Em 9 de setembro de 2026, a Alby, empresa especializada em ferramentas para a Rede Lightning do Bitcoin e o Nostr, revelou uma falha crítica de segurança nas versões mais antigas do Alby Hub, um nó e carteira voltados para a Rede Lightning.
Alerta de segurança do Lightning: Alby revela vulnerabilidade crítica no Hub

Principais pontos
- A Alby afirma que o Hub v1.7.0-v1.18.5 apresentava uma falha que afetou apenas um usuário conhecido.
- A segurança da infraestrutura da Lightning Network continua sendo um trabalho em andamento. A detecção assistida por IA está mantendo os desenvolvedores em alerta.
- A Alby afirma que a versão v1.24.0 devolve o controle aos usuários com uma segurança mais robusta do Hub.
O Projeto Lightning Alby confirma falha crítica em versões mais antigas do Hub
A equipe divulgou o problema na plataforma de mídia social X na quarta-feira, afirmando: “Confirmamos uma vulnerabilidade crítica no Alby Hub v1.7.0–v1.18.5 (versões anteriores a agosto de 2025) quando o Hub está acessível publicamente pela internet.”
Essa vulnerabilidade, segundo a conta oficial do Alby no X, poderia permitir que um invasor com acesso à API de gerenciamento do Hub entrasse sem permissão e transferisse fundos.
O Alby continuou:
“O Alby Hub v1.19.0 (lançado em 29 de agosto de 2025) ou versões mais recentes não são afetadas. Como em qualquer incidente desse tipo, lamentamos profundamente — sobretudo pelos usuários afetados. Pelo que sabemos até o momento, um usuário foi afetado e, felizmente, relatou esses detalhes. Dedicamos toda a nossa energia e recursos dos últimos anos a este projeto, e um problema como esse nos atinge duramente.”
Para as pessoas que possam ter sido afetadas pelo bug, o Alby recomenda que os usuários verifiquem, em primeiro lugar, qual versão têm instalada. Em seguida, se um usuário estiver usando uma versão afetada, ele precisa garantir o bloqueio do acesso público à interface de gerenciamento do seu Hub e atualizar imediatamente para a v1.24.0, a versão mais recente do Alby Hub. A Alby também agradeceu aos desenvolvedores da Bitcoin Red Team, que “relataram vários problemas, os quais foram corrigidos na versão mais recente.”
Os usuários afetados que estiveram expostos à internet também devem alterar sua senha de desbloqueio após a atualização. A notícia surge após o recente problema com o Boltz, outro protocolo centrado na Lightning Network que oferece uma ponte sem custódia. A plataforma basicamente transfere bitcoins entre a cadeia principal, a Lightning Network e a Liquid Network usando swaps atômicos ou submarinos, que são baseados em HTLC. Em 3 de agosto de 2026, o Boltz tirou os swaps do ar.
Ataques assistidos por IA colocam projetos da Lightning Network sob pressão
Na época, a empresa afirmou que não se tratava apenas de um bug, mas de meses de sondagens automatizadas e assistidas por inteligência artificial (IA), algumas explorações contidas e, em seguida, uma aceleração acentuada. Conforme afirmaram em seu comunicado oficial, os invasores “agora agem mais rapidamente do que uma equipe do nosso porte consegue identificar e corrigir”.
Depois de realizar suas próprias varreduras assistidas por IA, a equipe da Boltz afirmou que não poderia reativar as trocas com segurança enquanto “vários grupos engenhosos” os atacavam ativamente. O fato é que a IA está descobrindo bugs em todo o ecossistema de criptomoedas mais rapidamente do que nunca na história.
Ambos os projetos são relacionados à Lightning, de código aberto e seguem o modelo “você mantém as chaves”. Daqui para frente, a equipe de Alby enfatiza que os usuários precisam executar a versão mais recente do Hub. A empresa também afirmou que os usuários devem evitar expor seu Hub à internet aberta e pública. “Recomendamos executá-lo atrás de um firewall ou dentro de uma rede privada”, enfatizou Alby.
Este artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.












