9 सितंबर, 2026 को, बिटकॉइन लाइटनिंग नेटवर्क और नोस्टर टूलिंग कंपनी Alby ने Alby Hub के पुराने संस्करणों में एक गंभीर सुरक्षा खामी का खुलासा किया, जो एक लाइटनिंग-केंद्रित नोड और वॉलेट है।
लाइटनिंग सुरक्षा चेतावनी: अल्बी ने क्रिटिकल हब भेद्यता का खुलासा किया

मुख्य निष्कर्ष
- अल्बी का कहना है कि हब v1.7.0-v1.18.5 में एक खामी थी जिससे केवल 1 ज्ञात उपयोगकर्ता प्रभावित हुआ।
- लाइटनिंग नेटवर्क के बुनियादी ढांचे की सुरक्षा अभी भी एक प्रगतिशील कार्य है। एआई-सहायक खोज डेवलपर्स को सतर्क कर रही है।
- अल्बी का कहना है कि v1.24.0 सख्त हब सुरक्षा के साथ उपयोगकर्ताओं को फिर से नियंत्रण में लाता है।
लाइटनिंग प्रोजेक्ट अल्बी ने पुराने हब संस्करणों में गंभीर खामी की पुष्टि की
टीम ने बुधवार को सोशल मीडिया प्लेटफ़ॉर्म एक्स पर इस मुद्दे का खुलासा करते हुए कहा: "हमने Alby Hub v1.7.0–v1.18.5 (अगस्त 2025 से पहले के संस्करण) में एक गंभीर भेद्यता की पुष्टि की है, जब हब इंटरनेट से सार्वजनिक रूप से सुलभ होता है।"
आधिकारिक अल्बी एक्स अकाउंट ने लिखा, यह भेद्यता एक हमलावर को, जो हब के प्रबंधन एपीआई तक पहुंच सकता है, बिना अनुमति के प्रवेश करने और धन भेजने की अनुमति दे सकती है।
अल्बी ने आगे लिखा:
"Alby Hub v1.19.0 (29 अगस्त, 2025 को जारी) या उससे नए संस्करण प्रभावित नहीं हैं। इस तरह की किसी भी घटना की तरह, हम गहराई से खेदित हैं — सबसे बढ़कर प्रभावित उपयोगकर्ताओं के लिए। हमारी वर्तमान जानकारी के अनुसार, एक उपयोगकर्ता प्रभावित हुआ है और शुक्र है कि उसने इन विवरणों की सूचना दी है। हमने पिछले कुछ वर्षों की अपनी सारी ऊर्जा और संसाधन इस परियोजना में लगाए हैं, और इस तरह की समस्या हमें बहुत प्रभावित करती है।"
जिन लोग इस बग से प्रभावित हो सकते हैं, उनके लिए अल्बी का कहना है कि उपयोगकर्ताओं को सबसे पहले यह जांचना चाहिए कि उन्होंने कौन सा संस्करण इंस्टॉल किया है। फिर, यदि कोई उपयोगकर्ता प्रभावित संस्करण पर है, तो उन्हें यह सुनिश्चित करना होगा कि वे अपने हब के प्रबंधन इंटरफ़ेस तक सार्वजनिक पहुंच को लॉक कर दें और तुरंत v1.24.0, जो कि नवीनतम अल्बी हब रिलीज़ है, पर अपडेट करें। अल्बी ने बिटकॉइन रेड टीम के डेवलपर्स का भी धन्यवाद किया जिन्होंने "कई समस्याओं की सूचना दी, जिन्हें नवीनतम रिलीज़ में ठीक कर दिया गया है।"
अद्यतन करने के बाद इंटरनेट के संपर्क में आए प्रभावित उपयोगकर्ताओं को अपना अनलॉक पासवर्ड भी बदल लेना चाहिए। यह खबर बोल्ट्ज़ के साथ हाल ही में हुई समस्या के बाद आई है, जो एक गैर-कस्टोडियल ब्रिज प्रदान करने वाला एक और लाइटनिंग नेटवर्क-केंद्रित प्रोटोकॉल है। यह प्लेटफ़ॉर्म मूल रूप से एटॉमिक या सबमरीन स्वैप का उपयोग करके बिटकॉइन को मुख्य चेन, लाइटनिंग नेटवर्क और लिक्विड नेटवर्क के बीच स्थानांतरित करता है, जो HTLC-आधारित हैं। 3 अगस्त, 2026 को, बोल्ट्ज़ ने स्वैप को ऑफ़लाइन कर दिया।
एआई-सहायक हमलों ने लाइटनिंग प्रोजेक्ट्स पर दबाव डाला
उस समय, कंपनी ने कहा था कि यह सिर्फ एक बग नहीं था, बल्कि महीनों की स्वचालित, कृत्रिम बुद्धिमत्ता (एआई)-सहायित जांच, कुछ सीमित एक्सप्लॉइट्स, और फिर एक तीव्र तेजी थी। जैसा कि उन्होंने अपने आधिकारिक बयान में कहा, हमलावर "अब हमारी टीम के आकार की टीम द्वारा खोजे और पैच किए जा सकने की तुलना में तेजी से दोहराव करते हैं।"
अपनी AI-सहायक स्कैन चलाने के बाद, बोल्ट्ज़ टीम ने कहा कि वे स्वैप्स को वापस सुरक्षित रूप से चालू नहीं कर सकते थे, जबकि "कई साधन संपन्न समूह" उन्हें सक्रिय रूप से निशाना बना रहे थे। असलियत यह है कि AI इतिहास में पहले कभी भी नहीं हुई गति से क्रिप्टोकरेंसी इकोसिस्टम में बग्स का पता लगा रहा है।
दोनों प्रोजेक्ट लाइटनिंग-संबंधित, ओपन-सोर्स और "आप चाबियाँ अपने पास रखते हैं" डिज़ाइन वाले हैं। आगे बढ़ते हुए, अल्बी की टीम इस बात पर जोर देती है कि उपयोगकर्ताओं को हब का नवीनतम संस्करण चलाना चाहिए। फर्म ने यह भी कहा कि उपयोगकर्ताओं को अपने हब को खुले और सार्वजनिक इंटरनेट के संपर्क में लाने से बचना चाहिए। अल्बी ने जोर देकर कहा, "हम इसे फ़ायरवॉल के पीछे या निजी नेटवर्क के भीतर चलाने की सलाह देते हैं।"
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।












