Bitcoin.com News
Toetab

Lightningi turvateade: Alby paljastab kriitilise turvaaugu Hubis

9. septembril 2026. aastal avalikustas Alby – Bitcoin Lightning Networki ja Nostr-tööriistade arendaja – kriitilise turvaaugu Alby Hubi vanemates versioonides, mis on Lightning-põhine sõlm ja rahakott.

KIRJUTAS
JAGA
Lightningi turvateade: Alby paljastab kriitilise turvaaugu Hubis

Peamised järeldused

  • Alby väidab, et versioonides Hub v1.7.0–v1.18.5 oli viga, mis mõjutas vaid ühte teadaolevat kasutajat.
  • Lightning Networki infrastruktuuri turvalisuse tagamine on endiselt pooleli. Tehisintellekti abil toimuv turvaaukude avastamine hoiab arendajaid valvel.
  • Alby väidab, et versioon v1.24.0 annab kasutajatele tagasi kontrolli tänu Hubi tugevdatud turvalisusele.

Lightning-projekt Alby kinnitab kriitilist viga Hubi vanemates versioonides

Meeskond avalikustas probleemi kolmapäeval sotsiaalmeediaplatvormil X, märkides: „Oleme kinnitanud kriitilise turvaaugu Alby Hubi versioonides v1.7.0–v1.18.5 (väljalasked enne 2025. aasta augustit), kui Hub on internetist avalikult kättesaadav.”

Alby ametliku X-konto sõnul võiks see turvaauk võimaldada ründajal, kellel on juurdepääs Hubi haldus-API-le, siseneda süsteemi ilma loata ja saata raha.

Alby jätkas:

„Alby Hub versioonid v1.19.0 (välja antud 29. augustil 2025) ja uuemad ei ole sellest mõjutatud. Nagu iga sellise juhtumi puhul, on meil väga kahju – eelkõige mõjutatud kasutajate pärast. Meie praeguste andmete kohaselt on mõjutatud üks kasutaja, kes õnneks teatas sellest meile. Oleme viimaste aastate jooksul suunanud kogu oma energia ja ressursid sellesse projekti ning selline probleem tabab meid rängalt.”

Alby soovitab neil, keda see viga võib puudutada, esmalt kontrollida, milline versioon neil on paigaldatud. Kui kasutaja kasutab mõjutatud versiooni, peab ta kindlasti blokeerima avaliku juurdepääsu oma Hubi haldusliidesele ja uuendama kohe versioonile v1.24.0, mis on Alby Hubi uusim versioon. Alby tänas ka Bitcoin Red Teami arendajaid, kes „teatasid mitmest probleemist, mis on viimases versioonis parandatud“.

Interneti kaudu haavatavad kasutajad peaksid pärast värskendamist muutma ka oma lukustuse avamise parooli. See uudis järgneb hiljutisele probleemile Boltziga, mis on veel üks Lightning Networki-põhine protokoll, mis pakub hoiustamata silda. Platvorm liigutab põhimõtteliselt bitcoine põhiketi, Lightning Networki ja Liquid Networki vahel, kasutades HTLC-põhiseid aatom- või submarine-vahetusi. 3. augustil 2026 võttis Boltz vahetused võrgust maha.

Tehisintellekti abil läbiviidud rünnakud panevad Lightning-projektid surve alla

Sel ajal väitis ettevõte, et tegemist ei olnud lihtsalt ühe veaga, vaid kuude pikkuse automatiseeritud, tehisintellekti (AI) abil läbiviidud uurimisega, mõne piiratud ulatusega ärakasutamisega ja seejärel järsu kiirendamisega. Nagu nad oma ametlikus avalduses märkisid, tegutsevad ründajad „nüüd kiiremini, kui meie suurusega meeskond suudab vigu leida ja parandada“.

Pärast oma AI-toega skaneerimiste läbiviimist teatas Boltzi meeskond, et nad ei saa vahetusteenuseid ohutult uuesti käivitada, kuna „mitu leidlikku rühma“ ründab neid aktiivselt. Tõsiasi on see, et AI avastab vead kogu krüptovaluuta ökosüsteemis kiiremini kui kunagi varem ajaloos.

Mõlemad projektid on Lightninguga seotud, avatud lähtekoodiga ja „võtmed jäävad sinu kätte“ põhimõttel töötavad lahendused. Edaspidiseks rõhutab Alby meeskond, et kasutajad peavad kasutama Hubi uusimat versiooni. Ettevõte märkis ka, et kasutajad peaksid vältima oma Hubi avalikule internetile avamist. „Soovitame seda kasutada tulemüüri taga või privaatvõrgus,“ rõhutas Alby.

See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.