Bittensor:PyPi软件包漏洞引发黑客攻击,正与交易平台合作追回资金

时间:2024-09-30 编辑: 浏览:(240)

7月4日消息,去中心化 AI 网络 Bittensor 官方发布公告表示,其社区参与者在 7 月 2 日遭遇了一次严重的安全攻击。Bittensor 基金会已采取紧急行动,阻断了进一步的资金外流,并对攻击展开了深入调查。 据悉,此次攻击源自 PyPi 软件包管理器 6.12.2 版本的一个伪装成合法 Bittensor 软件包的恶意程序。当用户下载该软件包并解密其冷钱包密钥后,解密后的字节码会被发送到攻击者的远程服务器,从而导致资金被盗。 受影响的主要是 5 月 22 日至 29 日期间下载了 Bittensor PyPi 软件包并进行了转账、质押、委托等操作的用户。Bittensor 基金会已经从 PyPi 中移除了恶意软件包,并对代码进行了全面审查,暂未发现其他漏洞。 为遏制损失,Bittensor 基金会已经将验证节点置于防火墙之后,并在 Subtensor 上启动了安全模式。Bittensor 区块链暂停了所有交易,直至漏洞修复完成后才会恢复正常。基金会正在与交易平台合作,试图追回被盗资金。 Bittensor 基金会表示将吸取教训,完善软件包验证流程,增加外部审计频率,提高安全标准和监控水平。一场 AMA 将于近期举行,解答社区的问题和疑虑。基金会呼吁用户尽快将资金转移到新钱包,并升级至最新版 Bittensor 软件包。

最新 更多 >
  • 1 字节币

    字节币是第一个基于CryptoNote算法的隐私性加密货币;但由于在它公诸于世之前,就已经被预挖了将近82%,因此Riccardo Spagni等人在字节币的基础之上发行了门罗币,又在其中添加了环形签名和混淆地址等技术来增加匿名性,使门罗币能够达到隐藏交易金额和交易双方地址信息的目的。 作

  • 2 RUFF币

    Ruff Chain是一个结合物联网和区块链的架构,它包含一个分布式操作系统和一条开放式的主链,从而将虚拟世界的点对点网络及共识机制扩展到线下,实现信息流推动原子流。RUff币是 Ruff Chain 公有链中的内置虚拟货币,由虚拟货币合约实现。RUff币是Ruff Chain公有链生态系统内激励、消费和交易的基准。Ruff Chain要解决的核心问题是不同体系 IoT设备之间的可信互操作,有偿互

  • 3 互联网币

    互联网币(MaidSafecoin ,MAID)采用maid原创核心算法,理念先进,完成之后有非常大的实用价值,发布于2014年4月22日。MaidSafecoin 是写在比特币块链上的媒介标注,将在SAFE网络里的一个P2P网络平台,按照1:1与原生货币safecoin进行兑换。根据Maidsafe.net网站,它被描述为:“基于完全去中化平台,应用开发者可以创造去中心化应用。这网络是由提供存储

  • 4 EGT币

    EGT为臭名昭著资金盘贝尔链BRC的仿盘,同样采用“资金盘游戏+多级分销+二级操盘”不断从散户手中吸收主流币,转身就把主流币用于二级市场拉盘吸引接盘侠。EGT(Egretia Token)是区块链游戏项目Egretia的原生加密货币,由三大游戏引擎之一白鹭引擎参与发行,Egretia宣称将打造全球首个HTML5区块链引擎及平台,将20万开发者和10亿HTML5终端带入区块链的世界。

  • 5 莱特币

    莱特币(Litecoin)简称LTC,诞生于2011年11月9日,开发者是李启威(Charlie Lee)。因为它是基于比特币(Bitcoin)协议创建的,所以与比特币有很多相似之处,因此在行业中又有“比特金,莱特银”的说法。但不同于比特币的是,即使在现阶段,通过消费级的硬件也可以高效地“挖矿”。莱特币与比特币均为基于工作量证明机制(PoW)的共识机制,但却可以提供更快速的交易确认(平均2.5分钟

  • 6 比特币支付

    比特币是一种特殊的虚拟币,比特币支付流程的原理是对非堆成的加密货币的签名,在转账过程中需要使用到电子钱包。当然我们使用比特币进行支付时,需要从一个地址将比特币转到另一个地址,首先需要将一个钱包里的数据发送到另一个数据。不过需要发送的数据比较多,包括上一笔交易的哈希值,还包括交易双方的地址,包括支付方的公钥。然后找到上一笔的交易后确认支付方的比特币的来自哪里,然后算出支付方的公钥,确认地址。然后使用

  • 7 数字货币投资

    数字货币投资与股票、期货投资类似,都是通过行情的波动来赢取其中的差额达到赢利的目的,反之则是亏损。在投资过程中,投入成本与行情波动所产生的赢利或亏损则是要引起重视的。同样的行情,使用不同方法重复操作,最后所产生的结果会相差甚远。 数字货币从市场认知接受程度及投资前景主要分为:1、主流币:项

  • 8 做多

    即投资者预期某币种未来走势上涨,开始买入该币,在将来走势上涨时,再高价卖出,赚取差价。 即投资者预期某币种未来走势上涨,开始买入该币,在将来走势上涨时,再高价卖出,赚取差价。定义 做多是一种用于股票、外汇或期货等金融市场的投资策略。与“做空”相对。做多策略也被运用在数字资产交易中,即当投资

  • 9 吸血鬼攻击

    吸血鬼攻击(Vampire Attack)是加密货币和去中心化金融(DeFi)领域中的一个策略,指的是一个新兴的平台通过吸引另一个已建立平台的用户和流动性来增强自己的市场份额。这种策略通常涉及提供更优惠的条件、更高的奖励或更创新的服务功能,以诱使用户将他们的资金从现有平台转移到新平台。 吸

  • 10 区块链数据分析:现状、趋势与挑战

    区块链是一项具有颠覆许多传统行业的潜力的新兴技术。自以比特币为代表的区块链 1.0 诞生以来,区块链技术获得了广泛的关注,积累了大量的用户交易数据。而以以太坊为代表的区块链 2.0 的诞生,更加丰富了区块链的数据类型。区块链技术的火热,催生了大量基于区块链的技术创新的同时也带来许多新的问题,如用户隐私泄露,非法金融活动等。而区块链数据公开的特性,为研究人员通过分析区块链数据了解和解决相关问题提供了