Publi

Alby confirma una vulnerabilidad crítica de Hub en versiones anteriores, mientras que un exploit de la cadena Nomic permite a un atacante gastar dos veces nBTC en Osmosis.

dos separados incidentes de seguridad Golpeó los ecosistemas de Bitcoin e IBC esta semana. Alby confirmó una vulnerabilidad crítica en su software Hub autohospedado que podría permitir a un atacante drenar fondos de los nodos expuestos.

Publicidad

Casi al mismo tiempo, Osmosis reveló un exploit en la cadena Nomic que permitía a un mal actor gastar dos veces nBTC y acuñar vales falsos. Ambas plataformas actuaron rápidamente para contener los daños y notificar a los usuarios.

El momento de las dos divulgaciones ha llamado la atención sobre los distintos riesgos de las herramientas de autocustodia y los puentes entre cadenas.

La vulnerabilidad de Alby Hub expone las billeteras calientes a ataques

Alby dijo que la falla afecta las versiones de Hub v1.7.0 a v1.18.5, todas lanzadas antes de agosto de 2025. El error solo se vuelve explotable cuando la API de administración de un usuario es accesible públicamente en Internet.

Un atacante que llegue a esa interfaz podría obtener acceso no autorizado y enviar fondos fuera de la billetera. La oferta Cloud Hub de Alby no se vio afectada por este problema.

Además, Alby dijo que hasta ahora un usuario se ha visto afectado. La compañía dijo que ha dedicado años de trabajo al proyecto y que un incidente como este “nos afecta mucho”.

Alby le dio crédito a los investigadores de seguridad de Bitcoin Team Red y Project Loupe por informar sobre varios problemas que desde entonces han sido solucionados. Los detalles técnicos completos se publicarán más adelante, de acuerdo con las prácticas de divulgación responsable.

Alby instó a cualquiera que ejecute una versión afectada a restringir el acceso público de inmediato y actualizar a la versión 1.24.0, la versión actual publicada el 29 de agosto de 2025. Los usuarios cuyo Hub expuesto tenía acceso a Internet también deben cambiar su contraseña de desbloqueo después de la actualización.

Además, Alby recomendó ejecutar el Hub detrás de un firewall o una red privada en lugar de exponerlo directamente, y señaló que su protocolo NWC no requiere accesibilidad pública para funcionar.

Los miembros de la comunidad se hicieron eco de la guía de actualización en línea. El comentarista de Bitcoin Rob Hamilton puntiagudo al incidente como recordatorio para mantener actualizado el software de billetera activa en lugar de retrasar los parches.

Lea también – Análisis de precios de Dogecoin: la taza y el mango DOGE podrían provocar un movimiento a $ 0,10

El exploit Nomic Chain permite al atacante gastar dos veces nBTC

Osmosis dijo que tuvo conocimiento de un exploit separado dirigido a la cadena Nomic, la red detrás del envoltorio. bitcóin activo nBTC. El atacante encontró una manera de gastar dos veces nBTC y enviar vales falsificados al ecosistema de Osmosis.

Osmosis aclaró que su propia cadena y el protocolo IBC no estaban comprometidos. En cambio, la vulnerabilidad residía en un mecanismo de reenvío personalizado creado específicamente para Nomic.

La exposición es significativa dada la profundidad con la que nBTC se encuentra dentro de la liquidez de Osmosis. Osmosis dijo que 39,84 nBTC del suministro total acuñado se mantienen dentro de Alloyed BTC, lo que representa aproximadamente el 36% del respaldo de ese activo.

Alby y Osmosis responden con correcciones y congelaciones de fondos

Una vez que surgió el exploit, Osmosis dijo que sus subDAO de moderación congelaron tanto las entradas como las salidas vinculadas a Nomic y Alloyed BTC.

Luego, los validadores llevaron a cabo una actualización de emergencia que congeló 22,65 BTC en la dirección del atacante. Osmosis planea presentar una propuesta de gobernanza para confiscar formalmente esos activos congelados.

Para cubrir cualquier déficit restante, Osmosis dijo que pedirá a la gobernanza que recurra a los BTC que se encuentran en el fondo comunitario. El objetivo, según Osmosis, es recuperar el pleno apoyo a BTC aleado.

Mientras tanto, Alby continúa instando a todos los operadores de Hub a verificar su número de versión y aplicar el último parche sin demora.

Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.