9. septembra 2026 je podjetje Alby, ki razvija orodja za Bitcoin Lightning Network in Nostr, razkrilo kritično varnostno pomanjkljivost v starejših različicah Alby Hub, vozlišča in denarnice, namenjene omrežju Lightning.
Varnostno opozorilo Lightning: Alby razkriva kritično ranljivost strežnika Hub

Ključne ugotovitve
- Alby navaja, da je imela različica Hub v1.7.0–v1.18.5 ranljivost, ki je prizadela le enega znanega uporabnika.
- Varnost infrastrukture omrežja Lightning Network je še vedno v razvoju. Odkrivanje ranljivosti s pomočjo umetne inteligence razvijalce postavlja na preizkušnjo.
- Alby navaja, da različica v1.24.0 uporabnikom ponovno omogoča nadzor nad situacijo z okrepljeno varnostjo Hub-a.
Projekt Lightning Alby potrjuje kritično ranljivost v starejših različicah Hub
Ekipa je v sredo na družbenem omrežju X razkrila težavo in navedla: »Potrdili smo kritično ranljivost v Alby Hub v1.7.0–v1.18.5 (izdaje pred avgustom 2025), ko je Hub javno dostopen prek interneta.«
Ta ranljivost, kot je zapisal uradni račun Alby na X, bi lahko napadalcu, ki ima dostop do upravljalnega API-ja Hub-a, omogočila nepooblaščen vstop in pošiljanje sredstev.
Alby je nadaljeval:
»Alby Hub v1.19.0 (izdan 29. avgusta 2025) ali novejše različice niso prizadete. Kot pri vsakem incidentu te vrste se iskreno opravičujemo – predvsem prizadetim uporabnikom. Po naših trenutnih podatkih je bil prizadet en uporabnik, ki je na srečo poročal o teh podrobnostih. V ta projekt smo vložili vso našo energijo in vire zadnjih let, zato nas takšna težava močno prizadene.«
Alby uporabnikom, ki jih ta napaka morda zadeva, svetuje, naj najprej preverijo, katero različico imajo nameščeno. Če uporabnik uporablja prizadeto različico, mora takoj onemogočiti javni dostop do upravljalnega vmesnika svojega Hub-a in nemudoma posodobiti na različico v1.24.0, najnovejšo različico Alby Hub-a. Alby se je zahvalil tudi razvijalcem Bitcoin Red Teama, ki so »poročali o več težavah, ki so bile odpravljene v najnovejši različici.«
Prizadeti uporabniki, ki so bili izpostavljeni internetu, morajo po posodobitvi spremeniti tudi svoje geslo za odklepanje. Ta novica sledi nedavni težavi z Boltzom, še enim protokolom, osredotočenim na omrežje Lightning Network, ki zagotavlja most brez skrbništva. Platforma v bistvu prenaša bitcoine med glavno verigo, omrežjem Lightning Network in omrežjem Liquid Network z uporabo atomskih ali podmorskih zamenjav, ki temeljijo na HTLC. 3. avgusta 2026 je Boltz zamenjave umaknil iz omrežja.
Napadi z umetno inteligenco postavljajo projekte omrežja Lightning pod pritisk
Takrat je podjetje pojasnilo, da ne gre le za eno napako, ampak za mesece avtomatiziranega preizkušanja s pomočjo umetne inteligence (AI), nekaj omejenih izkoriščanj ranljivosti in nato za hitro pospešitev. Kot so zapisali v uradni izjavi, napadalci »zdaj ponavljajo napade hitreje, kot jih lahko ekipa naše velikosti odkrije in popravi«.
Po izvedbi lastnih skeniranj, podprtih z umetno inteligenco, je ekipa Boltz dejala, da zamenjav ne more varno ponovno vklopiti, medtem ko jih »več iznajdljivih skupin« aktivno napada. Dejstvo je, da umetna inteligenca odkriva napake v ekosistemu kriptovalut hitreje kot kdajkoli prej v zgodovini.
Oba projekta sta povezana z omrežjem Lightning, sta odprtokodna in temeljita na načelu »ključe ostanejo pri vas«. Ekipa Albyja poudarja, da morajo uporabniki v prihodnje uporabljati najnovejšo različico Hub-a. Podjetje je tudi povedalo, da naj uporabniki ne izpostavljajo svojega Hub-a odprtemu in javnemu internetu. »Priporočamo, da ga uporabljate za požarnim zidom ali znotraj zasebnega omrežja,« je poudaril Alby.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.












