Alby Hub 披露严重跨版本漏洞,已确认 1 名用户受影响

Alby Hub 披露严重跨版本漏洞,已确认 1 名用户受影响

N
News Editor
2026-09-09 08:29:31
比特币钱包 Alby 表示,Alby Hub v1.7.0 至 v1.18.5 存在严重漏洞,在管理界面可被公网访问的情况下,攻击者可能触及管理 API、获取未授权访问并转出资金。v1.19.0 及以上版本不受影响。团队已确认 1 名用户受影响,并建议相关用户立即限制公网访问、升级至 v1.24.0,若此前曾暴露在公网,升级后还需更新解锁密码。

比特币钱包 Alby 在 X 平台发文称,Alby Hub v1.7.0 至 v1.18.5 存在一处严重漏洞。这些版本均为 2025 年 8 月之前发布的版本。

Alby 表示,如果 Hub 的管理界面可被公网访问,攻击者可能借此触及管理 API,获得未经授权的访问权限,并转出资金。团队目前已确认有 1 名用户受到影响。

受影响与不受影响版本

公告显示,v1.19.0 及以上版本不受此次漏洞影响。其中,v1.19.0 的发布时间为 2025 年 8 月 29 日。

Alby 给出的处理建议

Alby 建议使用受影响版本的用户立即限制管理界面的公网访问,并尽快升级到最新版本 v1.24.0。

对于此前曾将管理界面暴露在公网的用户,Alby 表示,在完成升级后还需要更新解锁密码。

即使是不受影响的用户,团队也建议升级至 v1.24.0,以获取额外的安全改进。

后续披露安排

Alby 团队称,后续将遵循负责任披露原则,公布这次漏洞的完整细节。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。