Opentensor基金会回应Bittensor安全漏洞

CN
3 個月前

7月2日UTC时间晚上7:41,Opentensor基金会在Subtensor上启用了安全模式,并将Opentensor链验证者置于防火墙后,以应对重大安全漏洞。该事件涉及恶意软件包上传到PyPi软件包管理器,通过窃取未加密的冷钥细节来危害用户安全。最新更新指出,团队迅速做出反应,停止交易,并对情况进行了全面分析。

漏洞在UTC时间晚上7:06开始不久即被发现,当时检测到异常的转账量。Opentensor基金会表示,团队迅速组建了应对小组来解决问题,并成功在35分钟内化解了攻击。这个恶意软件包伪装成合法的Bittensor软件包,将解密的冷钥字节码发送到攻击者控制的远程服务器,危害了下载受影响版本的用户。

基金会披露,受此次漏洞影响的参与者包括使用Bittensor版本6.12.2并执行特定操作(如质押和转移代币)的用户。基金会的分析表明,在指定期间未参与这些操作或使用第三方应用程序的用户可能不受影响。两个团队继续调查根本原因,并已实施措施以防止未来事件发生。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接