرة التي واجهت «بولتز» (Boltz)، وهو بروتوكول آخر يركز على شبكة لايتنينغ ويوفر جسرًا غير وصائي. تقوم المنصة بشكل أساسي بنقل البيتكوين بين السلسلة الرئيسية وشبكة Lightning Network وشبكة Liquid Network باستخدام المبادلات الذرية أو «submarine swaps»، والتي تعتمد على HTLC. في 3 أغسطس 2026، أوقفت Boltz عمليات المبادلة مؤقتًا.
الهجمات المدعومة بالذكاء الاصطناعي تضع مشاريع شبكة Lightning تحت الضغط
في ذلك الوقت، قالت الشركة إن الأمر لم يكن مجرد خطأ برمجي واحد، بل كان عبارة عن أشهر من الاختبارات الآلية المدعومة بالذكاء الاصطناعي (AI)، وبعض الثغرات المحدودة، ثم تسارع حاد. وكما ورد في بيانهم الرسمي، فإن المهاجمين «يتكررون الآن بسرعة أكبر مما يستطيع فريق بحجم فريقنا اكتشافه وإصلاحه».
بعد إجراء عمليات مسح خاصة بهم بمساعدة الذكاء الاصطناعي، قال فريق Boltz إنهم لا يستطيعون إعادة تشغيل عمليات التبادل بأمان بينما «تستهدفهم عدة مجموعات ماهرة» بشكل نشط. حقيقة الأمر هي أن الذكاء الاصطناعي يكتشف الأخطاء عبر منظومة العملات المشفرة بسرعة لم يسبق لها مثيل في التاريخ.
كلا المشروعين مرتبطان بشبكة Lightning، ومفتوحان المصدر، ويعتمدان على تصميمات من نوع «أنت تحتفظ بالمفاتيح». مستقبلاً، يؤكد فريق Alby على ضرورة قيام المستخدمين بتشغيل أحدث إصدار من Hub. كما ذكرت الشركة أنه يجب على المستخدمين تجنب تعريض Hub الخاص بهم للإنترنت المفتوح والعام. وأكد ألبي: «نوصي بتشغيله خلف جدار حماية أو ضمن شبكة خاصة».
تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.
















