Alby Hub เวอร์ชัน v1.7.0 ถึง v1.18.5 มีความเสี่ยงจากช่องโหว่ที่เปิดให้เข้าถึง Admin API โดยไม่ได้รับอนุญาต ทำให้ผู้พัฒนาแนะนำให้ผู้ใช้งานอัปเกรดเป็นเวอร์ชัน v1.24.0 โดยเร็ว
Alby ระบุว่า หาก Hub เวอร์ชันที่มีช่องโหว่ถูกเปิดให้เข้าถึงผ่านอินเทอร์เน็ต ผู้ไม่หวังดีอาจใช้ Admin API เข้าถึงระบบโดยไม่ได้รับอนุญาต โดยเนื้อหาดังกล่าวปรากฏในรายงานของ Wublock123
ในเวอร์ชัน v1.24.0 มีการแก้ไขด้านความปลอดภัยหลายจุด อาทิ การกำหนดให้ฟีเจอร์ที่เกี่ยวข้องกับการสวอป (swap) และ seed phrase ต้องใช้ API Key ที่มีสิทธิ์เข้าถึงแบบเต็มรูปแบบ (full access) รวมถึงเพิ่มความเข้มงวดในการเข้าถึง Log API ตามข้อมูลในGitHub Release Notes ระบุว่า Alby Hub v1.24.0 เปิดตัวเมื่อวันที่ 14 สิงหาคมที่ผ่านมา
ความคิดเห็น 0