비트코인 라이트닝 지갑 서비스 Alby의 Hub 구버전에서 심각한 취약점이 확인돼, 관리 API가 공개된 경우 자금이 무단 이전될 수 있는 것으로 나타났다.
Alby는 9일 X 계정에서 2025년 8월 이전 출시된 Hub v1.7.0~v1.18.5에 취약점이 있다고 밝혔다. Alby는 관리 API가 인터넷에서 접근 가능하면 공격자가 인증되지 않은 방식으로 접근해 자금을 옮길 수 있다고 설명했으며, 현재까지 영향받은 사실을 확인한 사용자는 1명이라고 밝혔다.
Alby는 v1.19.0 및 이후 버전은 영향을 받지 않는다고 밝혔다. Alby는 이용자들에게 최신 v1.24.0으로 즉시 업데이트하고 관리 인터페이스의 외부 접근을 제한하는 한편, 잠금 해제 비밀번호를 변경하라고 권고했다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사