เมื่อวันที่ 9 ก.ย. 2026 Alby บริษัทเครื่องมือสำหรับเครือข่าย Bitcoin Lightning Network และ Nostr ได้เปิดเผยช่องโหว่ด้านความปลอดภัยระดับวิกฤตใน Alby Hub เวอร์ชันเก่า ซึ่งเป็นโหนดและวอลเล็ตที่มุ่งเน้น Lightning
การแจ้งเตือนความปลอดภัย Lightning: Alby เปิดเผยช่องโหว่สำคัญของ Hub

ประเด็นสำคัญ
- Alby ระบุว่า Hub v1.7.0-v1.18.5 มีช่องโหว่ที่ส่งผลกระทบกับผู้ใช้ที่ทราบเพียง 1 รายเท่านั้น
- ความปลอดภัยของโครงสร้างพื้นฐาน Lightning Network ยังอยู่ระหว่างการพัฒนา การค้นพบที่มี AI ช่วยเหลือกำลังกดดันให้นักพัฒนาต้องระวังตัวมากขึ้น
- Alby ระบุว่า v1.24.0 ทำให้ผู้ใช้กลับมาควบคุมได้มากขึ้นด้วยความปลอดภัยของ Hub ที่เข้มงวดยิ่งขึ้น
โปรเจ็กต์ Lightning อย่าง Alby ยืนยันช่องโหว่ร้ายแรงใน Hub เวอร์ชันเก่า
ทีมงานได้เปิดเผยประเด็นดังกล่าวบนแพลตฟอร์มโซเชียลมีเดีย X เมื่อวันพุธ โดยระบุว่า: “เราได้ยืนยันช่องโหว่ระดับวิกฤตใน Alby Hub v1.7.0–v1.18.5 (รุ่นที่ออกก่อนเดือนสิงหาคม 2025) เมื่อ Hub สามารถเข้าถึงได้จากอินเทอร์เน็ตแบบสาธารณะ”
บัญชี X อย่างเป็นทางการของ Alby ระบุว่า ช่องโหว่นี้อาจทำให้ผู้โจมตีที่สามารถเข้าถึง API สำหรับจัดการของ Hub เข้ามาได้โดยไม่ได้รับอนุญาตและส่งเงินออกไปได้
Alby กล่าวต่อว่า:
“Alby Hub v1.19.0 (เปิดตัว 29 ส.ค. 2025) หรือใหม่กว่านั้นไม่ได้รับผลกระทบ เช่นเดียวกับเหตุการณ์ประเภทนี้ เรารู้สึกเสียใจอย่างยิ่ง — เหนือสิ่งอื่นใดคือกับผู้ใช้ที่ได้รับผลกระทบ ตามความรู้ปัจจุบันของเรา มีผู้ใช้หนึ่งรายได้รับผลกระทบและโชคดีที่รายงานรายละเอียดเหล่านี้ เราได้ทุ่มเทพลังและทรัพยากรทั้งหมดตลอดหลายปีที่ผ่านมาให้กับโปรเจ็กต์นี้ และปัญหาแบบนี้กระทบเรามาก”
สำหรับผู้ที่อาจได้รับผลกระทบจากบั๊ก Alby ระบุว่าผู้ใช้ควรตรวจสอบก่อนว่าได้ติดตั้งเวอร์ชันใด จากนั้นหากผู้ใช้ใช้เวอร์ชันที่ได้รับผลกระทบ จำเป็นต้องทำให้แน่ใจว่าได้จำกัดการเข้าถึงแบบสาธารณะต่ออินเทอร์เฟซการจัดการของ Hub และอัปเดตทันทีเป็น v1.24.0 ซึ่งเป็น Alby Hub รุ่นล่าสุด Alby ยังได้ขอบคุณนักพัฒนา Bitcoin Red Teamที่ “รายงานประเด็นหลายรายการ ซึ่งได้รับการแก้ไขแล้วในการเปิดตัวล่าสุด”
ผู้ใช้ที่ได้รับผลกระทบซึ่งเคยเปิดให้เข้าถึงจากอินเทอร์เน็ตควรเปลี่ยนรหัสผ่านสำหรับปลดล็อกหลังจากอัปเดตด้วย ข่าวนี้ตามมาหลังจากปัญหาล่าสุดเกี่ยวกับ Boltz ซึ่งเป็นอีกโปรโตคอลที่มุ่งเน้น Lightning Network ที่ให้บริการบริดจ์แบบไม่รับฝากสินทรัพย์ แพลตฟอร์มดังกล่าวโดยพื้นฐานทำหน้าที่ย้ายบิตคอยน์ระหว่างเชนหลัก, Lightning Network และ Liquid Network โดยใช้ atomic swap หรือ submarine swap ซึ่งอิงกับ HTLC เมื่อวันที่ 3 ส.ค. 2026 Boltz ได้ปิดการใช้งานการทำ swap ชั่วคราว
การโจมตีที่มี AI ช่วยเหลือกดดันโปรเจ็กต์ Lightning
ในเวลานั้น บริษัทระบุว่านี่ไม่ใช่บั๊กเพียงตัวเดียว แต่เป็นการตรวจสอบเชิงอัตโนมัติเป็นเวลาหลายเดือนที่มีปัญญาประดิษฐ์ (AI) ช่วยเหลือ มีการเอ็กซ์พลอยต์บางส่วนที่ถูกจำกัดวงไว้ และจากนั้นก็เร่งขึ้นอย่างรวดเร็ว ตามที่ระบุไว้ในแถลงการณ์อย่างเป็นทางการ ผู้โจมตี “ตอนนี้ปรับปรุงซ้ำได้เร็วกว่าที่ทีมขนาดเรา จะค้นหาและแพตช์ได้”
หลังจากทำการสแกนด้วย AI ของตนเอง ทีม Boltz ระบุว่าพวกเขาไม่สามารถเปิดการทำ swap กลับมาได้อย่างปลอดภัยในขณะที่ “หลายกลุ่มที่มีความสามารถ” กำลังกำหนดเป้าหมายโจมตีพวกเขาอยู่ ความจริงคือAI กำลังค้นพบบั๊กทั่วทั้งระบบนิเวศคริปโทเคอร์เรนซีได้เร็วกว่าเมื่อใด ๆ ในประวัติศาสตร์
ทั้งสองโปรเจ็กต์เกี่ยวข้องกับ Lightning, เป็นโอเพนซอร์ส และเป็นการออกแบบแบบ “คุณถือกุญแจเอง” ต่อจากนี้ ทีม Alby เน้นย้ำว่าผู้ใช้จำเป็นต้องรัน Hub เวอร์ชันล่าสุด บริษัทยังระบุด้วยว่าผู้ใช้ควรหลีกเลี่ยงการเปิด Hub ของตนให้เข้าถึงได้บนอินเทอร์เน็ตสาธารณะ “เราแนะนำให้รันไว้หลังไฟร์วอลล์หรือภายในเครือข่ายส่วนตัว” Alby ย้ำ
บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ












