Opentensor Foundation近日就Bittensor网络的一起安全事件作出回应。该基金会表示,此次事件源于一个上传至PyPi包管理平台的恶意软件包,攻击者借此窃取了部分用户未加密的coldkey信息,并对部分社区成员造成影响。基金会称,在发现异常后已迅速采取措施,以降低损失并防止类似事件再次发生。
异常转账触发应急响应
根据披露信息,事件发生于7月2日。团队在UTC时间19:06左右观察到异常转账量,随后确认网络正遭受重大安全威胁。到UTC时间19:41,Opentensor Foundation已在Subtensor上启用safe mode,并将Opentensor链验证者置于防火墙之后,以限制攻击进一步扩散。基金会表示,从识别问题到基本遏制攻击,整个过程约为35分钟。
恶意包伪装为合法Bittensor组件
官方说明称,该恶意软件包伪装成合法的Bittensor包,诱导用户下载安装。一旦受影响版本被使用,解密后的coldkey字节码会被发送至攻击者控制的远程服务器,从而导致用户密钥安全受到威胁。团队随后暂停了交易,并对事件展开全面分析,以厘清攻击路径和影响范围。
受影响范围与后续处置
基金会指出,受到此次事件影响的主要是使用Bittensor 6.12.2版本,并在特定时间内执行了质押或转账等操作的参与者。分析初步显示,未进行上述操作的用户,或在相关时段通过第三方应用使用Bittensor的用户,可能未受到影响。不过,相关团队仍在继续调查根本原因,并已着手部署后续防护措施,以避免类似供应链安全问题再次冲击网络生态。
从事件性质来看,这次安全事故再次凸显了开源软件生态中供应链攻击的现实风险。对于依赖包管理器更新组件的区块链项目而言,如何强化版本验证、包来源审查与敏感密钥保护机制,已成为不可回避的安全议题。

