Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

Alby Hub舊版漏洞曝光 管理API外露恐遭盜走資金

阻擋外部存取的錢包管理裝置 / TokenPost.ai (mono)

比特幣(BTC)閃電網路錢包服務Alby於9日指出,其Hub舊版本存在嚴重「安全漏洞」,只要管理API暴露在公開網路上,資金就可能遭到未經授權轉移。

根據Alby於9日在X(前身為Twitter)官方帳號的說明,2025年8月之前發布的Hub版本,也就是v1.7.0至v1.18.5,均受此漏洞影響。Alby指出,只要管理API可從網路被外部存取,攻擊者便能在未經身分驗證的情況下入侵並轉移用戶資金;截至目前,官方確認受影響的用戶僅有1人。

Alby同時說明,v1.19.0以及之後推出的版本並未受到此漏洞波及。為降低風險,Alby建議所有用戶立即升級至最新的v1.24.0版本,並限制管理介面對外部網路的存取權限,同時更改「解鎖密碼」以強化帳戶安全。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1