Foresight News 消息,OpenTensor 基金會表示,去中心化 AI 網絡 Bittensor 於 7 月 2 日遭遇鏈上攻擊,攻擊源自 PyPi Package Manager 版本 6.12.2 的惡意包,導致用戶安全受損。攻擊者通過僞裝成合法 Bittensor 包的惡意代碼竊取未加密的冷密鑰詳細信息。目前官方已移除惡意包並正在全面審查代碼庫,未發現其他漏洞。OpenTensor 基金會將逐步恢復 Bittensor 區塊鏈的正常操作,並建議用戶升級到最新版本以確保安全。

此外,官方還將實施加強軟件包驗證(對上傳到 PyPi 的軟件包以及所有外部軟件包和集成實施更嚴格的訪問和驗證流程,以檢測和防止惡意代碼)、

增加外部審計頻率(增加由外部安全公司對所有軟件包進行定期安全審計的頻率,以識別和預防未來的漏洞)、加強安全標準及監控。