Bitcoin.com News
Drevet af

Lightning-sikkerhedsadvarsel: Alby afslører kritisk sårbarhed i Hub

Den 9. september 2026 afslørede Alby, udbyderen af værktøjer til Bitcoin Lightning Network og Nostr, en kritisk sikkerhedsfejl i ældre versioner af Alby Hub, en Lightning-baseret node og wallet.

SKREVET AF
DEL
Lightning-sikkerhedsadvarsel: Alby afslører kritisk sårbarhed i Hub

Vigtige pointer

  • Alby oplyser, at Hub v1.7.0-v1.18.5 havde en fejl, der kun ramte én kendt bruger.
  • Sikkerheden i Lightning Network-infrastrukturen er stadig under udvikling. AI-assisteret opdagelse holder udviklerne på tæerne.
  • Alby oplyser, at v1.24.0 giver brugerne kontrol tilbage med skærpet sikkerhed i Hub.

Lightning-projektet Alby bekræfter kritisk fejl i ældre Hub-versioner

Teamet afslørede problemet på den sociale medieplatform X onsdag og udtalte: »Vi har bekræftet en kritisk sårbarhed i Alby Hub v1.7.0–v1.18.5 (udgivelser før august 2025), når Hub'en er offentligt tilgængelig via internettet.«

Denne sårbarhed, skrev den officielle Alby X-konto, kunne give en hacker, der har adgang til Hubs administrations-API, mulighed for at trænge ind uden tilladelse og overføre midler.

Alby fortsatte:

»Alby Hub v1.19.0 (udgivet den 29. august 2025) eller nyere versioner er ikke berørt. Som ved enhver hændelse af denne art beklager vi dybt – frem for alt over for de berørte brugere. Så vidt vi ved, er én bruger blevet ramt og har heldigvis rapporteret disse detaljer. Vi har lagt al vores energi og ressourcer fra de seneste år i dette projekt, og et problem som dette rammer os hårdt.”

Til dem, der muligvis er berørt af fejlen, opfordrer Alby brugerne til først og fremmest at tjekke, hvilken version de har installeret. Hvis en bruger har en berørt version, skal vedkommende sørge for at spærre offentlig adgang til sin Hubs administrationsgrænseflade og straks opdatere til v1.24.0, den nyeste udgave af Alby Hub. Alby takkede også udviklerne fra Bitcoin Red Team, der ”rapporterede flere problemer, som er blevet rettet i den seneste udgave.”

Berørte brugere, der har været udsat for internettet, bør også ændre deres oplåsningsadgangskode efter opdateringen. Nyheden kommer i kølvandet på det nylige problem med Boltz, en anden Lightning Network-centreret protokol, der tilbyder en ikke-depotbaseret bro. Platformen flytter i det væsentlige bitcoin mellem hovedkæden, Lightning Network og Liquid Network ved hjælp af atomare eller submarine swaps, som er HTLC-baserede. Den 3. august 2026 tog Boltz swaps offline.

AI-assisterede angreb sætter Lightning-projekter under pres

På det tidspunkt sagde virksomheden, at der ikke blot var tale om én fejl, men om måneder med automatiseret, AI-assisteret sondering, et par isolerede udnyttelser og derefter en kraftig acceleration. Som de udtrykte det i deres officielle erklæring, gentager angriberne »nu deres angreb hurtigere, end et team af vores størrelse kan finde og lappe hullerne«.

Efter at have kørt deres egne AI-assisterede scanninger sagde Boltz-teamet, at de ikke sikkert kunne genåbne swaps, mens »flere ressourcestærke grupper« aktivt havde dem i sigtekornet. Faktum er, at AI opdager fejl på tværs af kryptovalutaøkosystemet hurtigere end nogensinde før i historien.

Begge projekter er Lightning-relaterede, open source og baseret på »du beholder nøglerne«-design. Fremadrettet understreger Albys team, at brugerne skal køre den nyeste version af Hub’en. Virksomheden sagde også, at brugerne bør undgå at udsætte deres Hub for det åbne og offentlige internet. »Vi anbefaler at køre den bag en firewall eller inden for et privat netværk,« understregede Alby.

Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.