Kritische Schwachstelle in älteren Alby-Hub-Versionen: Öffentlich zugängliche Verwaltungs-API kann zu Geldverlust führen
Odaily News: Bitcoin News gab auf der X-Plattform bekannt, dass Alby eine kritische Schwachstelle in Alby Hub v1.7.0 bis v1.18.5 bestätigt hat. Wenn die Verwaltungs-API öffentlich zugänglich ist, könnten Angreifer unbefugten Zugriff erhalten und Gelder transferieren. Derzeit ist bekannt, dass ein Benutzer betroffen ist. Alby Hub v1.19.0 und höhere Versionen sind nicht betroffen. Alby empfiehlt betroffenen Benutzern, den öffentlichen Zugriff auf die Verwaltungsoberfläche zu beschränken, sofort auf v1.24.0 zu aktualisieren und nach dem Update das Entsperrkennwort zu ändern. Mehrere von Bitcoin Team Red, Project Loupe und anderen Forschern gemeldete Probleme wurden ebenfalls in der neuesten Version behoben.
Dieser Inhalt dient nur zu Informations- und Bildungszwecken und stellt keine Investitionsberatung in Bezug auf BTCC dar. BTCC unternimmt alle Anstrengungen, kann jedoch nicht die Wahrheit, Genauigkeit oder Originalität des oben stehenden Inhalts garantieren.