هشدار امنیتی درباره آسیب‌پذیری کیف پول آلبی

خلاصه مطلب

شرکت آلبی از یک حفره امنیتی جدی در نسخه‌های قدیمی کیف پول خود خبر داد که راه را برای هکرها باز می‌کند. دست‌کم یک نفر تاکنون آسیب دیده است. کاربران نسخه‌های قدیمی باید فوری نرم‌افزار را ارتقا دهند.

شرکت آلبی، سازنده کیف پول و زیرساخت شبکه لایتنینگ بیت‌کوین، از یک حفره امنیتی جدی در نسخه‌های قدیمی نرم‌افزار خود پرده برداشت. این آسیب‌پذیری راه را برای دسترسی هکرها به دارایی کاربران باز می‌کند و دست‌کم یک نفر تاکنون طعمه آن شده است.

حفره امنیتی در نسخه‌های قدیمی آلبی هاب

مشکل در نسخه‌های v1.7.0 تا v1.18.5 نرم‌افزار Alby Hub وجود دارد. اگر این نرم‌افزار روی اینترنت عمومی در دسترس باشد، یک مهاجم می‌تواند از طریق درگاه مدیریتی (API) به آن نفوذ کرده و بدون نیاز به مجوز، دارایی‌ها را جابه‌جا کند. نسخه‌های v1.19.0 به بعد، از جمله نسخه فعلی v1.24.0، از این مشکل در امان هستند.

کاربران باید نسخه را بررسی و فوری ارتقا دهند

آلبی به همه کاربرانش تاکید کرده که نسخه نصب شده خود را بررسی کنند. اگر نسخه شما در محدوده آسیب‌پذیر قرار دارد، باید دسترسی عمومی به نرم‌افزار را بلافاصله قطع کنید و به نسخه v1.24.0 ارتقا دهید. پس از به‌روزرسانی، تغییر رمز عبور نیز یک ضرورت است. برای ایمنی بیشتر، بهتر است این نرم‌افزار پشت یک فایروال یا در یک شبکه خصوصی اجرا شود.

مشکل مشابه در سرویس بولتز یک ماه پیش

این رویداد، تقریباً یک ماه پس از یک مشکل امنیتی مشابه در سرویس تبادل «بولتز» رخ داده است. هر دو پروژه، نرم‌افزار متن‌باز هستند و روی مدلی متمرکز شده‌اند که در آن کاربران کلیدهای خود را نگه می‌دارند. گزارش‌ها نشان می‌دهد مهاجمان به طور فزاینده‌ای از حملات خودکار با کمک هوش مصنوعی برای سوءاستفاده از چنین ضعف‌هایی استفاده می‌کنند. حمله‌های هوش مصنوعی به خدمات بیت‌کوین نیز پیش‌تر نگرانی‌های مشابهی ایجاد کرده‌اند.

جمع‌بندی

این خبر برای کاربران مستقیم سرویس آلبی که از شبکه لایتنینگ برای تراکنش‌های بیت‌کوین استفاده می‌کنند، بسیار مهم است و اقدام سریع را می‌طلبد. با این حال، دامنه تأثیر آن محدود است و انتظار نمی‌رود تأثیر مستقیم و فوری بر قیمت بیت‌کوین یا بازارهای دارایی سنتی مانند طلا و دلار داشته باشد.

منبع

Wu Blockchain

نظرات کاربران