O serviço de carteira Bitcoin Lightning Alby confirmou uma vulnerabilidade crítica que afeta as versões do Alby Hub de v1.7.0 a v1.18.5, lançadas antes de agosto de 2025. Se a API de gerenciamento do Hub estiver acessível pela internet pública, invasores podem obter acesso não autorizado e transferir fundos. A Alby informou que um usuário foi confirmado como afetado. As versões v1.19.0, lançada em 29 de agosto de 2025, e posteriores não são afetadas. A empresa instou os usuários afetados a atualizar imediatamente para a v1.24.0, restringir o acesso público à interface de gerenciamento e atualizar sua senha de desbloqueio. Também aconselhou os usuários a evitar expor o Hub à internet pública e a executá-lo em uma rede privada por meio do protocolo NWC.