Alby Hub 구버전 취약점…공개 API 노출 시 자금 탈취 가능

| 토큰포스트 속보

비트코인 라이트닝 지갑 서비스 Alby의 Hub 구버전에서 심각한 취약점이 확인돼, 관리 API가 공개된 경우 자금이 무단 이전될 수 있는 것으로 나타났다.

Alby는 9일 X 계정에서 2025년 8월 이전 출시된 Hub v1.7.0~v1.18.5에 취약점이 있다고 밝혔다. Alby는 관리 API가 인터넷에서 접근 가능하면 공격자가 인증되지 않은 방식으로 접근해 자금을 옮길 수 있다고 설명했으며, 현재까지 영향받은 사실을 확인한 사용자는 1명이라고 밝혔다.

Alby는 v1.19.0 및 이후 버전은 영향을 받지 않는다고 밝혔다. Alby는 이용자들에게 최신 v1.24.0으로 즉시 업데이트하고 관리 인터페이스의 외부 접근을 제한하는 한편, 잠금 해제 비밀번호를 변경하라고 권고했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트

기록이 투자를 바꾼다