Crypto Prices

Allerta Sicurezza Lightning: Alby Rivela una Vulnerabilità Critica del Hub

prima di 21 ore
1 minuto di lettura
6 visualizzazioni

Rivelazione di un Difetto di Sicurezza in Alby Hub

Il 9 settembre 2026, Alby, l’azienda specializzata in strumenti per il Bitcoin Lightning Network e Nostr, ha rivelato un difetto di sicurezza critico nelle versioni precedenti di Alby Hub, un nodo e portafoglio dedicato a Lightning.

Dettagli della Vulnerabilità

Il team ha comunicato il problema sulla piattaforma di social media X mercoledì, affermando:

“Abbiamo confermato una vulnerabilità critica in Alby Hub v1.7.0–v1.18.5 (rilasci precedenti ad agosto 2025) quando il Hub è accessibile pubblicamente da Internet.”

Questa vulnerabilità potrebbe consentire a un attaccante di accedere senza permesso e inviare fondi, se riesce a raggiungere l’API di gestione del Hub. Alby ha aggiunto:

“Alby Hub v1.19.0 (rilasciato il 29 agosto 2025) e le versioni successive non sono interessate. Ci dispiace profondamente per questo incidente, soprattutto per gli utenti colpiti.”

Raccomandazioni per gli Utenti

Per le persone che potrebbero essere colpite dal bug, Alby consiglia di:

  • Controllare quale versione hanno installato.
  • Se su una versione vulnerabile, bloccare l’accesso pubblico all’interfaccia di gestione del proprio Hub.
  • Aggiornare immediatamente a v1.24.0, l’ultima versione di Alby Hub.

Alby ha anche ringraziato gli sviluppatori del Bitcoin Red Team che “hanno segnalato diversi problemi, risolti nell’ultimo rilascio.” Gli utenti interessati che sono stati esposti a Internet dovrebbero anche cambiare la loro password di sblocco dopo l’aggiornamento.

Problemi Recenti con Boltz

La notizia segue un recente problema con Boltz, un altro protocollo incentrato su Lightning Network. Boltz consente di spostare bitcoin tra la blockchain principale, Lightning Network e Liquid Network utilizzando swap atomici o sottomarini, basati su HTLC. Il 3 agosto 2026, Boltz ha disattivato gli swap, dichiarando che non si trattava solo di un bug, ma di mesi di probing automatizzati, assistiti da intelligenza artificiale (AI).

“Ora iterano più velocemente di quanto un team delle nostre dimensioni possa trovare e correggere.”

Dopo aver eseguito le proprie scansioni assistite da AI, il team di Boltz ha dichiarato di non poter riattivare gli swap in modo sicuro mentre “più gruppi ingegnosi” li stavano attivamente prendendo di mira.

Conclusioni e Raccomandazioni Finali

Il fatto è che l’AI sta scoprendo bug nell’ecosistema delle criptovalute più velocemente che mai nella storia. Entrambi i progetti sono adiacenti a Lightning, open-source e con design “tu tieni le chiavi”.

Andando avanti, il team di Alby sottolinea che gli utenti devono eseguire l’ultima versione del Hub e evitare di esporre il proprio Hub a Internet aperto e pubblico. “Raccomandiamo di eseguirlo dietro un firewall o all’interno di una rete privata,” ha enfatizzato Alby.