Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

舊版釀重大漏洞 Alby Hub已1名用戶受害

已拔除乙太網路線的錢包中樞裝置 / TokenPost.ai (mono)

比特幣錢包中樞應用程式Alby Hub被證實在舊版本中存在重大漏洞,攻擊者可藉此存取管理API、在未經授權的情況下轉走用戶資金,目前已確認1名用戶受害。

Coinness報導指出,Alby在v1.7.0至v1.18.5版本中,只要用戶開啟外部連線功能,攻擊者便能藉此存取管理API。Alby已建議使用上述版本的用戶立即封鎖管理介面的外部存取權限。

Alby呼籲受影響版本的用戶儘速更新至最新版本v1.24.0,若先前曾以開放外部連線的方式運作,更新後也應一併更改解鎖密碼。據悉,2025年8月29日推出的v1.19.0以上版本不受此次漏洞影響。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1