#sideswap暂停liquid服务
📢 公告背后的逻辑,进群聊
Jaringan Petir kembali membunyikan peringatan untuk kali ketiga, dan kali ini dampaknya paling luas. Alby hari ini mengungkap bahwa versi lama Alby Hub dari v1.7.0 hingga v1.18.5 memiliki kerentanan serius. Selama Hub tersebut terekspos ke internet publik, penyerang dapat melewati otorisasi langsung untuk memanggil antarmuka manajemen dan memindahkan dana di dalamnya. Versi yang terdampak adalah yang dirilis sebelum Agustus 2025; sejak v1.19.0 sudah diperbaiki. Hingga saat ini, hanya satu pengguna yang terkonfirmasi ikut terdampak—dan itu pun dilaporkan sendiri oleh sang pengguna.
Jalur operasinya tidak terlalu rumit. Saran resmi ada tiga langkah: pertama, cek nomor versi yang terpasang; jika itu versi lama, segera kunci akses ke internet publik. Lalu upgrade ke versi terbaru v1.24.0 dan ganti kata sandi untuk membuka kunci. Dompet jaringan Petir sebagian besar berjalan di node milik pengguna sendiri, tidak seperti bursa yang memiliki jendela patch terpusat. Keragaman versi inilah yang membuat masalah sebenarnya menjadi rumit—banyak orang setelah menginstal langsung lupa, sehingga pengumuman kerentanan sering tidak sampai ke tangan mereka.
Jika dilihat dengan konteks bulan Agustus, isu ini menjadi lebih menarik. Bulan lalu, Boltz—juga merupakan layanan inti dalam ekosistem Petir—terpaksa menghentikan operasionalnya setelah diserang otomatis secara terus-menerus selama berbulan-bulan. Saat itu, pernyataan timnya kurang lebih: kecepatan iterasi penyerang sudah melampaui kemampuan tim kecil untuk mencari celah dan membuat patch. Kerentanan Alby kali ini juga digali oleh tim audit profesional. Dua peristiwa ini digabungkan dan mengarah pada tren yang sama: penambangan kerentanan berbantuan AI sedang mengerek ritme kompetisi patch ke level yang tidak bisa diikuti oleh tim manusia.
Filosofi desain jaringan Petir adalah pengguna menyimpan dana mereka sendiri. Dengan asumsi ini, pengguna mampu mengikuti pengumuman keamanan. Namun kenyataannya, patch selalu datang terlambat setengah langkah dibanding serangan. Saat pengumuman serupa berikutnya muncul, apakah kamu akan mengecek versi node-mu lebih dulu? Diskusikan di kolom komentar.
📢 公告背后的逻辑,进群聊
Jaringan Petir kembali membunyikan peringatan untuk kali ketiga, dan kali ini dampaknya paling luas. Alby hari ini mengungkap bahwa versi lama Alby Hub dari v1.7.0 hingga v1.18.5 memiliki kerentanan serius. Selama Hub tersebut terekspos ke internet publik, penyerang dapat melewati otorisasi langsung untuk memanggil antarmuka manajemen dan memindahkan dana di dalamnya. Versi yang terdampak adalah yang dirilis sebelum Agustus 2025; sejak v1.19.0 sudah diperbaiki. Hingga saat ini, hanya satu pengguna yang terkonfirmasi ikut terdampak—dan itu pun dilaporkan sendiri oleh sang pengguna.
Jalur operasinya tidak terlalu rumit. Saran resmi ada tiga langkah: pertama, cek nomor versi yang terpasang; jika itu versi lama, segera kunci akses ke internet publik. Lalu upgrade ke versi terbaru v1.24.0 dan ganti kata sandi untuk membuka kunci. Dompet jaringan Petir sebagian besar berjalan di node milik pengguna sendiri, tidak seperti bursa yang memiliki jendela patch terpusat. Keragaman versi inilah yang membuat masalah sebenarnya menjadi rumit—banyak orang setelah menginstal langsung lupa, sehingga pengumuman kerentanan sering tidak sampai ke tangan mereka.
Jika dilihat dengan konteks bulan Agustus, isu ini menjadi lebih menarik. Bulan lalu, Boltz—juga merupakan layanan inti dalam ekosistem Petir—terpaksa menghentikan operasionalnya setelah diserang otomatis secara terus-menerus selama berbulan-bulan. Saat itu, pernyataan timnya kurang lebih: kecepatan iterasi penyerang sudah melampaui kemampuan tim kecil untuk mencari celah dan membuat patch. Kerentanan Alby kali ini juga digali oleh tim audit profesional. Dua peristiwa ini digabungkan dan mengarah pada tren yang sama: penambangan kerentanan berbantuan AI sedang mengerek ritme kompetisi patch ke level yang tidak bisa diikuti oleh tim manusia.
Filosofi desain jaringan Petir adalah pengguna menyimpan dana mereka sendiri. Dengan asumsi ini, pengguna mampu mengikuti pengumuman keamanan. Namun kenyataannya, patch selalu datang terlambat setengah langkah dibanding serangan. Saat pengumuman serupa berikutnya muncul, apakah kamu akan mengecek versi node-mu lebih dulu? Diskusikan di kolom komentar.