{"id":18265,"date":"2026-09-09T13:52:12","date_gmt":"2026-09-09T13:52:12","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/sicherheitswarnung-alby-enthullt-kritische-schwachstelle-im-alby-hub\/"},"modified":"2026-09-09T13:52:12","modified_gmt":"2026-09-09T13:52:12","slug":"sicherheitswarnung-alby-enthullt-kritische-schwachstelle-im-alby-hub","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/sicherheitswarnung-alby-enthullt-kritische-schwachstelle-im-alby-hub\/","title":{"rendered":"Sicherheitswarnung: Alby enth\u00fcllt kritische Schwachstelle im Alby Hub"},"content":{"rendered":"<h2>Sicherheitsanf\u00e4lligkeit bei Alby Hub<\/h2>\n<p>Am <strong>9. September 2026<\/strong> hat <strong>Alby<\/strong>, ein Unternehmen, das sich auf das <em>Bitcoin Lightning Network<\/em> und <em>Nostr-Tools<\/em> spezialisiert hat, eine kritische Sicherheitsanf\u00e4lligkeit in \u00e4lteren Versionen von <strong>Alby Hub<\/strong>, einem Lightning-zentrierten Knoten und Wallet, bekannt gegeben. Das Team informierte am Mittwoch \u00fcber die Social-Media-Plattform <em>X<\/em> und erkl\u00e4rte:<\/p>\n<blockquote><p>\u201eWir haben eine kritische Schwachstelle in Alby Hub v1.7.0 bis v1.18.5 (Versionen vor August 2025) best\u00e4tigt, wenn der Hub \u00f6ffentlich \u00fcber das Internet zug\u00e4nglich ist.\u201c<\/p><\/blockquote>\n<p>Diese Schwachstelle k\u00f6nnte es einem Angreifer, der Zugriff auf die Verwaltungs-API des Hubs hat, erm\u00f6glichen, unbefugt Gelder zu senden. Alby f\u00fcgte hinzu:<\/p>\n<blockquote><p>\u201eAlby Hub v1.19.0 (ver\u00f6ffentlicht am 29. August 2025) oder neuere Versionen sind nicht betroffen. Wie bei jedem Vorfall dieser Art bedauern wir dies zutiefst \u2013 insbesondere f\u00fcr die betroffenen Nutzer. Nach unserem aktuellen Kenntnisstand wurde ein Nutzer betroffen, der gl\u00fccklicherweise diese Details gemeldet hat. Wir haben in den letzten Jahren all unsere Energie und Ressourcen in dieses Projekt gesteckt, und ein Problem wie dieses trifft uns hart.\u201c<\/p><\/blockquote>\n<h2>Empfehlungen f\u00fcr betroffene Nutzer<\/h2>\n<p>F\u00fcr Nutzer, die m\u00f6glicherweise betroffen sind, empfiehlt Alby, zun\u00e4chst zu \u00fcberpr\u00fcfen, welche Version installiert ist. Wenn ein Nutzer eine betroffene Version verwendet, sollte er:<\/p>\n<ul>\n<li>den \u00f6ffentlichen Zugang zur Verwaltungsoberfl\u00e4che seines Hubs sperren<\/li>\n<li>sofort auf <strong>v1.24.0<\/strong>, die neueste Version von Alby Hub, aktualisieren<\/li>\n<\/ul>\n<p>Alby dankte auch den Entwicklern des <em>Bitcoin Red Teams<\/em>, die \u201emehrere Probleme gemeldet haben, die in der neuesten Version behoben wurden.\u201c Betroffene Nutzer, die dem Internet ausgesetzt waren, sollten nach dem Update auch ihr <strong>Entsperrpasswort<\/strong> \u00e4ndern.<\/p>\n<h2>Vorfall bei Boltz<\/h2>\n<p>Diese Nachricht folgt einem k\u00fcrzlichen Vorfall mit <strong>Boltz<\/strong>, einem weiteren Lightning Network-zentrierten Protokoll, das eine nicht verwahrte Br\u00fccke bietet. Die Plattform erm\u00f6glicht es, Bitcoin zwischen der Hauptkette, dem Lightning Network und dem Liquid Network mithilfe von atomaren oder Unterwasserswaps, die auf <em>HTLC<\/em> basieren, zu bewegen. Am <strong>3. August 2026<\/strong> nahm Boltz die Swaps offline. Zu diesem Zeitpunkt erkl\u00e4rte das Unternehmen, dass dies nicht nur ein Fehler war, sondern das Ergebnis von Monaten automatisierter, KI-unterst\u00fctzter Erkundungen, die einige Exploits enthielten, gefolgt von einer raschen Beschleunigung.