ช่องโหว่ร้ายแรงใน Alby Hub เสี่ยงถูกแฮ็กเกอร์ยึดกระเป๋า Bitcoin
Alby ออกเตือนช่องโหว่ร้ายแรงใน Alby Hub กระเป๋า Lightning แบบโฮสต์เอง เสี่ยงถูกแฮ็กเกอร์ยึดกระเป๋าและโอนเงินออกทั้งหมด พร้อมแนะนำให้อัปเดตทันที
บริษัท Alby ผู้พัฒนากระเป๋า Bitcoin ออกมาเตือนถึงช่องโหว่ร้ายแรงใน Alby Hub ซึ่งอาจทำให้ผู้โจมตีสามารถเข้ายึดครองกระเป๋าและโอนเงินทั้งหมดออกไปได้ อย่างไรก็ตาม ช่องโหว่นี้จะส่งผลกระทบเฉพาะกับผู้ใช้งานที่ตั้งค่าให้ Hub สามารถเข้าถึงได้จากอินเทอร์เน็ตเท่านั้น ผู้ใช้งานที่รันบนเครื่องส่วนตัวและไม่เปิดพอร์ตให้ภายนอกเข้าถึงจะไม่ได้รับผลกระทบแต่อย่างใด
Alby Hub เป็นกระเป๋า Lightning แบบโฮสต์เองที่ออกแบบมาให้ผู้ใช้งานสามารถควบคุมคีย์ส่วนตัวและเงินทุนของตนเองได้อย่างเต็มที่ ผู้ใช้งานจะต้องรันโปรแกรมนี้บนคอมพิวเตอร์หรือเซิร์ฟเวอร์ของตนเอง โดยระบบจะทำหน้าที่เก็บรักษาเหรียญ Bitcoin ของเจ้าของโดยตรง ช่องโหว่ดังกล่าวส่งผลกระทบกับเวอร์ชันตั้งแต่ v1.7.0 เป็นต้นไป
Alby Hub คืออะไร
Alby Hub เป็นกระเป๋า Lightning Network แบบโอเพ่นซอร์สที่อยู่ภายใต้แนวคิดการโฮสต์ด้วยตนเอง ซึ่งแตกต่างจากกระเป๋า Bitcoin แบบฝากทั่วไปที่ผู้ใช้งานต้องไว้วางใจบริษัทผู้ให้บริการ ผู้ใช้งาน Alby Hub จะต้องดูแลระบบทั้งหมดด้วยตัวเอง ตั้งแต่การติดตั้ง การตั้งค่า การสำรองข้อมูล ไปจนถึงการรักษาความปลอดภัยของเซิร์ฟเวอร์ แม้จะให้อิสระในการควบคุมสูง แต่ก็มาพร้อมกับความรับผิดชอบที่ผู้ใช้งานต้องแบกรับเองทั้งหมด
ลักษณะของช่องโหว่ที่พบ
ช่องโหว่นี้ถูกจัดอยู่ในระดับร้ายแรง เนื่องจากสามารถถูกใช้ประโยชน์ในการเข้าควบคุมกระเป๋าและโอนเหรียญ Bitcoin ออกไปยังปลายทางอื่นได้ โดยไม่ต้องผ่านการยืนยันตัวตนจากเจ้าของกระเป๋าแต่อย่างใด ซึ่งหมายความว่าเมื่อผู้โจมตีพบเป้าหมายที่เปิด Hub ออกสู่อินเทอร์เน็ต ก็สามารถเข้าถึงเงินทุนทั้งหมดได้ทันที ความรุนแรงของช่องโหว่นี้จึงอยู่ในระดับที่ต้องอัปเดตโดยด่วน
เงื่อนไขที่ทำให้เสี่ยงต่อการถูกโจมตี
ช่องโหว่นี้จะส่งผลกระทบเฉพาะผู้ที่เปิดให้ Alby Hub สามารถเข้าถึงได้จากอินเทอร์เน็ตเท่านั้น ผู้ใช้งานที่รัน Hub บนเครื่องส่วนตัวโดยไม่เปิดพอร์ตให้เข้าถึงจากภายนอกจะไม่ได้รับผลกระทบจากช่องโหว่นี้ อย่างไรก็ตาม สำหรับผู้ที่จำเป็นต้องเปิดให้เข้าถึงจากระยะไกล เช่น การรันบนเซิร์ฟเวอร์ส่วนตัวหรือ Virtual Private Server ควรรีบอัปเดตเป็นเวอร์ชันล่าสุดทันที เพื่อป้องกันไม่ให้ผู้โจมตีใช้ช่องโหว่นี้เข้ามาขโมยเงินของคุณ
เวอร์ชันที่ได้รับผลกระทบและคำแนะนำ
Alby ระบุว่าช่องโหว่นี้ส่งผลกระทบกับ Alby Hub ตั้งแต่เวอร์ชัน v1.7.0 เป็นต้นไป ผู้ใช้งานควรตรวจสอบเวอร์ชันของตนเองและอัปเดตเป็นเวอร์ชันล่าสุดโดยเร็วที่สุด เพื่อป้องกันความเสี่ยงที่อาจเกิดขึ้นกับทรัพย์สินดิจิทัล นอกจากการอัปเดตซอฟต์แวร์แล้ว ผู้ใช้งานยังควรตรวจสอบการตั้งค่าเครือข่ายและไฟร์วอลล์ เพื่อให้แน่ใจว่าได้เปิดเฉพาะพอร์ตที่จำเป็นเท่านั้น และพิจารณาใช้การยืนยันตัวตนแบบหลายปัจจัยเพื่อเพิ่มชั้นความปลอดภัยให้กับกระเป๋าของตน
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th