Bitcoin.com News
Poháňa

Bezpečnostné varovanie od Lightning: Alby odhalil kritickú zraniteľnosť zariadenia Hub

9. septembra 2026 spoločnosť Alby, ktorá sa zaoberá vývojom nástrojov pre Bitcoin Lightning Network a Nostr, odhalila kritickú bezpečnostnú chybu v starších verziách Alby Hub, uzla a peňaženky zameranej na sieť Lightning.

NAPÍSAL
ZDIEĽAŤ
Bezpečnostné varovanie od Lightning: Alby odhalil kritickú zraniteľnosť zariadenia Hub

Kľúčové informácie

  • Spoločnosť Alby uvádza, že verzie Hub v1.7.0 až v1.18.5 obsahovali chybu, ktorá postihla iba jedného známeho používateľa.
  • Bezpečnosť infraštruktúry siete Lightning Network je stále v procese vývoja. Objavovanie chýb s pomocou umelej inteligencie núti vývojárov byť neustále v strehu.
  • Spoločnosť Alby uvádza, že verzia v1.24.0 vráti používateľom kontrolu vďaka posilnenému zabezpečeniu Hubu.

Projekt Lightning Alby potvrdzuje kritickú chybu v starších verziách Hubu

Tím tento problém zverejnil v stredu na sociálnej sieti X s nasledujúcim vyhlásením: „Potvrdili sme kritickú zraniteľnosť v Alby Hub v1.7.0–v1.18.5 (verzie vydané pred augustom 2025), ak je Hub verejne prístupný cez internet.“

Táto zraniteľnosť, ako uviedol oficiálny účet Alby na X, by mohla umožniť útočníkovi, ktorý sa dostane k riadiacemu rozhraniu API Hubu, neoprávnený prístup a odosielanie finančných prostriedkov.

Alby ďalej uviedol:

„Alby Hub v1.19.0 (vydaný 29. augusta 2025) alebo novšie verzie nie sú touto chybou ovplyvnené. Ako pri každom incidente tohto druhu, je nám to veľmi ľúto – predovšetkým kvôli postihnutým používateľom. Podľa našich súčasných informácií bol postihnutý jeden používateľ, ktorý našťastie nahlásil tieto podrobnosti. Do tohto projektu sme v uplynulých rokoch vložili všetku našu energiu a zdroje, a takýto problém nás tvrdo zasiahol.“

Ľuďom, ktorých sa táto chyba môže týkať, Alby odporúča, aby si ako prvé overili, akú verziu majú nainštalovanú. Ak používateľ používa postihnutú verziu, musí zabezpečiť uzamknutie verejného prístupu k rozhraniu na správu svojho Hubu a ihneď aktualizovať na verziu v1.24.0, čo je najnovšia verzia Alby Hubu. Spoločnosť Alby tiež poďakovala vývojárom z Bitcoin Red Team, ktorí „nahlásili niekoľko problémov, ktoré boli v najnovšej verzii opravené.“

Postihnutí používatelia, ktorí boli vystavení internetu, by si po aktualizácii mali tiež zmeniť heslo na odomknutie. Táto správa nadväzuje na nedávny problém s Boltzom, ďalším protokolom zameraným na Lightning Network, ktorý poskytuje most bez úschovy. Platforma v podstate presúva bitcoiny medzi hlavným reťazcom, Lightning Network a Liquid Network pomocou atomických alebo podmorských swapov, ktoré sú založené na HTLC. 3. augusta 2026 Boltz odstavil swapy z prevádzky.

Útoky s využitím umelej inteligencie vystavujú projekty Lightning Network tlaku

Spoločnosť vtedy uviedla, že nešlo len o jednu chybu, ale o mesiace automatizovaného testovania podporovaného umelou inteligenciou (AI), niekoľko izolovaných exploitov a následné prudké zrýchlenie. Ako uviedli vo svojom oficiálnom vyhlásení, útočníci „teraz reagujú rýchlejšie, než dokáže náš tím tejto veľkosti chyby nájsť a opraviť“.

Po vykonaní vlastných skenov podporovaných umelou inteligenciou tím Boltz uviedol, že nemôže bezpečne opäť spustiť swapy, pokiaľ sa na ne aktívne zameriavajú „viaceré vynaliezavé skupiny“. Skutočnosťou je, že umelá inteligencia objavuje chyby v celom ekosystéme kryptomien rýchlejšie ako kedykoľvek predtým v histórii.

Oba projekty sú súvisiace s Lightningom, open-source a fungujú na princípe „kľúče si ponechávate vy“. Tím Albyho zdôrazňuje, že používatelia musia v budúcnosti používať najnovšiu verziu Hubu. Spoločnosť tiež uviedla, že používatelia by sa mali vyhnúť vystaveniu svojho Hubu otvorenému a verejnému internetu. „Odporúčame prevádzkovať ho za firewallom alebo v rámci súkromnej siete,“ zdôraznil Alby.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.