Сервис кошельков Bitcoin Lightning Alby подтвердил наличие критической уязвимости, затрагивающей версии Alby Hub с v1.7.0 по v1.18.5, выпущенные до августа 2025 года. Если API управления Hub доступен из публичного интернета, злоумышленники могут получить несанкционированный доступ и перевести средства. Alby сообщил, что подтверждено заражение одного пользователя. Версии v1.19.0, выпущенная 29 августа 2025 года, и более поздние версии уязвимости не подвержены. Компания настоятельно рекомендовала затронутым пользователям немедленно обновиться до версии v1.24.0, ограничить публичный доступ к интерфейсу управления и сменить пароль разблокировки. Кроме того, пользователям посоветовали не открывать Hub для публичного интернета и запускать его в частной сети через протокол NWC.