闪电安全警报:Alby揭示关键的Hub漏洞

2 小时前
閱讀 3 分鐘
1 視圖

Alby公司揭示关键安全漏洞

2026年9月9日,Alby公司(专注于比特币闪电网络和Nostr工具)揭示了Alby Hub旧版本中的一个关键安全漏洞。该团队在社交媒体平台X上发布消息称:

“我们确认Alby Hub v1.7.0至v1.18.5(2025年8月之前的版本)存在一个关键漏洞,当Hub可以从互联网公开访问时。”

官方Alby X账户表示,这一漏洞可能允许攻击者在未获授权的情况下访问Hub的管理API并发送资金。Alby继续表示:

“Alby Hub v1.19.0(2025年8月29日发布)及更新版本不受影响。对于此次事件,我们深感抱歉,尤其是对受影响的用户。”

根据目前的了解,已有一名用户受到影响,幸运的是他报告了这些细节。Alby团队表示:“我们在过去几年中倾注了所有精力和资源于这个项目,像这样的事件对我们打击很大。”

用户应采取的措施

对于可能受到漏洞影响的用户,Alby建议用户首先检查自己安装的版本。如果用户使用的是受影响的版本,则需要确保限制Hub管理界面的公共访问,并立即更新到v1.24.0,这是最新的Alby Hub版本。Alby还感谢了比特币红队开发者,他们“报告了多个问题,这些问题已在最新版本中修复。”

受影响的用户在更新后也应更改其解锁密码

Boltz协议的相关问题

此消息发布之际,正值另一个专注于闪电网络的协议Boltz出现问题。Boltz提供非托管桥接,基本上通过原子或潜水交换在主链、闪电网络和Liquid网络之间移动比特币。2026年8月3日,Boltz暂停了交换功能。当时,该公司表示这不仅仅是一个漏洞,而是几个月的自动化、人工智能(AI)辅助探测,包含了一些漏洞,随后加速了攻击。

“攻击者现在的迭代速度超过了我们团队找到和修复漏洞的速度。”

在进行自己的AI辅助扫描后,Boltz团队表示,在“多个资源丰富的团体”积极针对他们的情况下,他们无法安全地重新启用交换功能。事实上,AI正在比以往任何时候都更快地发现加密货币生态系统中的漏洞。

未来展望

这两个项目都是与闪电网络相关的开源项目,采用“你掌握密钥”的设计。展望未来,Alby团队强调用户需要运行Hub的最新版本。该公司还表示,用户应避免将Hub暴露于开放和公共互联网。Alby强调:

“我们建议将其放置在防火墙后或私人网络中运行。”