Alby Hub 曝出关键漏洞,管理 API 暴露可能导致资金被盗
Alby 确认 Alby Hub v1.7.0 至 v1.18.5 版本存在关键漏洞,若管理 API 暴露于公网,攻击者可获得未授权访问权限并转移资金。目前已有 1 名用户受影响。官方建议用户限制管理界面公网访问,并立即更新至 v1.24.0 版本及更改解锁密码。v1.19.0 及更高版本不受此漏洞影响,最新版本同时修复了由 Bitcoin Team Red、Project Loupe 等研究人员报告的其他问题。
摘要由 AI 依据原文撰写,并非投资建议。