Bitcoin.com News
מופעל ע"י

התראת אבטחה דחופה: Alby חושף פגיעות קריטית ב-Hub

ב-9 בספטמבר 2026, חברת Alby, חברת כלי העבודה לרשת הביטקוין Lightning Network ול-Nostr, חשפה פגם אבטחה קריטי בגרסאות ישנות של Alby Hub, צומת וארנק ממוקדי-לייטנינג.

נכתב ע"י
שתף
התראת אבטחה דחופה: Alby חושף פגיעות קריטית ב-Hub

נקודות עיקריות

  • Alby אומרת של-Hub v1.7.0-v1.18.5 היה פגם שפגע רק במשתמש אחד מוכר.
  • אבטחת תשתיות ה-Lightning Network עדיין נמצאת בעבודה מתמשכת. גילוי בסיוע בינה מלאכותית מציב את המפתחים עם היד על הדופק.
  • Alby אומרת ש-v1.24.0 מחזירה את המשתמשים למושב הנהג עם אבטחה הדוקה יותר ל-Hub.

פרויקט הלייטנינג Alby מאשר פגם קריטי בגרסאות Hub ישנות יותר

הצוות חשף את הבעיה בפלטפורמת המדיה החברתית X ביום רביעי, וציין: “אישרנו פגיעות קריטית ב-Alby Hub v1.7.0–v1.18.5 (מהדורות שלפני אוגוסט 2025) כאשר ה-Hub נגיש לציבור מהאינטרנט.”

פגיעות זו, כך כתבה החשבון הרשמי של Alby ב-X, עשויה לאפשר לתוקף שיכול להגיע ל-API הניהול של ה-Hub להיכנס ללא הרשאה ולשלוח כספים.

Alby המשיכה:

“Alby Hub v1.19.0 (שוחרר ב-29 באוגוסט 2025) או חדש יותר אינם מושפעים. כמו בכל אירוע מסוג זה, אנו מצטערים עמוקות — מעל הכול על המשתמשים שנפגעו. למיטב ידיעתנו הנוכחית, משתמש אחד הושפע ולמרבה המזל דיווח על הפרטים הללו. השקענו את כל האנרגיה והמשאבים שלנו בשנים האחרונות בפרויקט הזה, וסוגיה כזו פוגעת בנו קשה.”

עבור אנשים שעשויים להיות מושפעים מהבאג, Alby אומרת שעל המשתמשים לבדוק קודם כל איזו גרסה מותקנת אצלם. לאחר מכן, אם משתמש נמצא בגרסה מושפעת, עליו לוודא שנועלים את הגישה הציבורית לממשק הניהול של ה-Hub שלו ולעדכן מיד ל-v1.24.0, הגרסה החדשה ביותר של Alby Hub. Alby גם הודתה למפתחי Bitcoin Red Team ש“דיווחו על כמה בעיות, שתוקנו במהדורה האחרונה.”

משתמשים מושפעים שנחשפו לאינטרנט צריכים גם לשנות את סיסמת השחרור שלהם לאחר העדכון. הידיעה מגיעה בעקבות הבעיה האחרונה עם Boltz, פרוטוקול נוסף ממוקד Lightning Network המספק גשר לא משמורני. הפלטפורמה למעשה מעבירה ביטקוין בין השרשרת הראשית, Lightning Network ו-Liquid Network באמצעות החלפות אטומיות או “צוללות”, המבוססות על HTLC. ב-3 באוגוסט 2026, Boltz השביתה את ההחלפות.

מתקפות בסיוע בינה מלאכותית מפעילות לחץ על פרויקטי לייטנינג

באותה עת, החברה אמרה שלא מדובר רק בבאג אחד, אלא בחודשים של בדיקות אוטומטיות, חקירה בסיוע בינה מלאכותית (AI), כמה ניצולים מוגבלים, ולאחר מכן האצה חדה. כפי שניסחו זאת בהודעה הרשמית שלהם, תוקפים “כעת מבצעים איטרציות מהר יותר מכפי שצוות בגודל שלנו יכול למצוא ולתקן.”

לאחר שהריצו סריקות משלהם בסיוע בינה מלאכותית, צוות Boltz אמר שהם לא יכולים להפעיל בבטחה את ההחלפות מחדש כל עוד “כמה קבוצות עתירות תושייה” מכוונות אליהם באופן פעיל. העובדה היא ש-בינה מלאכותית מגלה באגים ברחבי אקוסיסטם הקריפטו מהר יותר מאי פעם בהיסטוריה.

שני הפרויקטים קשורים ללייטנינג, קוד פתוח, ובעלי עיצוב של “אתם שומרים על המפתחות”. בהמשך, צוות Alby מדגיש שעל המשתמשים להריץ את הגרסה העדכנית ביותר של ה-Hub. החברה גם אמרה שמשתמשים צריכים להימנע מחשיפת ה-Hub שלהם לאינטרנט הפתוח והציבורי. “אנו ממליצים להפעיל אותו מאחורי חומת אש או בתוך רשת פרטית,” הדגישה Alby.

מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.