Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Lỗ hổng nghiêm trọng trong Alby Hub bản cũ, 1 người dùng thiệt hại

Hub ví với cáp Ethernet bị tháo rời / TokenPost.ai (mono)

Alby Hub, nền tảng quản lý ví Lightning cho Bitcoin(BTC), vừa được xác nhận tồn tại lỗ hổng bảo mật nghiêm trọng ở các phiên bản cũ, cho phép kẻ tấn công truy cập API quản trị và chuyển tiền trái phép. Đến nay, đã có 1 người dùng được xác nhận bị thiệt hại.

Theo Coinness đưa tin, lỗ hổng xuất hiện ở các phiên bản Alby Hub từ v1.7.0 đến v1.18.5, ảnh hưởng đến những người dùng đã cho phép truy cập từ bên ngoài. Trong trường hợp này, kẻ tấn công có thể truy cập được vào API quản trị của hệ thống. Đội ngũ Alby khuyến cáo người dùng đang sử dụng các phiên bản nói trên nên chặn quyền truy cập từ bên ngoài đối với giao diện quản trị.

Alby cũng hướng dẫn người dùng cập nhật lên phiên bản mới nhất là v1.24.0, đồng thời khuyến nghị những ai từng vận hành ở chế độ cho phép truy cập từ bên ngoài nên đổi mật khẩu mở khóa sau khi cập nhật. Các phiên bản từ v1.19.0 trở lên, được phát hành ngày 29 tháng 8 năm 2025, được cho là không bị ảnh hưởng bởi lỗ hổng lần này.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1