มีรายงานพบช่องโหว่ด้านความปลอดภัยใน 'อัลบี ฮับ' (Alby Hub) เวอร์ชันเก่า ซึ่งหากเปิด API สำหรับการจัดการ (admin API) ให้เข้าถึงได้จากภายนอก อาจนำไปสู่การขโมยเงินได้
สื่อคริปโต Odaily รายงานว่า หากเปิดเผย API การจัดการของอัลบี ฮับเวอร์ชันเก่าต่อสาธารณะ ผู้ไม่หวังดีอาจใช้ช่องทางนี้พยายามโอนย้ายเงินออกจากระบบได้ ทั้งนี้ยังไม่มีการยืนยันว่าเกิดความเสียหายขึ้นจริงหรือไม่ และยังไม่ระบุชัดเจนว่าเวอร์ชันใดบ้างที่ได้รับผลกระทบ
เอกสารทางการของอัลบี ฮับบน GitHub ระบุว่า HTTP API ของระบบเปิดให้แอปพลิเคชันภายนอกสามารถเข้าถึงฟังก์ชันการทำงานต่าง ๆ ได้ จึงแนะนำว่า 'ไม่ควร' เปิดเผย API ดังกล่าวสู่อินเทอร์เน็ตสาธารณะโดยตรง แต่ควรใช้ VPN หรือ HTTPS reverse proxy ที่จำกัดการเข้าถึงแทน
ความคิดเห็น 0