Rivelazione di un Difetto di Sicurezza in Alby Hub
Il 9 settembre 2026, Alby, l’azienda specializzata in strumenti per il Bitcoin Lightning Network e Nostr, ha rivelato un difetto di sicurezza critico nelle versioni precedenti di Alby Hub, un nodo e portafoglio dedicato a Lightning.
Dettagli della Vulnerabilità
Il team ha comunicato il problema sulla piattaforma di social media X mercoledì, affermando:
“Abbiamo confermato una vulnerabilità critica in Alby Hub v1.7.0–v1.18.5 (rilasci precedenti ad agosto 2025) quando il Hub è accessibile pubblicamente da Internet.”
Questa vulnerabilità potrebbe consentire a un attaccante di accedere senza permesso e inviare fondi, se riesce a raggiungere l’API di gestione del Hub. Alby ha aggiunto:
“Alby Hub v1.19.0 (rilasciato il 29 agosto 2025) e le versioni successive non sono interessate. Ci dispiace profondamente per questo incidente, soprattutto per gli utenti colpiti.”
Raccomandazioni per gli Utenti
Per le persone che potrebbero essere colpite dal bug, Alby consiglia di:
- Controllare quale versione hanno installato.
- Se su una versione vulnerabile, bloccare l’accesso pubblico all’interfaccia di gestione del proprio Hub.
- Aggiornare immediatamente a v1.24.0, l’ultima versione di Alby Hub.
Alby ha anche ringraziato gli sviluppatori del Bitcoin Red Team che “hanno segnalato diversi problemi, risolti nell’ultimo rilascio.” Gli utenti interessati che sono stati esposti a Internet dovrebbero anche cambiare la loro password di sblocco dopo l’aggiornamento.
Problemi Recenti con Boltz
La notizia segue un recente problema con Boltz, un altro protocollo incentrato su Lightning Network. Boltz consente di spostare bitcoin tra la blockchain principale, Lightning Network e Liquid Network utilizzando swap atomici o sottomarini, basati su HTLC. Il 3 agosto 2026, Boltz ha disattivato gli swap, dichiarando che non si trattava solo di un bug, ma di mesi di probing automatizzati, assistiti da intelligenza artificiale (AI).
“Ora iterano più velocemente di quanto un team delle nostre dimensioni possa trovare e correggere.”
Dopo aver eseguito le proprie scansioni assistite da AI, il team di Boltz ha dichiarato di non poter riattivare gli swap in modo sicuro mentre “più gruppi ingegnosi” li stavano attivamente prendendo di mira.
Conclusioni e Raccomandazioni Finali
Il fatto è che l’AI sta scoprendo bug nell’ecosistema delle criptovalute più velocemente che mai nella storia. Entrambi i progetti sono adiacenti a Lightning, open-source e con design “tu tieni le chiavi”.
Andando avanti, il team di Alby sottolinea che gli utenti devono eseguire l’ultima versione del Hub e evitare di esporre il proprio Hub a Internet aperto e pubblico. “Raccomandiamo di eseguirlo dietro un firewall o all’interno di una rete privata,” ha enfatizzato Alby.