Bitcoin.com News
Được cung cấp bởi

Cảnh báo bảo mật khẩn cấp: Alby tiết lộ lỗ hổng nghiêm trọng trên thiết bị trung tâm

Vào ngày 9 tháng 9 năm 2026, Alby – công ty chuyên về Mạng Lightning của Bitcoin và bộ công cụ Nostr – đã tiết lộ một lỗ hổng bảo mật nghiêm trọng trong các phiên bản cũ của Alby Hub, một nút mạng và ví tập trung vào Lightning.

TÁC GIẢ
CHIA SẺ
Cảnh báo bảo mật khẩn cấp: Alby tiết lộ lỗ hổng nghiêm trọng trên thiết bị trung tâm

Điểm chính

  • Alby cho biết phiên bản Hub v1.7.0-v1.18.5 có lỗ hổng chỉ ảnh hưởng đến 1 người dùng được biết đến.
  • Bảo mật hạ tầng Mạng Lightning vẫn đang trong quá trình hoàn thiện. Việc phát hiện lỗ hổng nhờ trí tuệ nhân tạo (AI) đang khiến các nhà phát triển phải cảnh giác cao độ.
  • Alby cho biết phiên bản v1.24.0 giúp người dùng lấy lại quyền kiểm soát nhờ tính năng bảo mật Hub được tăng cường.

Dự án Lightning Alby xác nhận lỗ hổng nghiêm trọng trong các phiên bản Hub cũ

Nhóm đã tiết lộ vấn đề này trên nền tảng mạng xã hội X vào thứ Tư, với tuyên bố: “Chúng tôi đã xác nhận một lỗ hổng nghiêm trọng trong Alby Hub v1.7.0–v1.18.5 (các bản phát hành trước tháng 8 năm 2025) khi Hub có thể truy cập công khai từ internet.”

Lỗ hổng này, theo tài khoản X chính thức của Alby, có thể cho phép kẻ tấn công tiếp cận API quản lý của Hub xâm nhập trái phép và chuyển tiền.

Alby tiếp tục:

“Alby Hub phiên bản v1.19.0 (phát hành ngày 29 tháng 8 năm 2025) hoặc các phiên bản mới hơn không bị ảnh hưởng. Như với bất kỳ sự cố nào thuộc loại này, chúng tôi xin gửi lời xin lỗi sâu sắc — trước hết là đến những người dùng bị ảnh hưởng. Theo thông tin hiện có, một người dùng đã bị ảnh hưởng và may mắn thay, người này đã báo cáo chi tiết về sự việc. Chúng tôi đã dồn hết năng lượng và nguồn lực của những năm qua vào dự án này, và một vấn đề như thế này thực sự là một đòn giáng mạnh vào chúng tôi.”

Đối với những người có thể bị ảnh hưởng bởi lỗi này, Alby khuyến nghị người dùng nên kiểm tra phiên bản đã cài đặt ngay lập tức. Sau đó, nếu người dùng đang sử dụng phiên bản bị ảnh hưởng, họ cần đảm bảo khóa quyền truy cập công khai vào giao diện quản lý Hub của mình và cập nhật ngay lập tức lên phiên bản v1.24.0 — phiên bản mới nhất của Alby Hub. Alby cũng cảm ơn các nhà phát triển của Bitcoin Red Team, những người đã “báo cáo một số vấn đề, và chúng đã được khắc phục trong bản phát hành mới nhất.”

Người dùng bị ảnh hưởng và đã kết nối với internet cũng nên thay đổi mật khẩu mở khóa sau khi cập nhật. Tin tức này xuất hiện sau sự cố gần đây liên quan đến Boltz, một giao thức khác tập trung vào Lightning Network cung cấp cầu nối phi lưu ký. Nền tảng này về cơ bản chuyển bitcoin giữa chuỗi chính, Lightning Network và Liquid Network bằng cách sử dụng các giao dịch hoán đổi nguyên tử hoặc ngầm, dựa trên HTLC. Vào ngày 3 tháng 8 năm 2026, Boltz đã ngừng các giao dịch hoán đổi.

Các cuộc tấn công có sự hỗ trợ của AI gây áp lực lên các dự án Lightning

Vào thời điểm đó, công ty cho biết đây không chỉ là một lỗi duy nhất, mà là quá trình thăm dò tự động kéo dài nhiều tháng với sự hỗ trợ của trí tuệ nhân tạo (AI), một số lỗ hổng đã được kiểm soát, và sau đó là sự gia tăng đột biến. Như họ đã nêu trong tuyên bố chính thức, các kẻ tấn công “hiện đang lặp lại các cuộc tấn công nhanh hơn so với khả năng phát hiện và vá lỗi của một đội ngũ có quy mô như chúng tôi.”

Sau khi thực hiện các cuộc quét được hỗ trợ bởi AI của riêng mình, đội ngũ Boltz cho biết họ không thể an toàn kích hoạt lại các giao dịch hoán đổi trong khi “nhiều nhóm tinh vi” đang tích cực nhắm mục tiêu vào họ. Thực tế là, AI đang phát hiện các lỗ hổng trên toàn hệ sinh thái tiền điện tử nhanh hơn bao giờ hết trong lịch sử.

Cả hai dự án đều liên quan đến Lightning, là mã nguồn mở và có thiết kế theo kiểu “bạn giữ chìa khóa”. Trong tương lai, nhóm của Alby nhấn mạnh rằng người dùng cần chạy phiên bản mới nhất của Hub. Công ty cũng cho biết người dùng nên tránh để Hub của họ tiếp xúc với mạng internet mở và công cộng. “Chúng tôi khuyến nghị chạy nó phía sau tường lửa hoặc trong mạng riêng,” Alby nhấn mạnh.

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.