Bittensor遭恶意PyPi包攻击,Opentensor基金会35分钟紧急响应

Bittensor遭恶意PyPi包攻击,Opentensor基金会35分钟紧急响应

N
News Editor 01
2026-07-09 04:44:15
Opentensor基金会披露Bittensor链安全漏洞详情:攻击者通过PyPi上传伪装包窃取未加密冷密钥,团队35分钟内激活安全模式并隔离验证节点,建议用户升级至修复版本。
Bittensor安全漏洞Opentensor冷密钥供应链攻击

7月2日UTC时间晚上7点06分,去中心化人工智能网络Bittensor遭遇严重安全攻击——一个伪装成官方包的恶意Python库被上传至PyPi包管理器,成功窃取了部分用户未加密的冷密钥(coldkey)信息。负责网络开发的Opentensor基金会在发现异常转账量激增后立即启动应急响应,并于35分钟内成功阻断攻击,随后激活链上安全模式并将验证节点置于防火墙之后。

攻击过程与影响范围

根据基金会7月4日发布的官方通报,攻击始于UTC时间7月2日19:06,监控系统检测到异常的大额转账行为。安全团队随即组建应急小组,在19:41(UTC)激活Subtensor的安全模式,同时将Opentensor链上所有验证节点移至防火墙保护之下。攻击者使用的恶意包伪造为合法的Bittensor v6.12.2版本,在用户下载后会将解密后的冷密钥字节码发送至攻击者控制的远程服务器。

遭受影响的用户主要是那些在特定时间段内使用了Bittensor 6.12.2版本并进行了质押(staking)转账等链上操作的用户。基金会强调,如果用户仅下载但未执行上述操作,或在此期间使用了第三方应用程序,则大概率未受波及。攻击者利用被窃取的冷密钥直接转移网络代币,具体损失金额仍在评估中。

后续修复与安全建议

基金会已向社区发布安全更新,建议所有用户立即升级至最新版本的Bittensor,并重新生成冷热密钥对。同时,团队正与安全审计机构合作对PyPi生态进行深度审查,以杜绝类似伪装包再次上架。Opentensor基金会表示:“我们正在采取措施增强包验证机制,并计划引入代码签名与多因素密钥保护。”目前Bittensor网络已恢复稳定运行,但部分功能仍在安全模式下受限执行,直至完成全面审计。

此次事件再次引发业界对去中心化AI网络安全性的讨论。Bittensor作为承载全球分布式机器学习算力的底层链,其密钥管理机制直接关系到大量节点的资产与数据安全。业内人士建议,用户应避免直接使用公共包管理器下载关键组件,而应优先通过官方渠道或校验哈希值验证代码完整性。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。