Saskaņā ar BlockBeats datiem, decentralizētais mākslīgā intelekta tīkls Bittensor 4. jūlijā paziņoja, ka tā kopienas dalībnieki 2. jūlijā ir cietuši smagu drošības uzbrukumu. Bitensoras fonds nekavējoties rīkojās, lai novērstu turpmāku līdzekļu aizplūšanu, un uzsāka padziļinātu uzbrukuma izmeklēšanu.

Tiek ziņots, ka uzbrukums radās no ļaunprātīgas programmas, kas bija slēpta kā likumīga Bittensor pakotne PyPi pakotņu pārvaldnieka versijā 6.12.2. Kad lietotāji lejupielādēja šo pakotni un atšifrēja savas aukstās maka atslēgas, atšifrētais baitkods tika nosūtīts uz uzbrucēja attālo serveri, kā rezultātā tika nozagti līdzekļi.

Galvenie upuri bija lietotāji, kuri no 22. līdz 29. maijam lejupielādēja Bittensor PyPi pakotni un veica darījumus, ķīlas un delegācijas. Bittensor Foundation ir noņēmis kaitīgo pakotni no PyPi un veicis visaptverošu koda pārskatīšanu, pagaidām neatklājot nevienu citu ievainojamību.

Lai mazinātu zaudējumus, Bittensor Foundation ir izvietojis verifikācijas mezglu aiz ugunsmūra un aktivizējis Subtensor drošības režīmu. Visi darījumi Bittensor blokķēdē ir apturēti, līdz tiek novērstas ievainojamības. Fonds strādā ar tirdzniecības platformām, cenšoties atgūt nozagtos līdzekļus.

Bittensor Foundation paziņoja, ka tas mācīsies no šī incidenta, uzlabos paku verifikācijas procesu, palielinās ārējo auditu biežumu un paaugstinās drošības standartus un uzraudzības līmeņus. Drīzumā notiks AMA, lai atbildētu uz kopienas jautājumiem un bažām. Fonds mudina lietotājus pēc iespējas ātrāk pārskaitīt savus līdzekļus uz jaunu maku un jaunināt uz jaunāko Bittensor paketi.