알비 허브(Alby Hub) 구버전에서 공격자가 관리 API에 접근해 자금을 무단 전송할 수 있는 치명적 취약점이 확인됐다. 현재까지 피해 이용자 1명이 파악됐다.
코인니스는 알비가 v1.7.0부터 v1.18.5까지 버전에서 이용자가 외부 접속을 허용한 경우 공격자가 관리 API에 접근할 수 있다고 전했다. 알비는 해당 버전 이용자에게 관리 인터페이스의 외부 접근을 차단하라고 권고했다.
알비는 취약 버전을 최신 버전인 v1.24.0으로 업데이트하고, 외부 접속 상태로 운영한 이용자는 업데이트 후 잠금 해제 비밀번호도 변경하라고 안내했다. 2025년 8월 29일 출시된 v1.19.0 이상 버전은 이번 취약점의 영향을 받지 않는 것으로 전해졌다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사