Alby의 보안 결함 공개
2026년 9월 9일, 비트코인 라이트닝 네트워크 및 Nostr 도구 회사인 Alby가 Alby Hub의 구버전에서 발견된 중요한 보안 결함을 공개했습니다. 이 라이트닝 중심의 노드 및 지갑에 대한 문제는 수요일 소셜 미디어 플랫폼 X에서 팀에 의해 발표되었으며,
“우리는 Alby Hub v1.7.0–v1.18.5 (2025년 8월 이전 출시)에서 허브가 인터넷에 공개적으로 접근 가능할 때 발생하는 중요한 취약점을 확인했습니다.”
라고 밝혔습니다.
취약점의 영향
공식 Alby X 계정은 이 취약점이 허브의 관리 API에 접근할 수 있는 공격자가 무단으로 침입하여 자금을 전송할 수 있게 할 수 있다고 언급했습니다. Alby는
“Alby Hub v1.19.0 (2025년 8월 29일 출시) 또는 그 이후 버전은 영향을 받지 않습니다. 이러한 사건에 대해 우리는 깊이 사과드립니다 — 특히 영향을 받은 사용자에게. 현재로서는 한 사용자가 영향을 받았으며, 다행히도 이 세부 사항을 보고했습니다.”
라고 덧붙였습니다.
사용자 권장 사항
버그의 영향을 받을 수 있는 사용자들은 Alby가 먼저 설치된 버전을 확인해야 한다고 말했습니다. 그런 다음, 영향을 받는 버전을 사용 중이라면 허브의 관리 인터페이스에 대한 공개 접근을 차단하고 즉시 v1.24.0, 최신 Alby Hub 버전으로 업데이트해야 한다고 강조했습니다. Alby는 또한
“여러 문제를 보고해 주신 비트코인 레드 팀 개발자들에게 감사드립니다. 이 문제들은 최신 릴리스에서 수정되었습니다.”
라고 전했습니다.
Boltz의 최근 문제
이 뉴스는 비트코인 비보관 브리지를 제공하는 또 다른 라이트닝 네트워크 중심 프로토콜인 Boltz의 최근 문제에 이어 나왔습니다. 이 플랫폼은 본체 체인, 라이트닝 네트워크 및 리퀴드 네트워크 간에 비트코인을 원자 스왑 또는 잠수함 스왑을 사용하여 이동합니다. 2026년 8월 3일, Boltz는 스왑을 오프라인으로 전환했습니다. 당시 회사는 이것이 단순한 버그가 아니라 몇 달 간의 자동화된 인공지능(AI) 지원 탐색, 몇 가지 포함된 익스플로잇, 그리고 급격한 가속화라고 밝혔습니다.
미래의 보안 강화
Boltz 팀은
“여러 자원 있는 그룹이 그들을 적극적으로 타겟팅하고 있는 동안 스왑을 안전하게 다시 켤 수 없다고 말했습니다. 사실, AI는 역사상 그 어느 때보다 빠르게 암호화폐 생태계 전반에서 버그를 발견하고 있습니다.”
라고 언급했습니다. 두 프로젝트 모두 라이트닝 인접, 오픈 소스, 그리고 “키를 유지하는” 디자인을 가지고 있습니다. 앞으로 Alby 팀은 사용자가 허브의 최신 버전을 실행해야 한다고 강조합니다. 이 회사는 또한 사용자가 허브를 공개 인터넷에 노출하는 것을 피해야 한다고 말했습니다.
“우리는 방화벽 뒤에서 또는 개인 네트워크 내에서 실행할 것을 권장합니다.”
라고 Alby는 강조했습니다.