Den 9 september 2026 avslöjade Alby, företaget bakom Bitcoin Lightning Network och Nostr, en allvarlig säkerhetsbrist i äldre versioner av Alby Hub, en Lightning-inriktad nod och plånbok.
Säkerhetsvarning från Lightning: Alby avslöjar allvarlig sårbarhet i hubben

Viktiga slutsatser
- Alby uppger att Hub v1.7.0–v1.18.5 hade en brist som endast drabbade en känd användare.
- Säkerheten i Lightning Networks infrastruktur är fortfarande ett pågående arbete. AI-stödda upptäckter håller utvecklarna på tårna.
- Alby uppger att v1.24.0 ger användarna tillbaka kontrollen tack vare förbättrad säkerhet i Hub.
Lightning-projektet Alby bekräftar allvarlig brist i äldre versioner av Hub
Teamet offentliggjorde problemet på den sociala medieplattformen X på onsdagen och uppgav: ”Vi har bekräftat en kritisk sårbarhet i Alby Hub v1.7.0–v1.18.5 (versioner före augusti 2025) när Hub är offentligt tillgänglig via internet.”
Denna sårbarhet, skrev Albys officiella X-konto, skulle kunna göra det möjligt för en angripare som når Hubs administrations-API att ta sig in utan tillstånd och överföra medel.
Alby fortsatte:
”Alby Hub v1.19.0 (släppt den 29 augusti 2025) eller senare versioner är inte drabbade. Som vid alla incidenter av detta slag är vi djupt ledsna – framför allt för de drabbade användarna. Enligt vår nuvarande kunskap har en användare drabbats och tack och lov rapporterat dessa detaljer. Vi har lagt all vår energi och alla våra resurser under de senaste åren på detta projekt, och ett problem som detta drabbar oss hårt.”
För personer som kan ha drabbats av felet uppmanar Alby användarna att först och främst kontrollera vilken version de har installerad. Om en användare har en drabbad version måste de se till att spärra allmän tillgång till Hubs administrationsgränssnitt och omedelbart uppdatera till v1.24.0, den senaste versionen av Alby Hub. Alby tackade även utvecklarna i Bitcoin Red Team som ”rapporterade flera problem, vilka har åtgärdats i den senaste versionen.”
Drabbade användare som varit utsatta för internet bör också byta sitt upplåsningslösenord efter uppdateringen. Nyheten följer på det senaste problemet med Boltz, ett annat Lightning Network-centrerat protokoll som tillhandahåller en icke-förvaringsbaserad brygga. Plattformen flyttar i huvudsak bitcoin mellan huvudkedjan, Lightning Network och Liquid Network med hjälp av atomiska eller submarine-swappar, som är HTLC-baserade. Den 3 augusti 2026 tog Boltz swapparna offline.
AI-stödda attacker sätter Lightning-projekt under press
Vid den tidpunkten uppgav företaget att detta inte bara handlade om en enda bugg, utan om månader av automatiserad, AI-stödd sondering, några begränsade utnyttjanden och därefter en kraftig acceleration. Som de uttryckte det i sitt officiella uttalande: angriparna ”itererar nu snabbare än vad ett team av vår storlek hinner upptäcka och åtgärda”.
Efter att ha kört egna AI-stödda genomsökningar sa Boltz-teamet att de inte säkert kunde återaktivera swapparna medan ”flera resursstarka grupper” aktivt riktade in sig på dem. Faktum är att AI upptäcker buggar i hela kryptovalutaekosystemet snabbare än någonsin tidigare i historien.
Båda projekten är Lightning-relaterade, open source och bygger på principen ”du behåller nycklarna”. Framöver betonar Albys team att användarna måste köra den senaste versionen av Hub. Företaget sa också att användarna bör undvika att exponera sin Hub för det öppna och offentliga internet. ”Vi rekommenderar att man kör den bakom en brandvägg eller inom ett privat nätverk”, betonade Alby.
Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.












