時間:2024-07-04|瀏覽:288
近日,OpenTensor基金會(OTF)提出了一項重大提案,建議銷毀Bittensor(TAO)供應量的10%,以應對最近導致800萬美元損失的漏洞利用事件。該提案旨在通過減少供應量來穩(wěn)定TAO的價格,并恢復市場信心。
此次漏洞事件發(fā)生于7月2日,導致Bittensor用戶因私鑰泄露而丟失了32,000個TAO代幣。事件發(fā)生后,TAO價格立即下跌15%,跌至六個月低點227美元。盡管價格隨后小幅回升至233美元,但市場對TAO的信心仍然受到了嚴重打擊。
根據(jù)OTF的調(diào)查,此次攻擊的根本原因是PyPi Package Manager 6.12.2版本中的一個惡意包。該包偽裝成合法的Bittensor包,包含旨在竊取用戶未加密冷密鑰的代碼。當用戶下載并解密冷密鑰時,解密的字節(jié)碼會被發(fā)送到攻擊者控制的遠程服務器。
攻擊發(fā)生后,OTF團隊迅速采取行動,將身份驗證器置于防火墻后并激活安全模式,以阻止節(jié)點連接到鏈。網(wǎng)絡在此期間被配置為僅生成區(qū)塊,停止所有交易,以防止進一步損失,并進行徹底調(diào)查。
此次事件暴露了網(wǎng)絡的脆弱性,但也展示了OTF團隊的快速反應能力和問題解決能力。雖然攻擊影響嚴重,但一些驗證者(如RoundTable 21)確認了委托人資金的安全性,并強調(diào)漏洞對每個用戶的影響并不相同。
OTF決定停止鏈的運行,引發(fā)了社區(qū)內(nèi)的廣泛討論。批評者認為,這一決定與去中心化網(wǎng)絡的原則相沖突,而支持者則認為這是保護用戶資產(chǎn)的必要措施。OTF計劃逐步恢復Bittensor區(qū)塊鏈的正常運行,并定期向社區(qū)提供進度更新。
為防止類似事件再次發(fā)生,OTF計劃實施一系列安全改進措施,包括增強的數(shù)據(jù)包驗證流程,增加安全檢查頻率,采用公共安全策略最佳實踐以及改進負載監(jiān)控和日志上傳和下載包。
OTF提議銷毀10%的TAO供應量,以恢復市場對TAO生態(tài)系統(tǒng)的信任。該提案已提交給社區(qū)投票,積極參與提案的選民將在稍后獲得DAO獎勵。投票結果將在穩(wěn)定和保護網(wǎng)絡方面發(fā)揮重要作用,社區(qū)熱切等待開發(fā)人員的進一步更新。