<\/p>\n<blockquote><p>\u201eAngreifer jetzt schneller iterieren, als ein Team unserer Gr\u00f6\u00dfe finden und beheben kann.\u201c<\/p><\/blockquote>\n<p>Nach eigenen KI-unterst\u00fctzten Scans gab das Boltz-Team an, dass sie die Swaps nicht sicher wieder aktivieren konnten, w\u00e4hrend \u201emehrere einfallsreiche Gruppen\u201c aktiv auf sie abzielten. Die Realit\u00e4t ist, dass KI Bugs im gesamten Kryptow\u00e4hrungs-\u00d6kosystem schneller entdeckt als je zuvor in der Geschichte.<\/p>\n<h2>Schlussfolgerung und Empfehlungen<\/h2>\n<p>Beide Projekte sind Lightning-nah, Open-Source und verfolgen ein \u201eDu beh\u00e4ltst die Schl\u00fcssel\u201c-Design. In Zukunft betont das Alby-Team, dass Nutzer die neueste Version des Hubs ausf\u00fchren m\u00fcssen. Das Unternehmen empfiehlt zudem, den Hub nicht dem offenen und \u00f6ffentlichen Internet auszusetzen. <\/p>\n<blockquote><p>\u201eWir empfehlen, ihn hinter einer Firewall oder in einem privaten Netzwerk zu betreiben.\u201c<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsanf\u00e4lligkeit bei Alby Hub Am 9. September 2026 hat Alby, ein Unternehmen, das sich auf das Bitcoin Lightning Network und Nostr-Tools spezialisiert hat, eine kritische Sicherheitsanf\u00e4lligkeit in \u00e4lteren Versionen von Alby Hub, einem Lightning-zentrierten Knoten und Wallet, bekannt gegeben. Das Team informierte am Mittwoch \u00fcber die Social-Media-Plattform X und erkl\u00e4rte: \u201eWir haben eine kritische Schwachstelle in Alby Hub v1.7.0 bis v1.18.5 (Versionen vor August 2025) best\u00e4tigt, wenn der Hub \u00f6ffentlich \u00fcber das Internet zug\u00e4nglich ist.\u201c Diese Schwachstelle k\u00f6nnte es einem Angreifer, der Zugriff auf die Verwaltungs-API des Hubs hat, erm\u00f6glichen, unbefugt Gelder zu senden. Alby f\u00fcgte hinzu: \u201eAlby Hub v1.19.0<\/p>\n","protected":false},"author":3,"featured_media":18264,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[556,10871,11,10665,65,1065,10872,8243,725],"class_list":["post-18265","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-ai","tag-alby","tag-bitcoin","tag-boltz","tag-hack","tag-lightning-network","tag-liquid-network","tag-nostr","tag-x"],"yoast_description":"Alby warnt Nutzer vor einer kritischen Schwachstelle in Alby Hub, die Versionen vor v1.19.0 betrifft, und fordert sofortige Updates sowie Sicherheitsma\u00dfnahmen.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18265","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=18265"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18265\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/18264"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=18265"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=18265"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=18265"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}