利好
Alby Hub 旧版曝关键漏洞致资金转移风险
v1.7.0 至 v1.18.5 版本管理 API 暴露可致未授权访问,已有 1 名用户受影响,建议立即升级。
据 Woofun AI 消息,Alby 确认 Alby Hub v1.7.0 至 v1.18.5 版本存在关键漏洞。若管理 API 暴露于公网,攻击者可能获得未授权访问权限并转移资金。目前已知有 1 名用户受到影响,Alby Hub v1.19.0 及更高版本不受影响。
Alby 建议受影响用户限制管理界面的公网访问,立即更新至 v1.24.0,并在更新后更改解锁密码。Bitcoin Team Red、Project Loupe 及其他研究人员报告的多个问题也已在最新版本中修复。
WOOFUN AI
影响力评估 · 一键速读
该漏洞直接威胁用户资产安全,且涉及范围较广(v1.7.0 至 v1.18.5),尽管目前仅确认 1 名用户受影响,但潜在风险不容忽视。对于使用 Lightning Network 相关工具的用户而言,及时升级至 v1.24.0 是规避资金损失的关键措施。此事件也再次凸显了自托管钱包及节点软件中 API 安全配置的重要性。
评论
暂无评论