De acordo com o Foresight News, a OpenTensor Foundation afirmou que a rede descentralizada de IA Bittensor encontrou um ataque on-chain em 2 de julho. O ataque originou-se de um pacote malicioso no PyPi Package Manager versão 6.12.2, causando danos à segurança do usuário. Os invasores roubam detalhes de chaves não criptografadas por meio de código malicioso disfarçado de pacotes Bittensor legítimos. Atualmente, o funcionário removeu o pacote malicioso e está conduzindo uma revisão abrangente da base de código, e nenhuma outra vulnerabilidade foi encontrada. A OpenTensor Foundation restaurará gradualmente as operações normais do blockchain Bittensor e recomenda que os usuários atualizem para a versão mais recente para garantir a segurança.

Além disso, as autoridades implementarão verificação aprimorada de pacotes (processos de acesso e verificação mais rígidos para pacotes carregados no PyPi e todos os pacotes e integrações externas para detectar e prevenir códigos maliciosos),

Aumentar a frequência das auditorias externas (aumentar a frequência das auditorias regulares de segurança de todos os pacotes de software por empresas de segurança externas para identificar e prevenir vulnerabilidades futuras), reforçar os padrões de segurança e a monitorização.