Bittensor遭PyPi恶意包攻击,Opentensor称35分钟内完成遏制

Bittensor遭PyPi恶意包攻击,Opentensor称35分钟内完成遏制

N
News Editor 01
2026-07-09 04:46:13
Opentensor Foundation披露,Bittensor因PyPi恶意软件包引发安全事件,部分用户冷钱包信息遭窃取。团队称在发现异常后35分钟内完成遏制,并已启动安全模式与进一步调查。
BittensorOpentensorPyPi安全漏洞供应链攻击

Opentensor Foundation近日就Bittensor网络的一起安全事件作出回应。该基金会表示,此次事件源于一个上传至PyPi包管理平台的恶意软件包,攻击者借此窃取了部分用户未加密的coldkey信息,并对部分社区成员造成影响。基金会称,在发现异常后已迅速采取措施,以降低损失并防止类似事件再次发生。

异常转账触发应急响应

根据披露信息,事件发生于7月2日。团队在UTC时间19:06左右观察到异常转账量,随后确认网络正遭受重大安全威胁。到UTC时间19:41,Opentensor Foundation已在Subtensor上启用safe mode,并将Opentensor链验证者置于防火墙之后,以限制攻击进一步扩散。基金会表示,从识别问题到基本遏制攻击,整个过程约为35分钟

恶意包伪装为合法Bittensor组件

官方说明称,该恶意软件包伪装成合法的Bittensor包,诱导用户下载安装。一旦受影响版本被使用,解密后的coldkey字节码会被发送至攻击者控制的远程服务器,从而导致用户密钥安全受到威胁。团队随后暂停了交易,并对事件展开全面分析,以厘清攻击路径和影响范围。

受影响范围与后续处置

基金会指出,受到此次事件影响的主要是使用Bittensor 6.12.2版本,并在特定时间内执行了质押转账等操作的参与者。分析初步显示,未进行上述操作的用户,或在相关时段通过第三方应用使用Bittensor的用户,可能未受到影响。不过,相关团队仍在继续调查根本原因,并已着手部署后续防护措施,以避免类似供应链安全问题再次冲击网络生态。

从事件性质来看,这次安全事故再次凸显了开源软件生态中供应链攻击的现实风险。对于依赖包管理器更新组件的区块链项目而言,如何强化版本验证、包来源审查与敏感密钥保护机制,已成为不可回避的安全议题。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。