Potrivit știrilor ChainCatcher, Fundația OpenTensor a postat pe platforma socială că echipa se angajează să restabilească funcționarea normală a blockchain-ului Bittensor cât mai curând posibil. Prioritatea imediată este asigurarea securității și integrității sistemului pentru a se asigura că niciun portofel suplimentar nu este compromis și că nu mai sunt în pericol fonduri.

Oficialii au declarat că continuă să lucreze la stabilirea unui mecanism care să asigure siguranța fondurilor expuse riscului.

ChainCatcher a raportat anterior că rețeaua descentralizată de inteligență artificială Bittensor a anunțat oficial că participanții săi comunității s-au confruntat cu un atac serios de securitate pe 2 iulie. Fundația Bittensor a luat măsuri urgente pentru a bloca alte ieșiri de fonduri și a lansat o investigație aprofundată asupra atacului.

Atacul a provenit dintr-un program rău intenționat deghizat ca pachet Bittensor legitim în versiunea 6.12.2 a managerului de pachete PyPi. Când un utilizator descarcă pachetul și își decriptează cheia de portofel rece, bytecode-ul decriptat este trimis către serverul de la distanță al atacatorului, ceea ce duce la furtul de fonduri. Afectați sunt în principal utilizatorii care au descărcat pachetul software Bittensor PyPi și au efectuat transferuri, angajamente, delegări și alte operațiuni în perioada 22 – 29 mai. Fundația Bittensor a eliminat pachetul rău intenționat din PyPi și a efectuat o revizuire cuprinzătoare a codului Nu au fost găsite încă vulnerabilități.

Pentru a limita daunele, Fundația Bittensor a plasat validatoare în spatele unui firewall și a activat modul sigur pe Subtensor. Blockchain-ul Bittensor a suspendat toate tranzacțiile până când vulnerabilitatea este remediată și nu va reveni la normal. Fundația lucrează cu platforma de tranzacționare pentru a încerca să recupereze fondurile furate.

Fundația Bittensor a declarat că va învăța lecții, va îmbunătăți procesul de verificare a pachetului software, va crește frecvența auditurilor externe și va îmbunătăți standardele de securitate și nivelurile de monitorizare. Fundația solicită utilizatorilor să transfere fonduri în portofele noi cât mai curând posibil și să facă upgrade la cea mai recentă versiune a pachetului software Bittensor.