時間:2024-07-04|瀏覽:337
據(jù)PANews報道,OpenTensor基金會(OTF)發(fā)起了一項提案,將銷毀10%的Bittensor(
OpenTensor基金會表示,此次攻擊的根源可以追溯到PyPi包管理器6.12.2版本。一個惡意包被上傳,對用戶安全構(gòu)成威脅。這個惡意包偽裝成合法的Bittensor包,包含竊取未加密冷私鑰詳細信息的代碼。當用戶下載此包并解密冷私鑰時,解密后的字節(jié)碼被發(fā)送到攻擊者控制的遠程服務(wù)器。
作為緩解措施,OTF 團隊已從 PyPi 包管理器庫中刪除了惡意的 6.12.2 版本包。他們目前正在對 Github 上的 Subtensor 和 Bittensor 代碼進行徹底審查,以確保沒有其他攻擊媒介。到目前為止,還沒有發(fā)現(xiàn)其他漏洞。該團隊將繼續(xù)徹底審查和評估代碼庫,并對所有其他可能的攻擊媒介進行全面評估。
OTF 指出,此次攻擊并未影響區(qū)塊鏈或 Subtensor 代碼,底層 Bittensor 協(xié)議保持完整和安全。一旦代碼審查完成,OpenTensor 將逐步恢復(fù) Bittensor 區(qū)塊鏈的正常運行,讓交易再次流動。
相關(guān)新聞:據(jù) ZachXBT 報道,一個地址被盜 32,000
熱點:銷毀