Le service de portefeuille Bitcoin Lightning Alby a confirmé une vulnérabilité critique affectant les versions d’Alby Hub de v1.7.0 à v1.18.5, publiées avant août 2025. Si l’API de gestion du Hub est accessible depuis l’Internet public, des attaquants peuvent obtenir un accès non autorisé et transférer des fonds. Alby a indiqué qu’un utilisateur a été confirmé comme affecté. Les versions v1.19.0, publiée le 29 août 2025, et ultérieures ne sont pas affectées. L’entreprise a exhorté les utilisateurs concernés à passer immédiatement à la version v1.24.0, à restreindre l’accès public à l’interface de gestion et à mettre à jour leur mot de passe de déverrouillage. Elle a également conseillé aux utilisateurs d’éviter d’exposer Hub à l’Internet public et de l’exécuter dans un réseau privé via le protocole NWC.