1. 首页
  2. 资讯

Bittensor:PyPi软件包漏洞引发黑客攻击,正与交易所合作追回资金

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载  官网注册

币圈网日报讯lvzhiji.com 关于 Bittensor 链上攻击事件的根本原因,OpenTensor 基金会发文表示,攻击追溯至 PyPi Package Manager 版本 6.12.2,其中上传了一个恶意包,危害了用户安全。该恶意包伪装成合法的 Bittensor 程序包,包含用于窃取未加密冷密钥详细信息的代码。当用户下载此包并解密其冷密钥时,解密的字节码会被发送到攻击者控制的远程服务器。

受影响的主要是 5 月 22 日至 29 日期间下载 Bittensor PyPi 软件包并进行了转账、质押、委托等操作的用户。

关于缓解措施,OTF 团队已从 PyPi 包管理器库中移除了恶意的 6.12.2 版本包。OTF 一直在对 Github 上的 Subtensor 和 Bittensor 代码进行细致审查,以确保没有其他攻击向量,目前尚未发现其他漏洞。

OTF 团队将继续彻底审查和评估代码库,并对所有其他可能的攻击向量进行全面评估,将继续彻底审查和评估代码库,并对所有其他可能的攻击向量进行全面评估。

OTF 还与多家交易所合作,向他们提供攻击的详细信息,以便追踪攻击者并尽可能地追回被盗资金。

OTF 指出,此次攻击并未影响区块链或 Subtensor 代码,底层 Bittensor 协议仍然完好无损且安全。代码审查完成后,Opentensor 将逐步恢复 Bittensor 链的正常运行,让交易再次畅通。

相关文章
  • 币圈网日报讯 风投机构 Cinneamhain Ventures 合伙人 Adam Cochran 于 X 发文表示:“风投已经大大放慢了对加密货币的投资,其中包括一系列很微妙的原因。” 大多数风投机构都有 LP,而 LP 主要对超越指数基金的回报感兴趣。但从中期来看,仅仅是持有比特币和以太坊的风险回报率就已经可以“轻松击败”指数基金。 这使得风险投资者可以仅通过持仓策略来获取收益,等待更安全、更有利可图的机会,而不是像在其他行业那样在 Web3
    2024年08月10日
  • 币圈网日报讯 据 Trader T 监测,本周(第 31 周)美国比特币现货 ETF 数据如下: 净流量:-1.66 亿美元; 交易量:125 亿美元。 其指出,本周交易量保持强劲,同时 CEX/DEX 经历了去杠杆。
    2024年08月10日
  • 三大看跌预警信号,六大看涨信号,哪些才能决定比特币未来的真正走势?
    2024年08月10日
  • 币圈网日报讯 美国国税局(IRS)昨日发布了加密货币经纪商和投资者用于报告某些交易收益的税务表格 1099-DA 的更新草案版本,公众有 30 天的时间向 IRS 提供有关该版本的意见。 从 2026 年开始,使用经纪商的加密货币投资者(目前主要是指 Coinbase 和 Kraken 等 CEX)将从这些经纪商那里收到 1099-DA,向国税局报告某些加密货币销售和交易作为应税事件。国税局官员表示,此表格将为缴纳美国加密税的用户“带来更多便利
    2024年08月10日
  • 优质深度分析文章及一周热点恶补。
    2024年08月10日
回顶部