據Odaily報道,OpenTensor基金會已宣佈致力於儘快恢復Bittensor區塊鏈的正常運行。當務之急是確保系統的安全性和完整性,防止任何額外的錢包被破壞,不再有資金面臨風險。基金會正在不斷努力建立機制,確保處於風險中的資金安全。

OpenTensor基金會在近期的公告中披露了Bittensor區塊鏈遭受攻擊的根本原因。此次攻擊可追溯到PyPi包管理器6.12.2版本,該版本上傳了一個危害用戶安全的惡意包。該惡意包僞裝成合法的Bittensor包,包含竊取未加密冷密鑰詳細信息的代碼。當用戶下載此包並解密冷密鑰時,解密後的字節碼會被髮送到攻擊者控制的遠程服務器。受影響的用戶主要是5月22日至29日期間下載Bittensor PyPi包並進行交易、質押和委託的用戶。

作爲緩解措施,OTF 團隊已從 PyPi 包管理器庫中刪除了惡意的 6.12.2 版本包。該團隊一直在細緻地審查 Github 上的 Subtensor 和 Bittensor 代碼,以確保沒有其他攻擊媒介,到目前爲止,沒有發現其他漏洞。OTF 團隊將繼續徹底審查和評估代碼庫,並對所有其他可能的攻擊媒介進行全面評估。他們還與幾家交易所合作,爲他們提供有關攻擊的詳細信息,以追蹤攻擊者並儘可能地追回被盜資金。

OTF 指出,此次攻擊並未影響區塊鏈或 Subtensor 代碼,底層 Bittensor 協議保持完整和安全。一旦代碼審查完成,OpenTensor 將逐步恢復 Bittensor 鏈的正常運行,讓交易再次順暢流動。