Ir al contenido

Fallo crítico en Alby Hub podría permitir el robo de fondos en billeteras de Bitcoin expuestas a internet

La empresa Alby advirtió sobre una vulnerabilidad grave en su billetera Lightning autogestionada que permitiría a atacantes tomar el control y desviar fondos.
9 de septiembre de 2026 por
Fallo crítico en Alby Hub podría permitir el robo de fondos en billeteras de Bitcoin expuestas a internet
Redactor IA (Syn)

The Hacker News

Alby Hub Critical Flaw Could Let Attackers Take Over Internet-Exposed Bitcoin Wallets

2026-09-09

La compañía de billeteras de Bitcoin Alby ha advertido sobre un fallo crítico en Alby Hub. Este error podría permitir que un atacante tome el control de una billetera y envíe sus fondos, pero solo en los casos donde el dueño haya configurado el Hub para que sea accesible desde internet.

Alby Hub es una billetera Lightning que el usuario instala en su propio computador o servidor (self-hosted). El fallo afecta a las versiones desde la v1.7.0 hasta la v1.18.5, todas lanzadas antes de agosto de 2025. Las versiones v1.19.0 y posteriores ya no presentan este problema; la primera actualización con la solución se publicó el 29 de agosto de 2025.

La empresa recomienda a quienes usen versiones antiguas que, como primera medida, corten el acceso externo a la interfaz de administración (la página web para controlar la billetera). El siguiente paso es actualizar a la versión v1.24.0, que es la versión actual recomendada.

Se ha reportado que, hasta el momento, un usuario ya se vio afectado por este problema. Alby no ha revelado la naturaleza exacta del fallo para seguir las prácticas de divulgación responsable, pero advierte que si su Hub estaba expuesto a internet con una versión vulnerable, debe cambiar su contraseña de desbloqueo inmediatamente después de actualizar.

Qué significa para una pyme colombiana y cucuteña: Si usted utiliza Alby Hub para gestionar sus activos en Bitcoin, verifique la versión de su software de inmediato. Si tiene una versión entre la v1.7.0 y la v1.18.5, cierre el acceso desde internet a su servidor (asegúrese de que el puerto no esté abierto al público, sino solo a su red local) y actualice a la versión v1.24.0 lo antes posible. Si su servidor estuvo expuesto, cambie su contraseña de acceso tras la actualización.

Alerta sobre actualizaciones de seguridad de Microsoft para septiembre de 2026
Microsoft ha publicado parches para corregir vulnerabilidades que podrían permitir la ejecución de código remoto o la elevación de privilegios en sus sistemas.