Bitcoin.com News
技术支持

Lightning 安全警报:Alby 披露 Hub 存在严重漏洞

2026年9月9日,专注于比特币闪电网络和Nostr工具的Alby公司披露了Alby Hub(一款以闪电网络为核心的节点和钱包)旧版本中存在的一个关键安全漏洞。

分享
Lightning 安全警报:Alby 披露 Hub 存在严重漏洞

要点:

  • Alby表示,Hub v1.7.0-v1.18.5版本存在一个漏洞,仅影响了1名已知用户。
  • 闪电网络基础设施的安全性仍处于持续改进之中。人工智能辅助的漏洞发现正让开发者们绷紧神经。
  • Alby表示,v1.24.0版本通过加强Hub的安全性,让用户重新掌握主动权。

闪电网络项目 Alby 确认旧版 Hub 存在严重漏洞

该团队于周三在社交媒体平台 X 上披露了这一问题,并表示:“我们已确认 Alby Hub v1.7.0–v1.18.5(2025 年 8 月之前的版本)在通过互联网公开访问时存在一个关键漏洞。”

Alby的官方X账号写道,该漏洞可能使能够访问Hub管理API的攻击者在未经授权的情况下入侵系统并转移资金。 Alby继续表示:

“Alby Hub v1.19.0(2025年8月29日发布)及更新版本不受此影响。对于此类事件,我们深表歉意——尤其是对受影响的用户。据我们目前所知,有一名用户受到影响,并幸运地报告了相关细节。 我们过去几年倾注了全部精力和资源投入该项目,此类问题对我们打击很大。”

对于可能受到该漏洞影响的用户,Alby建议首先检查已安装的版本。如果用户使用的是受影响的版本,则需立即锁定Hub管理界面的公共访问权限,并立即更新至v1.24.0——这是Alby Hub的最新版本。 Alby 还感谢了 Bitcoin Red Team 的开发者们,称他们“报告了多个问题,这些问题已在最新版本中得到修复。”

曾暴露在互联网上的受影响用户,在更新后还应更改解锁密码。此前,另一款以闪电网络为核心、提供非托管桥接服务的协议Boltz也出现了类似问题。 该平台主要通过基于HTLC的原子交换或潜艇交换,在主链、闪电网络和Liquid网络之间转移比特币。2026年8月3日,Boltz暂停了交换服务。

AI辅助攻击令闪电网络项目承受压力

当时,该公司表示这不仅仅是一个漏洞,而是数月来的自动化、人工智能(AI)辅助探测,加上几个被遏制的漏洞利用,随后攻击速度急剧加快。正如他们在官方声明中所说,攻击者的“迭代速度现在已经超过了我们这样规模的团队发现并修复漏洞的能力”。

在运行了自身的AI辅助扫描后,Boltz团队表示,在“多个手段高明的团伙”正积极针对他们攻击的情况下,无法安全地重新启用Swaps服务。事实是,AI正在以历史上前所未有的速度在整个加密货币生态系统中发现漏洞

这两个项目均与闪电网络相关,属于开源且采用“用户自主掌控密钥”的设计。Alby的团队强调,今后用户必须运行Hub的最新版本。该公司还表示,用户应避免将Hub暴露在开放的公共互联网环境中。 “我们建议在防火墙后或私有网络内运行它,”Alby 强调道。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。