复盘Bittensor被盗事件:发生了什么 揭示了哪些加密漏洞

时间:2024-09-22 编辑: 浏览:(122)

作者:rekt.news,编译:0xjs@

7 月 2 日,由于 PyPi 包管理器受到攻击,Bittensor 的区块链被黑客粗暴地攻击,损失 800 万美元。

当验证者在他们的节点上冥想时,攻击者以比你说“om”更快的速度悄悄地耗尽了他们的钱包。

TAO 直接转向黑客的钱包,大约 32,000 个TAO代币经历了未经授权的转移。

Bittensor 团队迅速对此情况做出反应,立即停止所有网络操作,采取果断行动解决当前问题。

网络进入“安全模式”,允许生成区块但阻止处理任何交易。

采取这一措施是为了在进行彻底调查的同时防止进一步的损失并保护用户。

该事件导致 TAO 代币价值迅速下跌 15%,表明在区块链中就像在生活中一样,一切都在流动......包括市值。

根据 Bittensor 的 Telegram 消息,用户和质押者都安然无恙。只有部分验证者、子网和矿工的所有者被盗走了资金。

准备好解开这个巨大谜团了吗?

Bittensor被攻击事件调查

信息来源:Bittensor、ZachXBT

Bittensor最初在其 Discord 上宣布他们的一些钱包遭到了攻击,并表示他们正在调查,并且已出于预防措施停止了所有链上交易。

对 Bittensor 区块链的攻击就像一连串练习过的气功一样精准。

在短短的 3 小时内,攻击者成功入侵了多个高价值钱包,盗走了大约 32,000 个 TAO 代币。

当 Bittensor 团队紧急响应时,加密社区最喜欢的链上侦探已经介入调查。

盗窃发生后不久, ZachXBT 确定了窃取资金的地址:5FbWTraF7jfBe5EvCmSThum85htcrEsCzwuFjG3PukTUQYot

Zach一直是一名加密货币侦探,他可能将此与6月1日的一起事件联系起来,当时一名 TAO 持有者被盗了超过28000个TAO,盗窃时价值 1120 万美元。

攻击发生的第二天,Opentensor 基金会 (OTF)公布了他们的事后分析,揭示了攻击的根本原因是 PyPi 包管理器受到攻击。

以下是这场数字垃圾桶大火的演变过程:

一个恶意包伪装成合法的 Bittensor 包,潜入 PyPi 版本 6.12.2。

该特洛伊木马包含旨在窃取未加密的冷密钥详细信息的代码。

当毫无戒心的用户下载此包并解密他们的冷密钥时,解密的字节码会被发送到攻击者控制的远程服务器。

该漏洞影响在 5 月 22 日至 5 月 29 日期间下载 Bittensor PyPi 包或使用 Bittensor==6.12.2,然后执行质押、取消质押、转移、委托或取消委托等操作的用户。

为了应对此次攻击,Bittensor 团队迅速将链置于“安全模式”,暂停所有交易,同时继续生成区块。

这一迅速行动可能避免了进一步的损失,但也凸显了该团队对所谓的去中心化网络保持的中心控制。

OTF 已立即采取措施减轻损失:

从 PyPi 包管理器存储库中删除了恶意 6.12.2 包。

对 Github 上的 Subtensor 和 Bittensor 代码进行了彻底审查。

与交易所合作追踪攻击者并尽可能挽救资金。

展望未来,OTF 承诺将加强包裹验证、增加外部审计频率、提高安全标准并加强监控。

OTF 表示,该事件并未影响区块链或 Subtensor 代码,底层 Bittensor 协议仍然未受损害且安全。

他们还与多家交易所合作,向他们提供攻击的详细信息,以便追踪攻击者并尽可能地挽救资金。

随着尘埃落定,社区开始思考这个恶意软件是如何突破 PyPi 的防御的,以及这次攻击是否与 6 月 1 日的盗窃案有关。

在 Bittensor 的世界里,通往觉醒的道路似乎是由一些被盗的空钱包铺成的。

有何启示

Bittensor黑客攻击暴露了加密生态系统的一个严重漏洞,即对第三方包管理器的依赖。

虽然区块链协议本身可能是安全的,但开发人员用来与它们交互的工具可能会成为意外的故障点。

这一事件引发了人们对 PyPi 以及加密社区所依赖的其他软件包存储库的安全实践的质疑。

其与 6 月 1 日盗窃案的时间和相似性不容忽视。

这些是孤立事件,还是有针对 Bittensor 和类似项目的更广泛的活动?

当 OTF 与交易所合作追踪被盗资金时,社区屏息关注,希望能够实现在这种黑客攻击之后重新拿回代币,虽然很少能成功拿回被盗资金。

Bittensor迅速采取行动停止网络,表明“去中心化”项目中中心化控制的双刃剑性质。

虽然它可能防止了进一步的损失,但也凸显了该系统的脆弱性。

在加密之道中,唯一不变的就是变化,偶尔,800 万美元也会消失。

当 Bittensor 反思其安全实践时,他们是否会找到真正的区块链启迪,还是注定要在通往更完美协议的道路上继续铺设这些昂贵的垫脚石?

