Lightningセキュリティアラート:AlbyがHubの重大な脆弱性を公開
Lightningセキュリティアラート:AlbyがHubの重大な脆弱性を公開 Bitcoin News
Bitcoin News
Publisher
Sep 9, 2026 at 5:49 PM UTC · Updated 3日前 · 3 分で読める

Key Signal
v1.7.0–v1.18.5 Vulnerable Hub versions
Entities
bitcoin
Last Updated
3日前
- Albyによると、Hub v1.7.0-v1.18.5に欠陥があったが、影響を受けたのは既知のユーザー1名のみ。
- ライトニングネットワークのインフラセキュリティは依然として進行中の課題である。AI支援による発見が開発者に警戒を強めている。
- Albyは、v1.24.0がHubのセキュリティを強化し、ユーザーが再び主導権を握れるようにしたと述べている。
ライトニングプロジェクトのAlby、旧バージョンのHubにおける重大な欠陥を確認
チームは水曜日にソーシャルメディアプラットフォームのXでこの問題を公開し、「Hubがインターネットから公開アクセス可能な場合、Alby Hub v1.7.0–v1.18.5(2025年8月より前のリリース)に重大な脆弱性があることを確認しました」と述べた。
Albyの公式Xアカウントによると、この脆弱性により、Hubの管理APIにアクセスできる攻撃者が許可なく侵入し、資金を送信できる可能性がある。
Albyは続けた:
「Alby Hub v1.19.0(2025年8月29日リリース)以降は影響を受けません。このようなインシデントの例に漏れず、何よりも影響を受けたユーザーの皆様に深くお詫び申し上げます。現在の知る限りでは、1名のユーザーが影響を受けましたが、幸いにもその詳細を報告していただきました。私たちは過去数年間のすべてのエネルギーとリソースをこのプロジェクトに注いできたため、このような問題は大きな打撃となります。」
バグの影響を受ける可能性のある人々に対し、Albyはまずインストールされているバージョンを確認すべきだと述べている。その後、影響を受けるバージョンを使用している場合、Hubの管理インターフェースへの公開アクセスを遮断し、最新のAlby Hubリリースであるv1.24.0に直ちにアップデートする必要がある。Albyはまた、「最新リリースで修正されたいくつかの問題を報告した」Bitcoin Red Teamの開発者たちに感謝の意を表した。
インターネットにさらされていた影響を受けるユーザーは、アップデート後にロック解除パスワードも変更する必要がある。このニュースは、非カストディアル・ブリッジを提供するもう一つのライトニングネットワーク中心のプロトコルであるBoltzの最近の問題に続くものである。このプラットフォームは、HTLCベースのアトミックスワップまたはサブマリンスワップを使用して、メインチェーン、ライトニングネットワーク、およびリキッドネットワークの間でビットコインを実質的に移動させる。2026年8月3日、Boltzはスワップをオフラインにした。
AI支援の攻撃がライトニングプロジェクトに圧力をかける
当時、同社はこれが単一のバグではなく、数ヶ月にわたる自動化された人工知能(AI)支援による探索、いくつかの封じ込められたエクスプロイト、およびその後の急激な加速の結果であると述べた。公式声明にあるように、攻撃者は「現在、当社の規模のチームが発見して修正するよりも速く反復している」。
Market Context
Bitcoin
BTC
$76,809
-0.66% (24H)
Market Cap
$1.54T
Circulating Supply
20.1M BTC
24H Volume
$15.7B
24H High
$77,490
Article Intelligence
Key Entities
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
