7月2日UTC时间晚上7点06分,去中心化人工智能网络Bittensor遭遇严重安全攻击——一个伪装成官方包的恶意Python库被上传至PyPi包管理器,成功窃取了部分用户未加密的冷密钥(coldkey)信息。负责网络开发的Opentensor基金会在发现异常转账量激增后立即启动应急响应,并于35分钟内成功阻断攻击,随后激活链上安全模式并将验证节点置于防火墙之后。
攻击过程与影响范围
根据基金会7月4日发布的官方通报,攻击始于UTC时间7月2日19:06,监控系统检测到异常的大额转账行为。安全团队随即组建应急小组,在19:41(UTC)激活Subtensor的安全模式,同时将Opentensor链上所有验证节点移至防火墙保护之下。攻击者使用的恶意包伪造为合法的Bittensor v6.12.2版本,在用户下载后会将解密后的冷密钥字节码发送至攻击者控制的远程服务器。
遭受影响的用户主要是那些在特定时间段内使用了Bittensor 6.12.2版本并进行了质押(staking)或转账等链上操作的用户。基金会强调,如果用户仅下载但未执行上述操作,或在此期间使用了第三方应用程序,则大概率未受波及。攻击者利用被窃取的冷密钥直接转移网络代币,具体损失金额仍在评估中。
后续修复与安全建议
基金会已向社区发布安全更新,建议所有用户立即升级至最新版本的Bittensor,并重新生成冷热密钥对。同时,团队正与安全审计机构合作对PyPi生态进行深度审查,以杜绝类似伪装包再次上架。Opentensor基金会表示:“我们正在采取措施增强包验证机制,并计划引入代码签名与多因素密钥保护。”目前Bittensor网络已恢复稳定运行,但部分功能仍在安全模式下受限执行,直至完成全面审计。
此次事件再次引发业界对去中心化AI网络安全性的讨论。Bittensor作为承载全球分布式机器学习算力的底层链,其密钥管理机制直接关系到大量节点的资产与数据安全。业内人士建议,用户应避免直接使用公共包管理器下载关键组件,而应优先通过官方渠道或校验哈希值验证代码完整性。

