9. sept. 2026 avslørte Alby, selskapet bak verktøy for Bitcoin Lightning Network og Nostr, en kritisk sikkerhetssvakhet i eldre versjoner av Alby Hub, en Lightning-fokusert node og lommebok.
Lynsikkerhetsvarsel: Alby avslører kritisk sårbarhet i Hub

Key Takeaways
- Alby sier at Hub v1.7.0–v1.18.5 hadde en svakhet som bare rammet 1 kjent bruker.
- Sikkerheten i Lightning Network-infrastruktur er fortsatt et arbeid under utvikling. AI-assistert oppdagelse gjør at utviklere må være på tå hev.
- Alby sier at v1.24.0 gir brukerne kontrollen tilbake med strammere Hub-sikkerhet.
Lightning-prosjektet Alby bekrefter kritisk svakhet i eldre Hub-versjoner
Teamet offentliggjorde problemet på den sosiale medieplattformen X onsdag, og skrev: «Vi har bekreftet en kritisk sårbarhet i Alby Hub v1.7.0–v1.18.5 (utgivelser før august 2025) når Hub-en er offentlig tilgjengelig fra internett.»
Denne sårbarheten, skrev den offisielle Alby-kontoen på X, kan la en angriper som kan nå Hub-ens administrasjons-API komme inn uten tillatelse og sende midler.
Alby fortsatte:
«Alby Hub v1.19.0 (utgitt 29. aug. 2025) eller nyere er ikke berørt. Som ved enhver hendelse av denne typen, er vi dypt lei oss — først og fremst for brukerne som er berørt. Så langt vi vet, har én bruker blitt rammet og rapporterte heldigvis disse detaljene. Vi har lagt all vår energi og våre ressurser de siste årene i dette prosjektet, og et problem som dette treffer oss hardt.»
For personer som kan være berørt av feilen, sier Alby at brukere først bør sjekke hvilken versjon de har installert. Deretter, hvis en bruker er på en berørt versjon, må de sørge for å låse ned offentlig tilgang til Hub-ens administrasjonsgrensesnitt og oppdatere umiddelbart til v1.24.0, den nyeste Alby Hub-utgivelsen. Alby takket også Bitcoin Red Team-utviklerne som «rapporterte flere problemer, som er blitt fikset i den nyeste utgivelsen.»
Berørte brukere som har vært eksponert mot internett, bør også endre opplåsingspassordet sitt etter oppdatering. Nyheten følger den nylige saken med Boltz, en annen Lightning Network-fokusert protokoll som tilbyr en ikke-depotbasert bro. Plattformen flytter i praksis bitcoin mellom hovedkjeden, Lightning Network og Liquid Network ved hjelp av atomic- eller submarine-swaps, som er HTLC-baserte. 3. aug. 2026 tok Boltz swaps offline.
AI-assisterte angrep legger press på Lightning-prosjekter
Den gang sa selskapet at dette ikke bare var én feil, men måneder med automatisert, kunstigis intelligens (AI)-assistert sondering, noen få avgrensede utnyttelser, og deretter en kraftig akselerasjon. Som de uttrykte det i sin offisielle uttalelse, «itererer angriperne nå raskere enn et team på vår størrelse kan finne og tette hull.»
Etter å ha kjørt sine egne AI-assisterte skanninger, sa Boltz-teamet at de ikke kunne slå på swaps igjen på en trygg måte mens «flere ressurssterke grupper» aktivt var ute etter å angripe dem. Faktum er at AI oppdager feil på tvers av kryptovaluta-økosystemet raskere enn noen gang tidligere i historien.
Begge prosjektene er Lightning-nære, åpen kildekode, og «du beholder nøklene»-design. Fremover understreker Alby-teamet at brukere må kjøre den nyeste versjonen av Hub-en. Selskapet sa også at brukere bør unngå å eksponere Hub-en sin mot det åpne og offentlige internettet. «Vi anbefaler å kjøre den bak en brannmur eller innenfor et privat nettverk», understreket Alby.
Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.












