9 вересня 2026 року компанія Alby, що розробляє інструменти для мережі Bitcoin Lightning Network та Nostr, повідомила про критичну вразливість у старих версіях Alby Hub — вузла та гаманця, орієнтованих на мережу Lightning.
Екстрене повідомлення про безпеку від Lightning: Alby виявив критичну вразливість хаба

Основні висновки
- За словами Alby, у версіях Hub v1.7.0–v1.18.5 була вразливість, яка зачепила лише одного відомого користувача.
- Безпека інфраструктури мережі Lightning Network залишається предметом постійної роботи. Виявлення вразливостей за допомогою штучного інтелекту змушує розробників бути насторожі.
- Alby заявляє, що версія v1.24.0 повертає користувачам контроль завдяки посиленій безпеці Hub.
Проєкт Lightning Alby підтверджує наявність критичної уразливості в старих версіях Hub
У середу команда повідомила про цю проблему у соціальній мережі X, зазначивши: «Ми підтвердили наявність критичної вразливості в Alby Hub версій v1.7.0–v1.18.5 (випущених до серпня 2025 року), коли Hub є загальнодоступним через Інтернет».
Ця вразливість, як написав офіційний акаунт Alby в X, може дозволити зловмиснику, який має доступ до API управління Alby Hub, проникнути в систему без дозволу та переказати кошти.
Alby продовжив:
«Alby Hub версій v1.19.0 (випущена 29 серпня 2025 року) та новіших ця вразливість не стосується. Як і в разі будь-якого інциденту такого роду, ми глибоко вибачаємося — насамперед перед користувачами, яких це торкнулося. Наскільки нам відомо, це торкнулося одного користувача, який, на щастя, повідомив про ці подробиці. Ми вклали в цей проєкт усі наші сили та ресурси останніх років, і така проблема є для нас важким ударом».
Тим, хто може бути уражений цією помилкою, Alby радить насамперед перевірити, яку версію вони мають встановлену. Потім, якщо користувач використовує уражену версію, йому потрібно обов’язково заблокувати публічний доступ до інтерфейсу управління своїм Hub та негайно оновити програму до версії v1.24.0 — найновішого випуску Alby Hub. Alby також подякував розробникам Bitcoin Red Team, які «повідомили про кілька проблем, які було виправлено в останній версії».
Користувачі, чиї пристрої були підключені до Інтернету, також повинні змінити пароль розблокування після оновлення. Ця новина з’явилася на тлі нещодавньої проблеми з Boltz — ще одним протоколом, орієнтованим на Lightning Network, що забезпечує некастодіальний міст. Платформа, по суті, переміщує біткойни між основним ланцюгом, Lightning Network та Liquid Network за допомогою атомарних або підводних свопів, що базуються на HTLC. 3 серпня 2026 року Boltz відключив свопи.
Атаки з використанням штучного інтелекту ставлять проєкти Lightning під тиск
На той час компанія заявила, що це була не просто одна помилка, а місяці автоматизованого тестування з використанням штучного інтелекту (ШІ), кілька локалізованих експлойтів, а потім — різке прискорення. Як зазначено в офіційній заяві, зловмисники «зараз діють швидше, ніж команда нашого розміру може виявити та виправити».
Провівши власні сканування за допомогою ШІ, команда Boltz заявила, що не може безпечно відновити роботу обмінників, поки «кілька винахідливих груп» активно націлені на них. Справа в тому, що ШІ виявляє помилки в екосистемі криптовалют швидше, ніж будь-коли раніше в історії.
Обидва проєкти пов’язані з Lightning, мають відкритий код та побудовані за принципом «ключі зберігаються у вас». Надалі команда Альбі наголошує, що користувачам необхідно використовувати останню версію Hub. Компанія також зазначила, що користувачам слід уникати підключення свого Hub до відкритого та публічного Інтернету. «Ми рекомендуємо запускати його за брандмауером або в межах приватної мережі», — наголосив Альбі.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.












