Bittensor 生态近日遭遇一起由恶意 PyPi 软件包 引发的安全事件。负责 Bittensor 链开发的 Opentensor Foundation 表示,在发现异常后已迅速采取应对措施,包括在 7月2日 19:41(UTC) 启动 Subtensor 安全模式,并将 Opentensor 链验证者置于防火墙之后,以限制攻击进一步扩散。
攻击源于伪装成官方组件的恶意软件包
根据基金会披露,此次事件与一个被上传至 PyPi 包管理器的恶意软件包有关。该软件包伪装成合法的 Bittensor 包,在用户下载安装后,会将解密后的 coldkey 字节码 发送到攻击者控制的远程服务器,从而导致用户敏感信息泄露。基金会称,攻击开始后不久,团队便在 19:06(UTC) 监测到异常转账量,并立即组织响应小组介入处理。
官方称35分钟内完成遏制
Opentensor Foundation 表示,从识别异常到基本完成攻击遏制,整个过程耗时约 35分钟。在此期间,团队暂停了交易活动,并着手对事件进行全面分析,以确认攻击路径、受影响范围及后续修复方案。基金会强调,快速处置是为了尽量降低社区成员损失,并避免风险蔓延至更大范围。
哪些用户可能受到影响
从目前披露的信息看,潜在受影响者主要包括使用 Bittensor 6.12.2 版本,并在相关时间段内执行过 质押 或 代币转账 等特定操作的参与者。基金会初步分析认为,未进行这些操作的用户,或在指定期间使用第三方应用的用户,受到影响的可能性相对较低。不过,官方同时表示,事件根因调查仍在继续,最终结论仍需以后续通报为准。
后续重点转向溯源与防范
目前,Opentensor Foundation 与相关团队正持续推进根因调查,并已开始部署额外措施,以防止类似供应链安全事件再次发生。此次事件再次提醒加密社区,开源软件生态中的依赖包安全、私钥管理方式以及下载来源验证,依然是链上用户必须高度重视的风险环节。

