Foresight News 消息,OpenTensor 基金会表示,去中心化 AI 网络 Bittensor 于 7 月 2 日遭遇链上攻击,攻击源自 PyPi Package Manager 版本 6.12.2 的恶意包,导致用户安全受损。攻击者通过伪装成合法 Bittensor 包的恶意代码窃取未加密的冷密钥详细信息。目前官方已移除恶意包并正在全面审查代码库,未发现其他漏洞。OpenTensor 基金会将逐步恢复 Bittensor 区块链的正常操作,并建议用户升级到最新版本以确保安全。

此外,官方还将实施加强软件包验证(对上传到 PyPi 的软件包以及所有外部软件包和集成实施更严格的访问和验证流程,以检测和防止恶意代码)、

增加外部审计频率(增加由外部安全公司对所有软件包进行定期安全审计的频率,以识别和预防未来的漏洞)、加强安全标准及监控。