Odaily Planet Daily: Bitcoin News опублікував повідомлення в X, що Alby підтвердила наявність критичної вразливості в Alby Hub v1.7.0–v1.18.5: якщо API адміністрування відкрито в інтернеті, зловмисники можуть отримати несанкціонований доступ та переказати кошти; наразі відомо про одного постраждалого користувача, Alby Hub v1.19.0 та новіші версії не підвержені цій вразливості. Alby рекомендує постраждалим користувачам обмежити доступ до інтерфейсу адміністрування з інтернету, негайно оновитися до v1.24.0 та змінити пароль розблокування після оновлення; кілька інших проблем, повідомлених Bitcoin Team Red, Project Loupe та іншими дослідниками, також виправлено в останній версії.
Уразливість у Alby Hub з v1.7.0 до v1.18.5 відкриває Management API, що ставить під загрозу кошти
KuCoinFlashПоділитися
Версії Alby Hub з v1.7.0 до v1.18.5 стикаються з критичною вразливістю, що відкриває API адміністрування для потенційних атак. Якщо залишити його незахищеним, зловмисники зможуть отримати доступ до коштів та переміщувати їх. Один користувач вже постраждав. Alby рекомендує обмежити доступ до API, оновитися до v1.24.0 та змінити паролі розблокування. Оновлення BTC включає виправлення, повідомлені Bitcoin Team Red та Project Loupe. Користувачів закликають швидко діяти, щоб забезпечити безпеку своїх активів.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.