Lightning Security Alert: Albyが重要なHubの脆弱性を明らかに

1時間前
5分読む
1 ビュー

Alby Hubのセキュリティ欠陥について

2026年9月9日、Bitcoin Lightning NetworkおよびNostrツールを提供するAlbyは、同社のLightning中心のノードおよびウォレットであるAlby Hubの古いバージョンに重大なセキュリティ欠陥が存在することを発表しました。チームは水曜日にソーシャルメディアプラットフォームXでこの問題を公表し、以下のように述べました。

「Alby Hub v1.7.0~v1.18.5(2025年8月以前のリリース)において、Hubがインターネットから公開アクセス可能な場合に重大な脆弱性が確認されました。」

この脆弱性により、Hubの管理APIにアクセスできる攻撃者が無許可で侵入し、資金を送信できる可能性があります。Albyは続けて、次のように述べました。

「Alby Hub v1.19.0(2025年8月29日リリース)以降のバージョンは影響を受けません。この種のインシデントに関して、私たちは深くお詫び申し上げます。特に影響を受けたユーザーに対してです。」

影響を受けたユーザーへの推奨事項

現在のところ、1人のユーザーが影響を受けており、幸いにもこの詳細を報告してくれました。Albyは、バグの影響を受ける可能性のあるユーザーに対して、まずインストールされているバージョンを確認することを推奨しています。その後、影響を受けたバージョンを使用している場合は、Hubの管理インターフェースへの公開アクセスを制限し、すぐに最新のAlby Hubリリースであるv1.24.0に更新する必要があります。

また、Albyは「いくつかの問題を報告してくれたBitcoin Red Teamの開発者に感謝します。これらの問題は最新のリリースで修正されました。」と述べています。インターネットにさらされた影響を受けたユーザーは、更新後にアンロックパスワードを変更することも推奨されています。

Boltzの問題とAIの影響

このニュースは、非保管型ブリッジを提供する別のLightning Network中心のプロトコルであるBoltzの最近の問題に続くものです。このプラットフォームは、基本的にビットコインをメインチェーン、Lightning Network、およびLiquid Networkの間で原子スワップまたは潜水艦スワップを使用して移動させます。2026年8月3日、Boltzはスワップをオフラインにしました。その際、同社はこれが単なるバグではなく、数ヶ月にわたる自動化された人工知能(AI)支援の調査、いくつかの制御されたエクスプロイト、そして急激な加速であると述べました。

「攻撃者は今や私たちの規模のチームが見つけて修正するよりも速く反復しています。」

Boltzチームは、自らのAI支援スキャンを実施した結果、「複数の資源豊富なグループ」が積極的にターゲットにしている間、安全にスワップを再開することはできないと述べました。事実、AIはこれまでの歴史の中で、暗号通貨エコシステム全体でバグを発見する速度がかつてないほど速くなっています。

今後の対策と推奨事項

両プロジェクトはLightningに隣接し、オープンソースで「あなたが鍵を保持する」設計です。今後、AlbyのチームはユーザーがHubの最新バージョンを実行する必要があると強調しています。同社はまた、ユーザーがHubをオープンで公共のインターネットにさらすことを避けるべきだと述べました。

「ファイアウォールの背後またはプライベートネットワーク内で実行することをお勧めします。」

Boltzは、メインブロックチェーン、Lightning Network、およびLiquidサイドチェーンの間でビットコインを移動させることを可能にする会社です。