Bitcoin.com News
Pokreće

Upozorenje o sigurnosti Lightninga: Alby otkriva kritičnu ranjivost huba

Dana 9. rujna 2026., Alby, tvrtka za alate za Bitcoin Lightning Network i Nostr, otkrila je kritičan sigurnosni propust u starijim verzijama Alby Huba, čvora i novčanika usmjerenog na Lightning.

PODIJELI
Upozorenje o sigurnosti Lightninga: Alby otkriva kritičnu ranjivost huba

Ključne poruke

  • Alby kaže da su Hub v1.7.0–v1.18.5 imali propust koji je pogodio samo 1 poznatog korisnika.
  • Sigurnost infrastrukture Lightning Networka i dalje je u razvoju. Otkrivanje uz pomoć AI-ja drži developere na oprezu.
  • Alby kaže da v1.24.0 vraća korisnike za upravljač uz pooštrenu sigurnost Huba.

Lightning projekt Alby potvrđuje kritičan propust u starijim verzijama Huba

Tim je objavio problem na društvenoj mreži X u srijedu, navodeći: “Potvrdili smo kritičnu ranjivost u Alby Hub v1.7.0–v1.18.5 (izdanja prije kolovoza 2025.) kada je Hub javno dostupan s interneta.”

Ova ranjivost, napisao je službeni Albyjev X račun, mogla bi omogućiti napadaču koji može doći do Hubovog upravljačkog API-ja da uđe bez dopuštenja i pošalje sredstva.

Alby je nastavio:

“Alby Hub v1.19.0 (izdan 29. kolovoza 2025.) ili noviji nisu pogođeni. Kao i kod svakog incidenta ove vrste, duboko nam je žao — ponajviše zbog pogođenih korisnika. Prema našim trenutačnim saznanjima, pogođen je jedan korisnik koji je, srećom, prijavio ove detalje. U ovaj projekt uložili smo svu svoju energiju i resurse proteklih godina, i ovakav problem nas teško pogađa.”

Za osobe koje bi mogle biti pogođene bugom, Alby kaže da bi korisnici prvo trebali provjeriti koju verziju imaju instaliranu. Zatim, ako je korisnik na pogođenoj verziji, moraju osigurati da zaključaju javni pristup upravljačkom sučelju svog Huba i odmah ažurirati na v1.24.0, najnovije izdanje Alby Huba. Alby je također zahvalio developerima Bitcoin Red Teama koji su “prijavili nekoliko problema, koji su ispravljeni u najnovijem izdanju.”

Pogođeni korisnici koji su bili izloženi internetu trebali bi također promijeniti lozinku za otključavanje nakon ažuriranja. Vijest slijedi nedavni problem s Boltzom, još jednim protokolom usmjerenim na Lightning Network koji pruža ne-skrbnički most. Platforma u suštini premješta bitcoin između glavnog lanca, Lightning Networka i Liquid Networka koristeći atomske ili podmorske zamjene (swaps), koje su temeljene na HTLC-u. Dana 3. kolovoza 2026., Boltz je isključio zamjene.

Napadi uz pomoć AI-ja stavljaju Lightning projekte pod pritisak

U to vrijeme, tvrtka je rekla da ovo nije bio samo jedan bug, već mjeseci automatiziranog ispitivanja uz pomoć umjetne inteligencije (AI), nekoliko ograničenih eksploatacija, a zatim oštro ubrzanje. Kako su to naveli u svojoj službenoj izjavi, napadači “sada iteriraju brže nego što tim naše veličine može pronaći i zakrpati.”

Nakon provođenja vlastitih skeniranja uz pomoć AI-ja, Boltz tim je rekao da ne može sigurno ponovno uključiti zamjene dok ih “više snalažljivih skupina” aktivno cilja. Činjenica je da AI otkriva bugove diljem kriptoekosustava brže nego ikad prije u povijesti.

Oba projekta su povezana s Lightningom, otvorenog su koda i dizajna “ključevi ostaju kod vas”. U budućnosti, Albyjev tim naglašava da korisnici trebaju pokretati najnoviju verziju Huba. Tvrtka je također rekla da bi korisnici trebali izbjegavati izlaganje svog Huba otvorenom i javnom internetu. “Preporučujemo pokretanje iza vatrozida ili unutar privatne mreže,” naglasio je Alby.

Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.