Opentensor Foundation 近日披露,Bittensor 网络遭遇一起由 PyPI 恶意软件包 引发的安全事件,部分社区成员受到影响。基金会表示,团队在发现异常后迅速启动应急响应,通过启用安全模式、暂停交易并加强验证节点防护,尽快遏制了攻击扩散。
攻击起因:伪装成官方组件的恶意包
根据披露,此次事件发生于 7月2日 19:06(UTC) 左右,当时系统检测到异常转账活动。随后在 19:41(UTC),Opentensor Foundation 对 Subtensor 启用了安全模式,并将 Opentensor 链验证者置于防火墙之后,以降低进一步受损风险。
基金会称,攻击源头是一款被上传至 PyPI Package Manager 的恶意软件包。该软件包伪装成合法的 Bittensor 相关组件,一旦用户下载并运行特定版本,恶意程序便会将已解密的 coldkey 字节码 发送至攻击者控制的远程服务器,从而威胁用户资产安全。
哪些用户可能受到影响
Opentensor Foundation 表示,受此次漏洞影响的主要是使用了 Bittensor 6.12.2 版本,并在相关时间段内执行过 质押(staking) 或 代币转账 等操作的参与者。初步分析显示,未执行这些操作的用户,或在该时间段内通过第三方应用使用 Bittensor 的用户,受到影响的可能性相对较低。
基金会强调,团队在攻击开始后迅速组建响应小组,并在 35分钟内 成功遏制攻击。与此同时,相关团队仍在持续调查事件根因,并已着手部署后续防护措施,以避免类似事件再次发生。
事件反映供应链安全风险
此次事件再次凸显了加密生态在软件供应链层面的脆弱性。对于依赖开源工具、包管理器和自动化部署流程的区块链项目而言,第三方依赖一旦被植入恶意代码,影响范围往往会迅速扩大。Bittensor 此次遭遇的攻击,正是利用了用户对常用开发组件的信任。
从公开信息来看,Opentensor Foundation 当前的重点已转向事件溯源、受影响范围评估以及后续修复。对于社区用户而言,审查安装来源、核验软件包版本,以及在敏感操作中加强密钥管理,仍是降低风险的关键步骤。

