复盘Bittensor被盗事件:发生了什么 揭示了哪些加密漏洞

时间:2024-09-19 编辑: 浏览:(50)

作者:rekt.news,编译:0xjs@

7 月 2 日,由于 PyPi 包管理器受到攻击,Bittensor 的区块链被黑客粗暴地攻击,损失 800 万美元。

当验证者在他们的节点上冥想时,攻击者以比你说“om”更快的速度悄悄地耗尽了他们的钱包。

TAO 直接转向黑客的钱包,大约 32,000 个TAO代币经历了未经授权的转移。

Bittensor 团队迅速对此情况做出反应,立即停止所有网络操作,采取果断行动解决当前问题。

网络进入“安全模式”,允许生成区块但阻止处理任何交易。

采取这一措施是为了在进行彻底调查的同时防止进一步的损失并保护用户。

该事件导致 TAO 代币价值迅速下跌 15%,表明在区块链中就像在生活中一样,一切都在流动......包括市值。

根据 Bittensor 的 Telegram 消息,用户和质押者都安然无恙。只有部分验证者、子网和矿工的所有者被盗走了资金。

准备好解开这个巨大谜团了吗?

Bittensor被攻击事件调查

信息来源:Bittensor、ZachXBT

Bittensor最初在其 Discord 上宣布他们的一些钱包遭到了攻击,并表示他们正在调查,并且已出于预防措施停止了所有链上交易。

对 Bittensor 区块链的攻击就像一连串练习过的气功一样精准。

在短短的 3 小时内,攻击者成功入侵了多个高价值钱包,盗走了大约 32,000 个 TAO 代币。

当 Bittensor 团队紧急响应时,加密社区最喜欢的链上侦探已经介入调查。

盗窃发生后不久, ZachXBT 确定了窃取资金的地址:5FbWTraF7jfBe5EvCmSThum85htcrEsCzwuFjG3PukTUQYot

Zach一直是一名加密货币侦探,他可能将此与6月1日的一起事件联系起来,当时一名 TAO 持有者被盗了超过28000个TAO,盗窃时价值 1120 万美元。

攻击发生的第二天,Opentensor 基金会 (OTF)公布了他们的事后分析,揭示了攻击的根本原因是 PyPi 包管理器受到攻击。

以下是这场数字垃圾桶大火的演变过程:

一个恶意包伪装成合法的 Bittensor 包,潜入 PyPi 版本 6.12.2。

该特洛伊木马包含旨在窃取未加密的冷密钥详细信息的代码。

当毫无戒心的用户下载此包并解密他们的冷密钥时,解密的字节码会被发送到攻击者控制的远程服务器。

该漏洞影响在 5 月 22 日至 5 月 29 日期间下载 Bittensor PyPi 包或使用 Bittensor==6.12.2,然后执行质押、取消质押、转移、委托或取消委托等操作的用户。

为了应对此次攻击,Bittensor 团队迅速将链置于“安全模式”,暂停所有交易,同时继续生成区块。

这一迅速行动可能避免了进一步的损失,但也凸显了该团队对所谓的去中心化网络保持的中心控制。

OTF 已立即采取措施减轻损失:

从 PyPi 包管理器存储库中删除了恶意 6.12.2 包。

对 Github 上的 Subtensor 和 Bittensor 代码进行了彻底审查。

与交易所合作追踪攻击者并尽可能挽救资金。

展望未来,OTF 承诺将加强包裹验证、增加外部审计频率、提高安全标准并加强监控。

OTF 表示,该事件并未影响区块链或 Subtensor 代码,底层 Bittensor 协议仍然未受损害且安全。

他们还与多家交易所合作,向他们提供攻击的详细信息,以便追踪攻击者并尽可能地挽救资金。

随着尘埃落定,社区开始思考这个恶意软件是如何突破 PyPi 的防御的,以及这次攻击是否与 6 月 1 日的盗窃案有关。

在 Bittensor 的世界里,通往觉醒的道路似乎是由一些被盗的空钱包铺成的。

有何启示

Bittensor黑客攻击暴露了加密生态系统的一个严重漏洞,即对第三方包管理器的依赖。

虽然区块链协议本身可能是安全的,但开发人员用来与它们交互的工具可能会成为意外的故障点。

这一事件引发了人们对 PyPi 以及加密社区所依赖的其他软件包存储库的安全实践的质疑。

其与 6 月 1 日盗窃案的时间和相似性不容忽视。

这些是孤立事件,还是有针对 Bittensor 和类似项目的更广泛的活动?

当 OTF 与交易所合作追踪被盗资金时,社区屏息关注,希望能够实现在这种黑客攻击之后重新拿回代币,虽然很少能成功拿回被盗资金。

Bittensor迅速采取行动停止网络,表明“去中心化”项目中中心化控制的双刃剑性质。

虽然它可能防止了进一步的损失,但也凸显了该系统的脆弱性。

在加密之道中,唯一不变的就是变化,偶尔,800 万美元也会消失。

当 Bittensor 反思其安全实践时,他们是否会找到真正的区块链启迪,还是注定要在通往更完美协议的道路上继续铺设这些昂贵的垫脚石?

