Bittensor遭PyPI恶意包攻击,Opentensor 35分钟内紧急止损

Bittensor遭PyPI恶意包攻击,Opentensor 35分钟内紧急止损

N
News Editor 01
2026-07-09 04:50:42
Bittensor因PyPI恶意软件包引发安全事件,部分用户冷钥信息遭窃。Opentensor称已在35分钟内遏制攻击,并启动安全模式与后续调查。
BittensorOpentensorPyPI安全漏洞供应链攻击

Opentensor Foundation近日披露,Bittensor 网络此前遭遇一次安全漏洞事件,事故源头与 PyPI 上一个伪装成合法组件的恶意软件包有关。该事件影响了部分社区成员,攻击者通过恶意代码窃取未加密的冷钥信息,进而对用户资产安全构成威胁。基金会表示,团队已在发现异常后迅速采取措施,尽可能控制损失并防止事态扩大。

根据通报,异常最早于 7月2日 19:06(UTC)被发现,当时网络中出现了不寻常的转账活动。随后,Opentensor 团队快速组建应急响应小组,并在 19:41(UTC)启动 Subtensor 的安全模式,同时将 Opentensor 链验证节点置于防火墙之后,以限制潜在攻击面。基金会称,攻击在 35分钟内被成功遏制,交易也被暂停,以便团队开展进一步分析。

恶意包伪装官方组件,针对特定操作用户

此次事件的关键在于一个上传至 PyPI 包管理平台的恶意软件包。该软件包伪装成合法的 Bittensor 软件包,在用户下载并运行相关版本后,会将已经解密的冷钥字节码发送至攻击者控制的远程服务器。也就是说,风险并非来自链本身的共识机制,而是来自供应链层面的软件分发环节。

Opentensor 表示,初步分析显示,受影响者主要是使用了 Bittensor 6.12.2 版本,并在特定时间段内执行过 质押转账 等操作的用户。相较之下,未进行这些操作的用户,或者在相关时期通过第三方应用进行交互的用户,理论上受到影响的可能性较低。不过,基金会并未据此完全排除其他风险,相关团队仍在持续调查根本原因及潜在影响范围。

基金会强调后续修复与防范

从官方表态来看,Opentensor 正将此次事件定性为一次需要严肃处理的安全事故,并已同步推进事故复盘、根因调查以及预防机制升级。基金会强调,当前工作的重点不仅是识别受影响账户和攻击路径,也包括完善未来对类似恶意依赖包、供应链攻击以及敏感密钥暴露问题的防护能力。

整体来看,这起事件再次提醒加密行业,安全风险并不只存在于链上协议本身,开发工具、依赖仓库和软件分发渠道同样可能成为攻击入口。对于用户而言,及时核验软件来源、谨慎处理密钥信息,以及在执行质押、转账等敏感操作前确认版本安全性,仍是降低风险的重要手段。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。