ビットコインのライトニングウォレットサービス「Alby」は、2025年8月以前にリリースされたAlby Hubのバージョンv1.7.0からv1.18.5に影響する重大な脆弱性を確認した。Hub管理APIがパブリックインターネットからアクセス可能な場合、攻撃者が不正アクセスし、資金を送金できる可能性がある。
Albyによると、1人のユーザーが影響を受けたことが確認されている。2025年8月29日にリリースされたv1.19.0以降のバージョンは影響を受けない。同社は、影響を受けるユーザーに対し、直ちにv1.24.0へアップグレードし、管理インターフェースへの公開アクセスを制限し、アンロック用パスワードを更新するよう促した。また、Hubをパブリックインターネットに公開しないようにし、NWCプロトコルを介してプライベートネットワーク内で運用することも推奨している。
Alby、旧バージョンのHubに重大な脆弱性があることを確認
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