最新 更多 >
  • 1 三周流入24亿美金 比特币ETF强势归来

    来源:区块链骑士BTC ETFs势头强劲,有报道称周一出现了高达1.05亿美元的正向流动,这使得过去三周的累计流入量达到近24亿美元。专家们认为,资金流入是由于全球流动性增加,这可以通过改善市场情绪来提振BTC价格。BTC ETF市场反弹势头继续加强,6月3日有1.05亿美元资金流入。链上数据平台SpotOnChain显示,这标志着BTC ETFs连续15个交易日的正向流动,并使累计流入量达到24

  • 2 Dogeverse和Bonk投资者用Moonback寻求避风港,因为它将于2024年6月成为加密货币预售的热门产品

    加密货币的世界正在不断发展,新的预售和代币定期出现。进入2024年6月,三种著名货币吸引了我们的注意力:MoonBag Coin、Dogeverse和Bonk。虽然每一款都有独特的吸引力,但其中一款在2024年6月成为顶级加密货币预售。让我们探究一下当前的形势,看看为什么MoonBag领先,把Dogeverse和Bonk甩在了后面。 MoonBag因其令人印象深刻的预售表现而备受关注。凭借创新的

  • 3 Scrooge代币在推出三天内实现250000美元的销售额

    【新闻稿-美国特拉华州多佛,2024年6月5日】 Scroogetoken已经达到了一个重要的里程碑,在推出三天内实现了25万美元的销售额。这一成功反映了其社区的大力支持,以及该项目在模因代币空间内创新的目标。 自发布以来,Scrooge Token的销售额一直很高。围绕Scrooge代币的活跃社区为其快速崛起做出了贡献,使其成为加密货币领域的一个引人注目的项目。 ScroogeToken首席执

  • 4 支付宝+与汗银行合作在蒙古进行数字支付

    支付宝+与可汗银行合作,为12个国际电子钱包的用户实现数字支付,此举旨在促进蒙古各地的旅游业和商业发展。 提高蒙古国的支付 根据新闻稿,支付宝+和可汗银行的合作使来自八个国家和地区的游客能够使用他们喜欢的电子钱包在蒙古国各地进行支付。这一举措涵盖了广泛的电子钱包,包括支付宝、GCash、Kakao Pay和TrueMoney。这些数字支付方式可以在各种地点使用,从豪华酒店到当地的羊绒店,只需扫描二

  • 5 涉嫌操纵市场?散户“带头大哥”遭美国监管机构调查

    作者:常嘉帅 来源:华尔街见闻三年前领导了 meme 股运动的散户带头大哥 Keith Gill 回归之后声势不减,最近还在社交媒体上大晒上亿美元巨额游戏驿站(GME)交割单,号召散户们买入,全新的 meme 股炒作狂潮似乎正在酝酿之中。但坏消息是,他的交易活动已经引起了美国马萨诸塞州证券监管机构的注意。麻省州务卿比尔·加尔文办公室的一名发言人对媒体表示,证券部门正在调查 Gill 的行为,目前调

  • 6 以“数”促“新” 业界聚焦数据要素创新发展

    人民网北京6月5日电 (记者夏晓伦)专家表示,顺应新一轮科技和产业革命,数字技术这项由区块链、云计算、大数据等组合而成的有机整体正在成为新质生产力的内核,其塑造的一系列基础平台与产业应用构建起了新质生产力的发展经纬。近年来,诸多专精特新“小巨人”企业瞄准行业赛道,创新多领域数字技术应用,以丰富的实践成果照亮被禁锢的传统行业模式,交出了一份亮眼的“数字答卷”。5月30日,区块链与数据要素产业园——趣

  • 7 比特币符文市值新高、为什么我们还在亏?到底买新的好还是买头部好?

    符文总体市值创下新高,达到 19.2 亿美元,伴随着近期符文行情回暖,链上符文打新也越来越活跃,许多玩家开始关注一级市场以期打到符文金狗。但实际上的情况可能会与想象中的不同,纵使一级打新市场繁荣,但二级市场却少有人接盘新资产,而大部分资金都集中在头部几个符文项目。马太效应,强者愈强从市值角度,符文市值前三的 DOG、RSIC和 PUPS市值分别约为 9.2 亿美元、 2.3 亿美元和 1.6 亿美

  • 8 比特币突破71k美元:你应该今天兑现还是HODL?

    比特币具有强大的热帽比率,这突出了对网络的强劲投资。交易量和未实现利润指标分别表明比特币的估值过高和潜在的修正。 比特币[BTC]在发稿前几个小时内强劲上涨,在过去24小时内上涨了3%。截至发稿时,该股交易价格为71.1万美元,但在71.4万美元区间面临阻力。最近交易量的减少意味着有可能形成另一个区间。 虽然较低时间段的价格走势缺乏牛市的火花,但较高时间段的走势仍然非常乐观。一组指标表明,比特币具

  • 9 LBank在2024年香港维基金融博览会上获得“Altcoins和Memes加密交易所奖”

    香港,香港,2024年6月5日,Chainware 在2024年香港著名的维基金融博览会上,LBank获得了“Altcoins和模因加密交易所奖”。这一荣誉突显了LBank致力于为各种加密货币提供顶级交易平台,包括高潜力的Altcoins及模因资产。 WikiExpo被誉为全球领先的金融展览和金融科技会议品牌,在新加坡、悉尼、迪拜、香港和曼谷等主要城市举办了重要峰会。这些活动为参展商和参与者汇集

  • 10 BNB突破 700美元 创历史新高

    原文来源:钮轱辘瑶经过数周的等待和缓慢的上升趋势后,币安的原生代币 BNB 创下了历史新高。该山寨币突破了保持了三年多的 686 美元的历史高点。新的 ATH 为 716 美元,BNB 价格在盘中上涨期间升至这一水平。这一新高得益于过去五天的 15% 涨幅,在此期间,BNB 的价格突破了 618 美元的关键阻力位,而这一阻力位一直阻碍着 BNB 的上涨。BNB 的市值现已超过 1000 亿美元,超