Bitcoin(BTC) Lightning cüzdanı Alby Hub'ın(Alby Hub) eski sürümlerinde, saldırganların yönetim API'sine erişerek fonları izinsiz şekilde aktarabildiği 'kritik' bir güvenlik açığı tespit edildi. Şimdiye kadar bir kullanıcının bu açıktan zarar gördüğü belirlendi.
Coinnis'e göre, Alby'nin v1.7.0 ile v1.18.5 arasındaki sürümlerinde kullanıcı dışarıdan erişime izin verdiğinde saldırganlar yönetim API'sine ulaşabiliyor. Alby, bu sürümleri kullananlara yönetim arayüzüne dışarıdan erişimi derhal kapatmalarını tavsiye etti.
Şirket, etkilenen sürümdeki kullanıcıların en güncel sürüm olan v1.24.0'a geçmesi gerektiğini, dışarıya açık şekilde çalıştıranların ise güncellemenin ardından 'kilit açma şifresini' de değiştirmesi gerektiğini bildirdi. 29 Ağustos 2025'te yayımlanan v1.19.0 ve sonraki sürümlerin bu açıktan etkilenmediği aktarıldı.
Yorum 0