Pada 9 Sept. 2026, Alby, syarikat perkakasan Lightning Network Bitcoin dan peralatan Nostr, mendedahkan kelemahan keselamatan kritikal dalam versi lama Alby Hub, sebuah nod dan dompet berfokuskan Lightning.
Amaran Keselamatan Lightning: Alby Dedahkan Kelemahan Kritikal Hub

Intipati Utama
- Alby mengatakan Hub v1.7.0-v1.18.5 mempunyai kelemahan yang hanya menjejaskan 1 pengguna yang diketahui.
- Keselamatan infrastruktur Lightning Network masih merupakan kerja yang sedang berjalan. Penemuan berbantu AI membuatkan pembangun sentiasa bersedia.
- Alby mengatakan v1.24.0 meletakkan pengguna kembali di tempat pemandu dengan keselamatan Hub yang lebih ketat.
Projek Lightning Alby Mengesahkan Kelemahan Kritikal dalam Versi Hub Lama
Pasukan itu mendedahkan isu tersebut di platform media sosial X pada hari Rabu, dengan menyatakan: “Kami telah mengesahkan satu kerentanan kritikal dalam Alby Hub v1.7.0–v1.18.5 (keluaran sebelum Ogos 2025) apabila Hub boleh diakses secara umum dari internet.”
Kerentanan ini, tulis akaun X rasmi Alby, boleh membolehkan penyerang yang boleh mencapai API pengurusan Hub masuk tanpa kebenaran dan menghantar dana.
Alby meneruskan:
“Alby Hub v1.19.0 (dikeluarkan 29 Ogos 2025) atau lebih baharu tidak terjejas. Seperti mana-mana insiden sebegini, kami amat kesal — terutamanya terhadap pengguna yang terjejas. Setakat pengetahuan kami, seorang pengguna telah terjejas dan syukurlah melaporkan butiran ini. Kami telah mencurahkan segala tenaga dan sumber kami sepanjang beberapa tahun lalu ke dalam projek ini, dan isu seperti ini memberi kesan yang berat kepada kami.”
Bagi orang yang mungkin terjejas oleh pepijat ini, Alby mengatakan pengguna perlu menyemak versi yang dipasang sebagai langkah pertama. Kemudian, jika pengguna berada pada versi yang terjejas, mereka perlu memastikan untuk mengunci akses awam kepada antara muka pengurusan Hub mereka dan segera mengemas kini ke v1.24.0, keluaran Alby Hub yang terkini. Alby juga mengucapkan terima kasih kepada pembangun Bitcoin Red Team yang “melaporkan beberapa isu, yang telah diperbaiki dalam keluaran terkini.”
Pengguna terjejas yang terdedah kepada internet juga perlu menukar kata laluan buka kunci mereka selepas mengemas kini. Berita ini menyusuli isu terbaru dengan Boltz, satu lagi protokol berfokuskan Lightning Network yang menyediakan jambatan bukan jagaan. Platform ini pada asasnya memindahkan bitcoin antara rantaian utama, Lightning Network, dan Liquid Network menggunakan pertukaran atom atau submarine swaps, yang berasaskan HTLC. Pada 3 Ogos 2026, Boltz menghentikan swaps.
Serangan Berbantu AI Memberi Tekanan kepada Projek Lightning
Pada ketika itu, syarikat berkata ini bukan sekadar satu pepijat, tetapi berbulan-bulan pengimbasan automatik berbantu kecerdasan buatan (AI), beberapa eksploit yang berjaya dibendung, dan kemudian pecutan yang mendadak. Seperti yang mereka nyatakan dalam kenyataan rasmi, penyerang “kini beriterasi lebih pantas daripada pasukan sebesar kami mampu mencari dan menampal.”
Selepas menjalankan imbasan berbantu AI mereka sendiri, pasukan Boltz berkata mereka tidak dapat menghidupkan semula swaps dengan selamat sementara “beberapa kumpulan yang berdaya upaya” sedang secara aktif mensasarkan mereka. Hakikatnya, AI sedang menemui pepijat merentas ekosistem mata wang kripto dengan lebih pantas daripada sebelumnya dalam sejarah.
Kedua-dua projek adalah berdekatan Lightning, sumber terbuka, dan reka bentuk “anda simpan kunci.” Ke hadapan, pasukan Alby menegaskan bahawa pengguna perlu menjalankan versi Hub yang terkini. Firma itu juga berkata pengguna harus mengelakkan mendedahkan Hub mereka kepada internet terbuka dan awam. “Kami mengesyorkan menjalankannya di sebalik tembok api atau dalam rangkaian peribadi,” tegas Alby.
Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.












