Le service de portefeuille Bitcoin Lightning Alby a confirmé une vulnérabilité critique affectant les versions d’Alby Hub de v1.7.0 à v1.18.5, publiées avant août 2025. Si l’API de gestion du Hub est accessible depuis l’Internet public, des attaquants peuvent obtenir un accès non autorisé et transférer des fonds.
Alby a indiqué qu’un utilisateur a été confirmé comme affecté. Les versions v1.19.0, publiée le 29 août 2025, et ultérieures ne sont pas affectées. L’entreprise a exhorté les utilisateurs concernés à passer immédiatement à la version v1.24.0, à restreindre l’accès public à l’interface de gestion et à mettre à jour leur mot de passe de déverrouillage. Elle a également conseillé aux utilisateurs d’éviter d’exposer Hub à l’Internet public et de l’exécuter dans un réseau privé via le protocole NWC.
Alby confirme une vulnérabilité critique dans les anciennes versions de Hub
Avertissement : Le contenu proposé sur Phemex News est à titre informatif uniquement. Nous ne garantissons pas la qualité, l'exactitude ou l'exhaustivité des informations provenant d'articles tiers. Ce contenu ne constitue pas un conseil financier ou d'investissement. Nous vous recommandons vivement d'effectuer vos propres recherches et de consulter un conseiller financier qualifié avant toute décision d'investissement.
