Yazılım & Uygulamalar

Alby Hub'daki Güvenlik Açığı Bitcoin Cüzdanlarını Tehdit Ediyor

Alby, Alby Hub'daki kritik bir güvenlik açığını duyurdu. Bu açık, internetten erişilebilen cüzdanların ele geçirilmesine neden olabiliyor.

Alby Hub güvenlik açığı ile ilgili bilgilendirici görsel
Alby Hub güvenlik açığı ile ilgili bilgilendirici görsel · Görsel: The Hacker News

Alby, Alby Hub'da tespit edilen kritik bir güvenlik açığı nedeniyle kullanıcılarını uyardı. Bu açık, yalnızca cüzdan sahiplerinin Hub'ı internete açması durumunda, bir saldırganın cüzdanı ele geçirip içindeki fonları göndermesine olanak tanıyabiliyor. Alby Hub, kullanıcıların kendi bilgisayarlarında veya sunucularında barındırdığı bir Lightning cüzdanıdır ve Bitcoin tutar. Açık, v1.7.0 ile v1.18.5 arasındaki sürümleri etkilemektedir ve bu sürümler Ağustos 2025'ten önce yayımlanmıştır. Şu ana kadar yalnızca bir kullanıcının etkilendiği bildirilmiştir.

Alby Hub Sürüm Bilgileri

Alby, v1.19.0 ve sonrasındaki sürümlerin bu güvenlik açığından etkilenmediğini belirtmiştir. Sorunun düzeltildiği ilk sürüm 29 Ağustos 2025'te yayımlanmıştır. Kullanıcılara, eski sürümlerde kalanların öncelikle Hub'ın yönetim arayüzüne dış erişimi durdurmalarını tavsiye etmektedir. Bu, cüzdanın kontrol paneline erişimi engellemek anlamına geliyor. Sonrasında ise mevcut sürüm olan v1.24.0'a güncellemeleri gerekmektedir.

Güvenlik Önlemleri

Alby, açık hakkında tam detayları henüz paylaşmamış ancak sorunun sorumlu bir şekilde açıklanacağı vaadinde bulunmuştur. Kullanıcıların, etkilenmiş bir sürüm kullanıyorsa, güncelleme sonrasında şifrelerini değiştirmeleri gerektiği belirtilmiştir. Alby, mevcut durumu bilmediğini ve kullanıcının herhangi bir kayıp yaşayıp yaşamadığını açıklamamıştır.

Açık, Alby Hub'ın özel bir ağda çalışacak şekilde tasarlandığını vurgulamaktadır. Web arayüzü, giriş gerektirmekte ve projenin belgeleri artık kullanıcıları Hub'ı herkese açık internete koymamaları konusunda uyarmaktadır. Bu uyarı, 7 Eylül'de yapılan bir belge değişikliği ile gelmiştir. Kullanıcıların, Hub'ı çalıştırırken dikkatli olmaları gerektiği hatırlatılmaktadır.

Önceki Olaylar ve Kullanıcı Güvenliği

Alby, daha önce de benzer bir durumu yaşamış ve 2025 Kasım ayında bir kullanıcının Hub'ının boşaltıldığını belirtmiştir. Olayda, Hub'ın dışarıdan erişilebilir olduğu ve saldırganın cüzdanın kurulumunu tamamladığı ifade edilmiştir. Bu durum, kullanıcıların güvenliğini sağlamak adına önemli bir ders niteliğindedir.

Sonuç olarak, Alby Hub kullanıcılarının güvenliklerini artırmak için güncellemeleri ve güvenlik önlemlerini dikkate almaları büyük önem taşımaktadır. Kullanıcıların, Hub'larını yalnızca özel ağlarda çalıştırmaları ve dış erişimi engellemeleri önerilmektedir.

Sık Sorulan Sorular

Alby Hub'daki güvenlik açığı nedir?

Alby Hub'daki açık, internete açık cüzdanların ele geçirilmesine neden olabiliyor.

Hangi sürümler etkileniyor?

v1.7.0 ile v1.18.5 arasındaki sürümler bu güvenlik açığından etkilenmektedir.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Yazılım & Uygulamalar kategorisinden

Tümü