Alby Hub旧版曝关键漏洞,管理API暴露或致资金被转移

Alby Hub旧版曝关键漏洞,管理API暴露或致资金被转移

N
News Editor
2026-09-09 08:05:00
Alby确认,Alby Hub v1.7.0至v1.18.5存在关键漏洞,前提是管理API暴露在公网,攻击者可能借此获得未授权访问并转移资金。已知目前有1名用户受影响,v1.19.0及以上版本不受波及。Alby建议相关用户限制管理界面的公网访问,立即升级至v1.24.0,并在更新后更改解锁密码。

Odaily星球日报讯,Bitcoin News在X平台发文称,Alby已确认Alby Hub v1.7.0至v1.18.5存在关键漏洞。若管理API暴露于公网,攻击者可能获得未授权访问权限,并转移资金。

目前已知有1名用户受到影响。Alby表示,Alby Hub v1.19.0及更高版本不受影响。

Alby建议受影响用户限制管理界面的公网访问,立即更新至v1.24.0,并在更新后更改解锁密码。Bitcoin Team Red、Project Loupe及其他研究人员报告的多个问题,也已在最新版本中修复。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。