Bittensor

OpenTensor財団:資金の安全を確保するためのメカニズムを構築中であり、Bittensorチェーンの正常な運用をできるだけ早く再開します。

ChainCatcher のメッセージによると、OpenTensor 財団はソーシャルプラットフォームで発表し、チームは Bittensor ブロックチェーンの正常な運用をできるだけ早く回復することに尽力していると述べています。現在の最優先事項は、システムの安全性と完全性を確保し、追加のウォレットが損害を受けず、さらに多くの資金が危険にさらされないようにすることです。公式は、リスクのある資金の安全を確保するためのメカニズムの構築に引き続き取り組んでいると述べています。ChainCatcher 以前の報道によると、分散型 AI ネットワーク Bittensor の公式は、コミュニティの参加者が 7 月 2 日に深刻なセキュリティ攻撃を受けたと発表しました。Bittensor 財団は緊急措置を講じ、さらなる資金流出を阻止し、攻撃に対する詳細な調査を行っています。今回の攻撃は、PyPi ソフトウェアパッケージマネージャーの 6.12.2 バージョンにおいて、合法的な Bittensor ソフトウェアパッケージに偽装した悪意のあるプログラムから発生しました。ユーザーがこのパッケージをダウンロードし、冷蔵ウォレットの鍵を解読すると、解読されたバイトコードが攻撃者のリモートサーバーに送信され、資金が盗まれることになります。影響を受けたのは、5 月 22 日から 29 日の間に Bittensor PyPi パッケージをダウンロードし、送金、ステーキング、委託などの操作を行ったユーザーです。Bittensor 財団は、PyPi から悪意のあるパッケージを削除し、コードの全面的なレビューを行い、他の脆弱性は見つかっていません。損失を抑えるために、Bittensor 財団は検証ノードをファイアウォールの背後に置き、Subtensor でセキュリティモードを起動しました。Bittensor ブロックチェーンはすべての取引を一時停止し、脆弱性の修正が完了するまで正常に戻ることはありません。財団は取引所と協力し、盗まれた資金を取り戻そうとしています。Bittensor 財団は教訓を生かし、ソフトウェアパッケージの検証プロセスを改善し、外部監査の頻度を増やし、安全基準と監視レベルを向上させると述べています。財団はユーザーに対し、できるだけ早く資金を新しいウォレットに移し、最新の Bittensor ソフトウェアパッケージにアップグレードするよう呼びかけています。

Bittensor:PyPi ソフトウェアパッケージの脆弱性がハッキング攻撃を引き起こし、取引プラットフォームと協力して資金を回収中

ChainCatcher のメッセージ、分散型 AI ネットワーク Bittensor の公式発表によると、そのコミュニティ参加者は 7 月 2 日に深刻なセキュリティ攻撃に遭遇しました。Bittensor 財団は緊急措置を講じ、さらなる資金流出を阻止し、攻撃についての詳細な調査を行っています。今回の攻撃は、PyPi ソフトウェアパッケージ管理システムの 6.12.2 バージョンにおいて、合法的な Bittensor ソフトウェアパッケージに偽装した悪意のあるプログラムから発生しました。ユーザーがこのパッケージをダウンロードし、冷蔵ウォレットの鍵を復号化すると、復号化されたバイトコードが攻撃者のリモートサーバーに送信され、資金が盗まれることになります。影響を受けたのは、5 月 22 日から 29 日の間に Bittensor PyPi パッケージをダウンロードし、送金、ステーキング、委託などの操作を行ったユーザーです。Bittensor 財団は PyPi から悪意のあるパッケージを削除し、コードの全面的なレビューを行いましたが、他の脆弱性は発見されていません。損失を抑えるために、Bittensor 財団は検証ノードをファイアウォールの背後に配置し、Subtensor 上でセキュリティモードを起動しました。Bittensor ブロックチェーンはすべての取引を一時停止し、脆弱性の修正が完了するまで通常の運用を再開しません。財団は取引プラットフォームと協力し、盗まれた資金の回収を試みています。Bittensor 財団は教訓を生かし、ソフトウェアパッケージの検証プロセスを改善し、外部監査の頻度を増やし、安全基準と監視レベルを向上させることを表明しました。財団はユーザーに対し、早急に資金を新しいウォレットに移し、最新の Bittensor ソフトウェアパッケージにアップグレードするよう呼びかけています。

Bittensorは、トークン価格を安定させるためにTAOトークンの10%の供給量を焼却することを提案しました。

ChainCatcher のメッセージによると、OpenTensor 財団 (OTF) は Bittensor (TAO) の供給量の 10% を焼却する提案の投票を開始しました。この提案は、最近の脆弱性によってトークンの損失が発生したことに対処するために、安定したトークン価格を維持することを目的としています。さらに、攻撃の根本原因について、OpenTensor 財団は、攻撃が PyPi パッケージ管理システムのバージョン 6.12.2 に遡るものであると述べています。このバージョンには、ユーザーの安全を脅かす悪意のあるパッケージがアップロードされました。この悪意のあるパッケージは、合法的な Bittensor パッケージに偽装されており、暗号化されていないコールドプライベートキーの詳細を盗むためのコードが含まれています。ユーザーがこのパッケージをダウンロードし、コールドプライベートキーを復号化すると、復号化されたバイトコードが攻撃者が制御するリモートサーバーに送信されます。緩和策について、OTF チームは PyPi パッケージ管理システムのライブラリから悪意のある 6.12.2 バージョンのパッケージを削除し、Github 上の Subtensor および Bittensor コードを詳細にレビューしています。他の攻撃ベクトルが存在しないことを確認するために、現在のところ他の脆弱性は発見されておらず、コードベースの徹底的なレビューと評価を継続し、すべての他の可能な攻撃ベクトルについても包括的な評価を行います。OTF は、この攻撃がブロックチェーンや Subtensor コードに影響を与えなかったことを指摘しており、基盤となる Bittensor プロトコルは依然として無傷で安全です。コードレビューが完了した後、OpenTensor は Bittensor ブロックチェーンの正常な運営を段階的に回復し、取引が再び流れることを許可します。ChainCatcher 以前の報道 によると、Bittensor チェーン上のウォレット攻撃事件に関して、オンチェーン探偵 ZachXBT が監視したところ、5FbWTr で始まるアドレスから 3.2 万 TAO(800 万ドル相当)が盗まれたことが判明しました。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する