خلاصه مطلب
شرکت آلبی از یک حفره امنیتی جدی در نسخههای قدیمی کیف پول خود خبر داد که راه را برای هکرها باز میکند. دستکم یک نفر تاکنون آسیب دیده است. کاربران نسخههای قدیمی باید فوری نرمافزار را ارتقا دهند.
شرکت آلبی، سازنده کیف پول و زیرساخت شبکه لایتنینگ بیتکوین، از یک حفره امنیتی جدی در نسخههای قدیمی نرمافزار خود پرده برداشت. این آسیبپذیری راه را برای دسترسی هکرها به دارایی کاربران باز میکند و دستکم یک نفر تاکنون طعمه آن شده است.
حفره امنیتی در نسخههای قدیمی آلبی هاب
مشکل در نسخههای v1.7.0 تا v1.18.5 نرمافزار Alby Hub وجود دارد. اگر این نرمافزار روی اینترنت عمومی در دسترس باشد، یک مهاجم میتواند از طریق درگاه مدیریتی (API) به آن نفوذ کرده و بدون نیاز به مجوز، داراییها را جابهجا کند. نسخههای v1.19.0 به بعد، از جمله نسخه فعلی v1.24.0، از این مشکل در امان هستند.
کاربران باید نسخه را بررسی و فوری ارتقا دهند
آلبی به همه کاربرانش تاکید کرده که نسخه نصب شده خود را بررسی کنند. اگر نسخه شما در محدوده آسیبپذیر قرار دارد، باید دسترسی عمومی به نرمافزار را بلافاصله قطع کنید و به نسخه v1.24.0 ارتقا دهید. پس از بهروزرسانی، تغییر رمز عبور نیز یک ضرورت است. برای ایمنی بیشتر، بهتر است این نرمافزار پشت یک فایروال یا در یک شبکه خصوصی اجرا شود.
مشکل مشابه در سرویس بولتز یک ماه پیش
این رویداد، تقریباً یک ماه پس از یک مشکل امنیتی مشابه در سرویس تبادل «بولتز» رخ داده است. هر دو پروژه، نرمافزار متنباز هستند و روی مدلی متمرکز شدهاند که در آن کاربران کلیدهای خود را نگه میدارند. گزارشها نشان میدهد مهاجمان به طور فزایندهای از حملات خودکار با کمک هوش مصنوعی برای سوءاستفاده از چنین ضعفهایی استفاده میکنند. حملههای هوش مصنوعی به خدمات بیتکوین نیز پیشتر نگرانیهای مشابهی ایجاد کردهاند.
جمعبندی
این خبر برای کاربران مستقیم سرویس آلبی که از شبکه لایتنینگ برای تراکنشهای بیتکوین استفاده میکنند، بسیار مهم است و اقدام سریع را میطلبد. با این حال، دامنه تأثیر آن محدود است و انتظار نمیرود تأثیر مستقیم و فوری بر قیمت بیتکوین یا بازارهای دارایی سنتی مانند طلا و دلار داشته باشد.




نظرات کاربران