Bittensor遭恶意PyPi包攻击,Opentensor紧急隔离链上风险

Bittensor遭恶意PyPi包攻击,Opentensor紧急隔离链上风险

N
News Editor 01
2026-07-09 04:40:18
Bittensor因恶意PyPi软件包触发安全事件,Opentensor Foundation在35分钟内启动安全模式并暂停交易,称部分使用特定版本并执行质押、转账操作的用户可能受影响。
BittensorOpentensorPyPi链上安全供应链攻击

Bittensor 生态近日遭遇一起由恶意 PyPi 软件包 引发的安全事件。负责 Bittensor 链开发的 Opentensor Foundation 表示,在发现异常后已迅速采取应对措施,包括在 7月2日 19:41(UTC) 启动 Subtensor 安全模式,并将 Opentensor 链验证者置于防火墙之后,以限制攻击进一步扩散。

攻击源于伪装成官方组件的恶意软件包

根据基金会披露,此次事件与一个被上传至 PyPi 包管理器的恶意软件包有关。该软件包伪装成合法的 Bittensor 包,在用户下载安装后,会将解密后的 coldkey 字节码 发送到攻击者控制的远程服务器,从而导致用户敏感信息泄露。基金会称,攻击开始后不久,团队便在 19:06(UTC) 监测到异常转账量,并立即组织响应小组介入处理。

官方称35分钟内完成遏制

Opentensor Foundation 表示,从识别异常到基本完成攻击遏制,整个过程耗时约 35分钟。在此期间,团队暂停了交易活动,并着手对事件进行全面分析,以确认攻击路径、受影响范围及后续修复方案。基金会强调,快速处置是为了尽量降低社区成员损失,并避免风险蔓延至更大范围。

哪些用户可能受到影响

从目前披露的信息看,潜在受影响者主要包括使用 Bittensor 6.12.2 版本,并在相关时间段内执行过 质押代币转账 等特定操作的参与者。基金会初步分析认为,未进行这些操作的用户,或在指定期间使用第三方应用的用户,受到影响的可能性相对较低。不过,官方同时表示,事件根因调查仍在继续,最终结论仍需以后续通报为准。

后续重点转向溯源与防范

目前,Opentensor Foundation 与相关团队正持续推进根因调查,并已开始部署额外措施,以防止类似供应链安全事件再次发生。此次事件再次提醒加密社区,开源软件生态中的依赖包安全、私钥管理方式以及下载来源验证,依然是链上用户必须高度重视的风险环节。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。