9 września 2026 r. firma Alby, zajmująca się siecią Lightning Network dla Bitcoina oraz narzędziami Nostr, ujawniła krytyczną lukę w zabezpieczeniach starszych wersji Alby Hub – węzła i portfela skoncentrowanego na sieci Lightning.
Pilny alert bezpieczeństwa dotyczący Lightning: Alby ujawnia krytyczną lukę w zabezpieczeniach serwera Hub

Najważniejsze wnioski
- Alby twierdzi, że wersja Hub v1.7.0-v1.18.5 zawierała lukę, która dotknęła tylko jednego znanego użytkownika.
- Prace nad bezpieczeństwem infrastruktury sieci Lightning Network wciąż trwają. Wykrywanie luk wspomagane przez sztuczną inteligencję zmusza programistów do zachowania czujności.
- Alby twierdzi, że wersja v1.24.0 przywraca użytkownikom kontrolę nad sytuacją dzięki zwiększonemu bezpieczeństwu Hubu.
Projekt Lightning Alby potwierdza istnienie krytycznej luki w starszych wersjach Hub
W środę zespół ujawnił ten problem na platformie społecznościowej X, oświadczając: „Potwierdziliśmy istnienie krytycznej luki w zabezpieczeniach Alby Hub w wersjach v1.7.0–v1.18.5 (wydanych przed sierpniem 2025 r.), gdy Hub jest publicznie dostępny z internetu”.
Ta luka, jak napisał oficjalny profil Alby na X, mogłaby umożliwić atakującemu, który uzyska dostęp do interfejsu API zarządzania Hubem, nieuprawnione wejście do systemu i wysłanie środków.
Alby dodał:
„Luka ta nie dotyczy wersji Alby Hub v1.19.0 (wydanej 29 sierpnia 2025 r.) ani nowszych. Jak w przypadku każdego tego rodzaju incydentu, jesteśmy głęboko przepraszamy — przede wszystkim użytkowników, których to dotyczy. Zgodnie z naszą aktualną wiedzą problem dotknął jednego użytkownika, który na szczęście zgłosił te szczegóły. W ten projekt włożyliśmy całą naszą energię i zasoby z ostatnich lat, więc taka usterka jest dla nas poważnym ciosem”.
Osobom, które mogą być dotknięte tym błędem, Alby radzi, aby w pierwszej kolejności sprawdziły, jaką wersję mają zainstalowaną. Następnie, jeśli użytkownik korzysta z wersji, której dotyczy problem, musi zablokować publiczny dostęp do interfejsu zarządzania swoim Hubem i natychmiast zaktualizować oprogramowanie do wersji v1.24.0, najnowszej wersji Alby Hub. Alby podziękował również programistom z Bitcoin Red Team, którzy „zgłosili kilka problemów, które zostały naprawione w najnowszej wersji”.
Użytkownicy, których dotyczy problem i którzy mieli dostęp do Internetu, powinni również zmienić hasło odblokowujące po aktualizacji. Ta wiadomość pojawia się po niedawnym problemie z Boltz, innym protokołem opartym na sieci Lightning Network, który zapewnia most bez powiernictwa. Platforma zasadniczo przenosi bitcoiny między łańcuchem głównym, siecią Lightning Network i siecią Liquid Network za pomocą swapów atomowych lub podwodnych, opartych na HTLC. 3 sierpnia 2026 r. Boltz wyłączył swapy.
Ataki wspomagane przez sztuczną inteligencję stawiają projekty Lightning pod presją
W tamtym czasie firma stwierdziła, że nie była to tylko jedna usterka, ale trwające miesiące zautomatyzowane sondowania wspomagane sztuczną inteligencją (AI), kilka ograniczonych exploitów, a następnie gwałtowne przyspieszenie. Jak ujęto to w oficjalnym oświadczeniu, atakujący „działają obecnie szybciej, niż zespół naszej wielkości jest w stanie wykrywać i naprawiać luki”.
Po przeprowadzeniu własnych skanów wspomaganych przez AI zespół Boltz stwierdził, że nie może bezpiecznie ponownie uruchomić funkcji wymiany, podczas gdy „wiele pomysłowych grup” aktywnie je atakuje. Faktem jest, że sztuczna inteligencja wykrywa błędy w całym ekosystemie kryptowalut szybciej niż kiedykolwiek wcześniej w historii.
Oba projekty są powiązane z Lightning Network, oparte na otwartym kodzie źródłowym i działają na zasadzie „użytkownik przechowuje klucze”. Zespół Alby’ego podkreśla, że w przyszłości użytkownicy muszą korzystać z najnowszej wersji Hubu. Firma dodała również, że użytkownicy powinni unikać wystawiania swojego Hubu na otwarty i publiczny internet. „Zalecamy uruchamianie go za zaporą ogniową lub w sieci prywatnej” – podkreślił Alby.
Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.












