Alby Hub, nền tảng quản lý ví Lightning cho Bitcoin(BTC), vừa được xác nhận tồn tại lỗ hổng bảo mật nghiêm trọng ở các phiên bản cũ, cho phép kẻ tấn công truy cập API quản trị và chuyển tiền trái phép. Đến nay, đã có 1 người dùng được xác nhận bị thiệt hại.
Theo Coinness đưa tin, lỗ hổng xuất hiện ở các phiên bản Alby Hub từ v1.7.0 đến v1.18.5, ảnh hưởng đến những người dùng đã cho phép truy cập từ bên ngoài. Trong trường hợp này, kẻ tấn công có thể truy cập được vào API quản trị của hệ thống. Đội ngũ Alby khuyến cáo người dùng đang sử dụng các phiên bản nói trên nên chặn quyền truy cập từ bên ngoài đối với giao diện quản trị.
Alby cũng hướng dẫn người dùng cập nhật lên phiên bản mới nhất là v1.24.0, đồng thời khuyến nghị những ai từng vận hành ở chế độ cho phép truy cập từ bên ngoài nên đổi mật khẩu mở khóa sau khi cập nhật. Các phiên bản từ v1.19.0 trở lên, được phát hành ngày 29 tháng 8 năm 2025, được cho là không bị ảnh hưởng bởi lỗ hổng lần này.
Bình luận 0