Alby Hub presenta una vulnerabilidad crítica en versiones antiguas: la exposición pública de la API de administración podría permitir la transferencia de fondos
Odaily News: Bitcoin News publicó en la plataforma X que Alby confirmó una vulnerabilidad crítica en Alby Hub v1.7.0 a v1.18.5. Si la API de administración está expuesta a la red pública, los atacantes podrían obtener acceso no autorizado y transferir fondos; actualmente se sabe que 1 usuario se ha visto afectado. Alby Hub v1.19.0 y versiones posteriores no se ven afectadas. Alby recomienda a los usuarios afectados restringir el acceso público a la interfaz de administración, actualizar inmediatamente a v1.24.0 y cambiar la contraseña de desbloqueo después de la actualización; varios problemas reportados por Bitcoin Team Red, Project Loupe y otros investigadores también se han corregido en la última versión.
Este contenido se proporciona únicamente con fines informativos y educativos y no constituye asesoramiento de inversión relacionado con BTCC. BTCC realiza todos los esfuerzos posibles, pero no puede garantizar la veracidad, exactitud u originalidad del contenido anterior.