闪电安全警报:Alby 揭示关键集线器漏洞
核心要点
- 要点 Alby 表示 Hub v1.7.0-v1.18.5 有一个缺陷,仅影响 1 个已知用户。
- 闪电项目阿尔比确认旧集线器版本存在严重缺陷 该团队于周三在社交媒体平台 X 上披露了该问题,并表示:“我们已经确认 Alby Hub v1.7.0–v1.18.5(2025 年 8 月之前发布)中存在一个

要点 Alby 表示 Hub v1.7.0-v1.18.5 有一个缺陷,仅影响 1 个已知用户。
闪电网络基础设施安全仍然是一项正在进行的工作。人工智能辅助发现让开发人员保持警惕。
Alby 表示,v1.24.0 通过更严格的 Hub 安全性让用户重新掌握主动权。
闪电项目阿尔比确认旧集线器版本存在严重缺陷
该团队于周三在社交媒体平台 X 上披露了该问题,并表示:“我们已经确认 Alby Hub v1.7.0–v1.18.5(2025 年 8 月之前发布)中存在一个严重漏洞,当该 Hub 可通过互联网公开访问时。”
Alby X 官方帐户写道,此漏洞可能会让能够访问 Hub 管理 API 的攻击者未经许可进入并发送资金。
阿尔比继续说道:
“Alby Hub v1.19.0(2025 年 8 月 29 日发布)或更高版本不受影响。与任何此类事件一样,我们对受影响的用户深表歉意。据我们目前所知,一名用户受到了影响,并幸运地报告了这些详细信息。我们在过去几年中将所有的精力和资源都投入到了这个项目中,这样的问题给我们带来了沉重打击。”
阿尔比表示,对于可能受到该错误影响的人,用户应该首先检查他们安装的是哪个版本。然后,如果用户使用的是受影响的版本,他们需要确保锁定对其 Hub 管理界面的公共访问,并立即更新到最新的 Alby Hub 版本 v1.24.0。阿尔比还感谢比特币红队开发人员“报告了几个问题,这些问题已在最新版本中得到修复”。
接触互联网的受影响用户也应在更新后更改解锁密码。该消息是在 Boltz 最近发布的问题之后发布的,Boltz 是另一个以闪电网络为中心的协议,提供非托管桥梁。该平台本质上是使用基于 HTLC 的原子交换或海底交换在主链、闪电网络和 Liquid 网络之间转移比特币。 2026 年 8 月 3 日,Boltz 将掉期业务下线。
人工智能辅助攻击使闪电项目面临压力
当时,该公司表示,这不仅仅是一个错误,而是数月的自动化、人工智能 (AI) 辅助探测、一些包含的漏洞,然后是急剧加速。正如他们在官方声明中所说,攻击者“现在的迭代速度比我们规模的团队可以找到和修补的速度更快。”
在运行自己的人工智能辅助扫描后,博尔茨团队表示,当“多个足智多谋的团体”积极瞄准互换时,他们无法安全地重新打开互换。事实是,人工智能正在以前所未有的速度更快地发现整个加密货币生态系统中的错误。
这两个项目都是与闪电相邻的、开源的、“你保留钥匙”的设计。展望未来,Alby 的团队强调用户需要运行最新版本的 Hub。该公司还表示,用户应避免将其 Hub 暴露于开放和公共互联网。 “我们建议在防火墙后面或专用网络内运行它,”阿尔比强调。
