9. září 2026 společnost Alby, která se zabývá vývojem nástrojů pro Bitcoin Lightning Network a Nostr, odhalila kritickou bezpečnostní chybu ve starších verzích Alby Hub, uzlu a peněženky zaměřené na Lightning Network.
Bezpečnostní výstraha od Lightning: Alby odhalil kritickou zranitelnost hubu

Hlavní body
- Společnost Alby uvádí, že verze Hub v1.7.0–v1.18.5 obsahovala chybu, která postihla pouze jednoho známého uživatele.
- Zabezpečení infrastruktury sítě Lightning Network je stále ve vývoji. Objevy podporované umělou inteligencí nutí vývojáře být ve střehu.
- Společnost Alby uvádí, že verze v1.24.0 vrací uživatelům kontrolu nad situací díky posílenému zabezpečení Hubu.
Projekt Lightning Alby potvrzuje kritickou chybu ve starších verzích Hubu
Tým tuto chybu zveřejnil ve středu na sociální síti X a uvedl: „Potvrdili jsme kritickou zranitelnost v Alby Hub v1.7.0–v1.18.5 (verze vydané před srpnem 2025), pokud je Hub veřejně přístupný z internetu.“
Tato zranitelnost, jak napsal oficiální účet Alby na X, by mohla umožnit útočníkovi, který se dostane k API pro správu Hubu, neoprávněný přístup a odeslání finančních prostředků.
Alby dále uvedl:
„Alby Hub v1.19.0 (vydán 29. srpna 2025) a novější verze nejsou touto chybou dotčeny. Stejně jako u každého incidentu tohoto druhu je nám to velmi líto – především kvůli postiženým uživatelům. Podle našich současných informací byl postižen jeden uživatel, který naštěstí tyto podrobnosti nahlásil. Do tohoto projektu jsme v posledních letech vložili veškerou naši energii a zdroje, a proto nás takovýto problém velmi zasahuje.“
Lidem, kteří by mohli být touto chybou postiženi, Alby doporučuje, aby si jako první věc zkontrolovali, kterou verzi mají nainstalovanou. Pokud uživatel používá postiženou verzi, musí zajistit omezení veřejného přístupu k administračnímu rozhraní svého Hubu a okamžitě provést aktualizaci na verzi v1.24.0, což je nejnovější vydání Alby Hub. Společnost Alby také poděkovala vývojářům z Bitcoin Red Teamu, kteří „nahlásili několik problémů, které byly v nejnovější verzi opraveny.“
Dotčení uživatelé, kteří byli připojeni k internetu, by si po aktualizaci měli také změnit odemykací heslo. Tato zpráva navazuje na nedávný problém s Boltz, dalším protokolem zaměřeným na Lightning Network, který poskytuje nekustodialní most. Platforma v podstatě přesouvá bitcoiny mezi hlavním řetězcem, sítí Lightning Network a sítí Liquid Network pomocí atomických nebo „submarine“ swapů, které jsou založeny na HTLC. Dne 3. srpna 2026 společnost Boltz tyto swapy odstavila.
Útoky s využitím umělé inteligence vystavují projekty Lightning Network tlaku
Společnost tehdy uvedla, že nešlo pouze o jednu chybu, ale o měsíce automatizovaného testování podporovaného umělou inteligencí (AI), několik omezených exploitů a následné prudké zrychlení. Jak uvedli ve svém oficiálním prohlášení, útočníci „nyní postupují rychleji, než je náš tým schopen chyby najít a opravit“.
Poté, co tým Boltz provedl vlastní skenování s podporou AI, uvedl, že nemůže bezpečně znovu spustit swapy, dokud se na ně aktivně zaměřuje „několik vynalézavých skupin“. Faktem je, že AI odhaluje chyby v celém ekosystému kryptoměn rychleji než kdykoli předtím v historii.
Oba projekty jsou spojeny s Lightning Network, jsou open-source a fungují na principu „klíče si ponecháváte vy“. Albyho tým zdůrazňuje, že uživatelé musí do budoucna používat nejnovější verzi Hubu. Společnost také uvedla, že by uživatelé neměli vystavovat svůj Hub otevřenému a veřejnému internetu. „Doporučujeme provozovat jej za firewallem nebo v rámci soukromé sítě,“ zdůraznil Alby.
Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.












