Sikkerhedsfejl i Alby Hub
Den 9. september 2026 afslørede Alby, virksomheden bag Bitcoin Lightning Network og Nostr-værktøjer, en kritisk sikkerhedsfejl i ældre versioner af Alby Hub, en Lightning-centreret node og wallet. Teamet offentliggjorde problemet på sociale medieplatformen X og sagde:
“Vi har bekræftet en kritisk sårbarhed i Alby Hub v1.7.0–v1.18.5 (udgivelser før august 2025), når Hubben er offentligt tilgængelig fra internettet.”
Denne sårbarhed kunne lade en angriber, der kan nå Hub’s administrations-API, få adgang uden tilladelse og sende midler. Alby fortsatte:
“Alby Hub v1.19.0 (udgivet den 29. august 2025) eller nyere er ikke berørt. Som med enhver hændelse af denne art er vi dybt kede af det — især for de berørte brugere.”
Efter vores nuværende viden er én bruger blevet påvirket, og heldigvis rapporterede denne bruger detaljerne. Alby understregede, at de har investeret al deres energi og ressourcer i dette projekt, og et problem som dette rammer dem hårdt.
Handling for berørte brugere
For personer, der kan være berørt af fejlen, siger Alby, at brugerne først skal tjekke, hvilken version de har installeret. Derefter, hvis en bruger er på en berørt version, skal de:
- Låse offentlig adgang til deres Hub’s administrationsgrænseflade.
- Opdatere med det samme til v1.24.0, den nyeste Alby Hub-udgivelse.
Alby takkede også Bitcoin Red Team-udviklerne, der “rapporterede flere problemer, som er blevet løst i den seneste udgivelse.” Berørte brugere, der har været udsat for internettet, bør også ændre deres adgangskode efter opdatering.
Relaterede problemer med Boltz
Nyheden følger det nylige problem med Boltz, et andet Lightning Network-centreret protokol, der tilbyder en non-custodial bro. Platformen flytter i bund og grund bitcoin mellem hovedkæden, Lightning Network og Liquid Network ved hjælp af atomiske eller submarine swaps, som er HTLC-baserede. Den 3. august 2026 tog Boltz swaps offline. På det tidspunkt sagde virksomheden, at dette ikke bare var én fejl, men måneder med automatiseret, kunstig intelligens (AI)-assisteret probing, et par indeholdte udnyttelser og derefter en skarp acceleration.
“Itererer angriberne nu hurtigere, end et team af vores størrelse kan finde og lappe.”
Efter at have kørt deres egne AI-assisterede scanninger sagde Boltz-teamet, at de ikke kunne sikkert tænde swaps igen, mens “flere ressourcestærke grupper” aktivt målrettede dem. Faktum er, at AI opdager fejl i hele kryptovaluta-økosystemet hurtigere end nogensinde før i historien.
Fremadskuende anbefalinger
Begge projekter er Lightning-nære, open-source, og “du beholder nøglerne”-designs. Fremadrettet understreger Albys team, at brugerne skal køre den nyeste version af Hub. Virksomheden sagde også, at brugerne bør undgå at udsætte deres Hub for det åbne og offentlige internet.
“Vi anbefaler at køre det bag en firewall eller inden for et privat netværk,”
understregede Alby.