2026. szeptember 9-én az Alby – a Bitcoin Lightning Network és a Nostr eszközöket fejlesztő vállalat – nyilvánosságra hozott egy kritikus biztonsági rést az Alby Hub régebbi verzióiban, amely egy Lightning-központú csomópont és pénztárca.
Lightning biztonsági riasztás: Alby kritikus sebezhetőséget tárt fel a Hubban

Főbb megállapítások
- Az Alby szerint a Hub v1.7.0–v1.18.5 verziókban volt egy hiba, amely csak egy ismert felhasználót érintett.
- A Lightning Network infrastruktúrájának biztonsága továbbra is fejlesztés alatt áll. Az AI-támogatott hibakeresés folyamatosan ébren tartja a fejlesztőket.
- Az Alby szerint a v1.24.0 verzió szigorúbb Hub-biztonsággal visszaadja a felhasználóknak az irányítást.
Az Alby Lightning-projekt megerősítette a régebbi Hub-verziók kritikus hibáját
A csapat szerdán hozta nyilvánosságra a problémát az X nevű közösségi médiaplatformon, a következő nyilatkozattal: „Megerősítettük, hogy az Alby Hub v1.7.0–v1.18.5 verziókban (a 2025. augusztus előtti kiadásokban) kritikus sebezhetőség található, amennyiben a Hub nyilvánosan elérhető az internetről.”
Ez a sebezhetőség – írta az Alby hivatalos X-fiókja – lehetővé teheti, hogy egy támadó, aki hozzáfér a Hub felügyeleti API-jához, engedély nélkül bejusson és pénzt utaljon.
Az Alby így folytatta:
„Az Alby Hub v1.19.0 (2025. augusztus 29-én kiadott) vagy újabb verziói nem érintettek. Mint minden ilyen jellegű incidens esetén, mélyen sajnáljuk a történteket – mindenekelőtt az érintett felhasználók miatt. Jelenlegi ismereteink szerint egy felhasználót érintett a probléma, aki szerencsére jelentette nekünk a részleteket. Az elmúlt évek összes energiáját és erőforrását ebbe a projektbe fektettük, ezért egy ilyen probléma súlyosan érint minket.”
Azok számára, akiket a hiba érinthet, Alby azt tanácsolja, hogy először is ellenőrizzék, melyik verziót telepítették. Ha a felhasználó az érintett verziót használja, akkor gondoskodnia kell arról, hogy lezárja a Hub kezelőfelületéhez való nyilvános hozzáférést, és azonnal frissítsen a v1.24.0-ra, az Alby Hub legújabb kiadására. Alby köszönetet mondott a Bitcoin Red Team fejlesztőinek is, akik „több problémát is jelentettek, amelyeket a legújabb kiadásban kijavítottak.”
Azoknak az érintett felhasználóknak, akik internethez voltak csatlakoztatva, a frissítés után a feloldási jelszavukat is meg kell változtatniuk. A hír a Boltz-zal kapcsolatos legutóbbi problémát követi, amely egy másik, a Lightning Network-re épülő protokoll, amely nem letéti hídként működik. A platform lényegében HTLC-alapú atomikus vagy „submarine” csereügyletek segítségével mozgatja a bitcoinokat a fő lánc, a Lightning Network és a Liquid Network között. 2026. augusztus 3-án a Boltz offline állapotba helyezte a csereügyleteket.
A mesterséges intelligenciával támogatott támadások nyomás alá helyezik a Lightning-projekteket
Akkor a vállalat közölte, hogy nem csupán egy hibáról volt szó, hanem hónapokig tartó, automatizált, mesterséges intelligencia (AI) által támogatott feltérképezésről, néhány korlátozott hatókörű kihasználásról, majd egy hirtelen gyorsulásról. Ahogyan hivatalos nyilatkozatukban fogalmaztak, a támadók „most már gyorsabban iterálnak, mint amennyit egy ilyen méretű csapatunk képes megtalálni és kijavítani”.
Miután elvégezték saját, AI-támogatott vizsgálataikat, a Boltz-csapat kijelentette, hogy nem tudják biztonságosan újra engedélyezni a cseréket, amíg „több találékony csoport” is aktívan támadja őket. A helyzet az, hogy az AI a kriptovaluta-ökoszisztémában a történelem során soha nem látott sebességgel fedez fel hibákat.
Mindkét projekt a Lightning-hálózathoz kapcsolódó, nyílt forráskódú, „a kulcsok a felhasználónál maradnak” elven működő megoldás. A jövőre nézve Alby csapata hangsúlyozza, hogy a felhasználóknak a Hub legújabb verzióját kell futtatniuk. A cég azt is közölte, hogy a felhasználóknak kerülniük kell a Hub nyílt, nyilvános internethez való hozzáférhetővé tételét. „Azt javasoljuk, hogy tűzfal mögött vagy magánhálózaton belül futtassák” – hangsúlyozta Alby.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.












