Alby确认,2025年8月之前发布的Alby Hub v1.7.0至v1.18.5版本存在严重漏洞。当Hub的管理应用程序接口可从公网访问时,攻击者可能获得未授权访问权限并转移资金。目前已确认有一名用户受到影响。Alby建议用户阻止管理界面的公开访问,立即升级至v1.24.0,更改解锁密码,并避免将Hub暴露在网络上。该公司建议使用NWC协议,在私有网络中运行Hub。v1.19.0及更高版本不受影响,其中包括2025年8月29日发布的v1.19.0。早些时候的报道称,Bitcoin Team Red、Project Loupe及其他研究人员发现的问题已在最新版本中修复。