El servicio de billetera Bitcoin Lightning Alby confirmó una vulnerabilidad crítica que afecta a las versiones de Alby Hub desde la v1.7.0 hasta la v1.18.5, publicadas antes de agosto de 2025. Si la API de gestión de Hub es accesible desde internet público, los atacantes pueden obtener acceso no autorizado y transferir fondos. Alby dijo que se ha confirmado que un usuario resultó afectado. Las versiones v1.19.0, publicada el 29 de agosto de 2025, y posteriores no están afectadas. La empresa instó a los usuarios afectados a actualizar de inmediato a la v1.24.0, restringir el acceso público a la interfaz de gestión y actualizar su contraseña de desbloqueo. También aconsejó a los usuarios evitar exponer Hub a internet público y ejecutarlo en una red privada mediante el protocolo NWC.