OpenTensor財団:資金の安全を確保するためのメカニズムを構築中であり、Bittensorチェーンの正常な運用をできるだけ早く再開します。
ChainCatcher のメッセージによると、OpenTensor 財団はソーシャルプラットフォームで発表し、チームは Bittensor ブロックチェーンの正常な運用をできるだけ早く回復することに尽力していると述べています。現在の最優先事項は、システムの安全性と完全性を確保し、追加のウォレットが損害を受けず、さらに多くの資金が危険にさらされないようにすることです。
公式は、リスクのある資金の安全を確保するためのメカニズムの構築に引き続き取り組んでいると述べています。
ChainCatcher 以前の報道によると、分散型 AI ネットワーク Bittensor の公式は、コミュニティの参加者が 7 月 2 日に深刻なセキュリティ攻撃を受けたと発表しました。Bittensor 財団は緊急措置を講じ、さらなる資金流出を阻止し、攻撃に対する詳細な調査を行っています。
今回の攻撃は、PyPi ソフトウェアパッケージマネージャーの 6.12.2 バージョンにおいて、合法的な Bittensor ソフトウェアパッケージに偽装した悪意のあるプログラムから発生しました。ユーザーがこのパッケージをダウンロードし、冷蔵ウォレットの鍵を解読すると、解読されたバイトコードが攻撃者のリモートサーバーに送信され、資金が盗まれることになります。影響を受けたのは、5 月 22 日から 29 日の間に Bittensor PyPi パッケージをダウンロードし、送金、ステーキング、委託などの操作を行ったユーザーです。Bittensor 財団は、PyPi から悪意のあるパッケージを削除し、コードの全面的なレビューを行い、他の脆弱性は見つかっていません。
損失を抑えるために、Bittensor 財団は検証ノードをファイアウォールの背後に置き、Subtensor でセキュリティモードを起動しました。Bittensor ブロックチェーンはすべての取引を一時停止し、脆弱性の修正が完了するまで正常に戻ることはありません。財団は取引所と協力し、盗まれた資金を取り戻そうとしています。
Bittensor 財団は教訓を生かし、ソフトウェアパッケージの検証プロセスを改善し、外部監査の頻度を増やし、安全基準と監視レベルを向上させると述べています。財団はユーザーに対し、できるだけ早く資金を新しいウォレットに移し、最新の Bittensor ソフトウェアパッケージにアップグレードするよう呼びかけています。