最新 更多 >
  • 1 $BOO币怎么买卖

    BOO币是一种数字货币,它是基于区块链技术发行的虚拟货币之一。作为新兴的加密货币,BOO币具有去中心化、匿名性和安全性等特点,因此吸引了越来越多的投资者的关注。在购买和出售BOO币时,我们可以选择一些著名的交易所来完成交易。首先,欧易交易所是一个备受认可的加密货币交易平台,它提供了BOO币的买卖服务。在欧易交易所,我们可以通过兑换法定货币或其他数字货币来购买BOO币。交易平台会向用户提供简单易懂的

  • 2 FLUX币最高的时候是多少钱?

    FLUX币最高价格曾经达到多少?FLUX币是一种运行在FLUX网络上的数字货币,FLUX网络是一种基于分布式分类账技术的去中心化系统,该系统由一组相互独立的节点构成,这些节点一起维护FLUX网络的安全性和可靠性。FLUX币在FLUX网络中具有广泛的用途,例如,它可以用作交易手续费、参与投票和治理、购买物品等。FLUX币最高价格是多少?这是许多FLUX投资者和爱好者关注的话题。事实上,与其他数字货币

  • 3 $METAZ币怎么买卖

    在加密货币市场中,METAZ币是备受瞩目的数字货币之一。METAZ币是一个基于区块链技术的去中心化加密资产,旨在提供安全、高效、私密的交易环境。该币种的流通量有限,这使得其有较强的投资潜力和稳定性。对于有兴趣投资METAZ币的人来说,选择合适的交易所至关重要。下面将分别介绍三个著名的交易所:欧易交易所、币安交易所和火必交易所。欧易交易所欧易交易所是全球领先的数字资产交易平台之一。在欧易交易所中,用

  • 4 $NEUTR币怎么买卖

    NEUTR币是一种加密货币,它基于NEUTR协议构建而成。NEUTR协议是一个去中心化的稳定币协议,旨在通过市场参与者的自由交易来维持货币的稳定价值。NEUTR币是该协议中的代币,它在协议中扮演着重要的角色。现在,让我们来看看一些著名的交易所,在这些交易所上可以买卖NEUTR币。欧易交易所是一家知名的加密货币交易平台,提供多样化的加密货币交易对。它是全球最大的加密货币交易所之一,拥有庞大的用户群体

  • 5 FO币历史价格走势怎么样?

    FO币历史价格走势怎么样?FO币是什么?可能很多人不太了解,它是分布式金融协议Force Protocol下的原生代币,通过FO协议能够建立一些类似于稳定币,借贷和抵押品的金融应用。FO币于2019年11月25日上线交易所,首次交易价格约0.2元人民币,初始市值为1.4亿人民币左右。在上线前的几个月,FO项目宣传力度很大,社群发展迅速,而且团队曾获德丽戈资本、华盖资本、众矿资本等多家知名投资机构的

  • 6 FIEF币的创始人是谁

    在加密货币市场中,FIEF币是一个备受关注的数字货币。那么,FIEF币的创始人是谁呢?让我们来一探究竟。创始人介绍据了解,FIEF币的创始人名叫Adam Green。他是一位拥有多年区块链技术开发和数字货币交易经验的专业人士。作为一位资深的数字货币投资者,Adam Green结合自己的技术和市场经验,创立并发行了FIEF币。Adam Green从2013年开始就涉足比特币行业,他最早是参与比特币的

  • 7 FDT币历史价格走势怎么样?

    FDT币历史价格走势怎么样? FDT币是火币生态链的一种通证,是以太坊ERC20的代币。作为火币生态链构建的重要组成部分之一,FDT币的价格走势备受关注。下面我们来看一下FDT币的历史价格走势。 FDT币的价格历史 FDT币的历史价格波动很大,在短短几年的时间里就经历了多次涨跌,尤其是2017年末到2018年初那次巨大的市场波动对它的影响很大。在2018年初之前,FDT币价格一度上涨了十倍以上

  • 8 $NEUTR币去哪里交易

    NEUTR币是一种新兴的加密货币,它致力于构建一个去中心化的稳定币系统,以解决传统稳定币面临的诸多问题。该币的主要目标是提供稳定的购买力,并实现真正的去中心化,从而在数字货币领域具有更广泛的应用。以下是三个著名的交易所,提供NEUTR币的交易平台:一、欧易交易所欧易交易所是一个全球知名的加密货币交易平台,它提供了NEUTR币的交易市场。欧易交易所拥有强大的技术底蕴和丰富的交易经验,用户可以通过该交

  • 9 1MIL币怎么交易

    1MIL币是一种虚拟货币,由一家匿名团队创建并发行。它是基于区块链技术的数字代币,目的是提供一种去中心化的支付和交易解决方案。该币种的发行总量是1,000,000枚,这也是它名字的由来。虽然1MIL币在市场上的知名度相对较低,但它吸引了一些投资者和交易者的关注。如何交易1MIL币呢?下面将介绍三个著名的交易所,可以提供1MIL币的交易服务。首先是欧易交易所。作为一个全球性的数字货币交易平台,欧易交

  • 10 FOMO币的创始人是谁

    谁是FOMO币的创始人?FOMO币是一种基于区块链技术的加密货币,它的创始人不是个人而是一支团队。这个团队的成员来自不同的背景,他们都是热衷于区块链技术的专业人士,而且他们都非常关注数字货币市场的动态。FOMO币是如何诞生的?FOMO币的创始人团队对数字货币市场感到非常兴奋,他们认为在未来数字货币将改变全球金融格局。然而,在市场飞速发展的同时,他们也发现了一些问题。例如,现有的数字货币对快速波动的