Bitcoin.com News
Oferit de

Alerta de securitate „Lightning”: Alby dezvăluie o vulnerabilitate critică a hub-ului

Pe 9 septembrie 2026, Alby, compania care dezvoltă rețeaua Bitcoin Lightning și instrumentele Nostr, a dezvăluit o vulnerabilitate critică de securitate în versiunile mai vechi ale Alby Hub, un nod și portofel axat pe rețeaua Lightning.

SCRIS DE
DISTRIBUIE
Alerta de securitate „Lightning”: Alby dezvăluie o vulnerabilitate critică a hub-ului

Concluzii cheie

  • Alby afirmă că versiunile Hub v1.7.0-v1.18.5 prezentau o vulnerabilitate care a afectat doar un singur utilizator cunoscut.
  • Securitatea infrastructurii rețelei Lightning rămâne un proces în desfășurare. Descoperirea asistată de IA îi ține pe dezvoltatori în alertă.
  • Alby afirmă că versiunea v1.24.0 le redă utilizatorilor controlul, oferind o securitate sporită pentru Hub.

Proiectul Lightning Alby confirmă existența unei vulnerabilități critice în versiunile mai vechi ale Hub

Echipa a dezvăluit problema miercuri pe platforma de socializare X, declarând: „Am confirmat o vulnerabilitate critică în Alby Hub v1.7.0–v1.18.5 (versiuni lansate înainte de august 2025) atunci când Hub-ul este accesibil publicului prin internet.”

Această vulnerabilitate, a scris contul oficial Alby de pe X, ar putea permite unui atacator care are acces la API-ul de administrare al Hub-ului să intre fără permisiune și să transfere fonduri.

Alby a continuat:

„Alby Hub v1.19.0 (lansat pe 29 august 2025) sau versiunile mai recente nu sunt afectate. Ca în cazul oricărui incident de acest gen, ne pare nespus de rău — mai ales pentru utilizatorii afectați. Din informațiile de care dispunem în prezent, un singur utilizator a fost afectat și, din fericire, a raportat aceste detalii. Am investit toată energia și resursele noastre din ultimii ani în acest proiect, iar o problemă ca aceasta ne afectează profund.”

Pentru persoanele care ar putea fi afectate de această eroare, Alby recomandă utilizatorilor să verifice în primul rând ce versiune au instalată. Apoi, dacă un utilizator folosește o versiune afectată, trebuie să se asigure că blochează accesul public la interfața de administrare a Hub-ului său și să actualizeze imediat la v1.24.0, cea mai recentă versiune a Alby Hub. Alby a mulțumit, de asemenea, dezvoltatorilor de la Bitcoin Red Team care „au semnalat mai multe probleme, care au fost remediate în cea mai recentă versiune.”

Utilizatorii afectați care au fost expuși la internet ar trebui, de asemenea, să-și schimbe parola de deblocare după actualizare. Știrea vine în urma problemei recente cu Boltz, un alt protocol centrat pe Lightning Network care oferă o punte fără custodie. Platforma transferă, în esență, bitcoin între lanțul principal, Lightning Network și Liquid Network folosind swap-uri atomice sau submarine, care se bazează pe HTLC. Pe 3 august 2026, Boltz a oprit swap-urile.

Atacurile asistate de IA pun proiectele Lightning sub presiune

La momentul respectiv, compania a declarat că nu a fost vorba doar de o singură eroare, ci de luni întregi de testări automate asistate de inteligență artificială (IA), câteva exploatări izolate și apoi o accelerare bruscă. Așa cum au precizat în declarația oficială, atacatorii „acum acționează mai repede decât poate o echipă de dimensiunea noastră să identifice și să remedieze problemele”.

După ce a efectuat propriile scanări asistate de IA, echipa Boltz a declarat că nu putea reactiva în condiții de siguranță serviciile de swap atâta timp cât „mai multe grupuri ingenioase” îi vizau în mod activ. Adevărul este că IA descoperă erori în ecosistemul criptomonedelor mai repede decât oricând în istorie.

Ambele proiecte sunt legate de Lightning, sunt open-source și au un design de tip „tu păstrezi cheile”. În viitor, echipa lui Alby subliniază că utilizatorii trebuie să ruleze cea mai recentă versiune a Hub-ului. Compania a mai spus că utilizatorii ar trebui să evite expunerea Hub-ului lor la internetul deschis și public. „Recomandăm rularea acestuia în spatele unui firewall sau în cadrul unei rețele private”, a subliniat Alby.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.