Der Bitcoin-Lightning-Wallet-Dienst Alby bestätigte eine kritische Sicherheitslücke, die Alby-Hub-Versionen von v1.7.0 bis v1.18.5 betrifft, die vor August 2025 veröffentlicht wurden. Wenn die Hub-Management-API über das öffentliche Internet zugänglich ist, können Angreifer unbefugten Zugriff erlangen und Gelder transferieren. Alby teilte mit, dass die Betroffenheit eines Nutzers bestätigt wurde. Version v1.19.0, veröffentlicht am 29. August 2025, sowie spätere Versionen sind nicht betroffen. Das Unternehmen forderte betroffene Nutzer auf, unverzüglich auf v1.24.0 zu aktualisieren, den öffentlichen Zugriff auf die Verwaltungsoberfläche einzuschränken und ihr Entsperrpasswort zu ändern. Außerdem riet es Nutzern, Hub nicht dem öffentlichen Internet auszusetzen und es über das NWC-Protokoll in einem privaten Netzwerk zu betreiben.