Bittensor xác định bộ phần mềm độc hại là nguyên nhân gây ra thất thoát $8 triệu USD

Tác giả
Tác giả
Thạch TuấnVerified
Part of the Team Since
Jan 2024
Giới thiệu về tác giả

Tuấn là chuyên gia nội dung với hơn 10 năm kinh nghiệm trong lĩnh vực tiền điện tử, đầu tư, forex và blockchain. Anh từng cộng tác với nhiều công ty truyền...

Lần cập nhật cuối: 

Mạng Ai phi tập trung Bittensor đã trải qua sự cố vi phạm an tình trầm trọng vào ngày 2 tháng 7. Kết quả số token TAO trị giá 8 triệu USD đã bị trộm.

Tổ chức đứng sau Bittensor là OpenTensor Foundation (OTF) đã nhanh chóng hành động để giảm thiểu tổn thất. Trong báo cáo sau sự cố này vào ngày 3 tháng 7, OTF đã xác định phần mềm độc hại trong trình quản lý gói PyPi là nguyên nhân cốt yếu gây ra vụ xâm phạm này.

Ví Bittensor mất đi số token TAO trị giá $8 triệu USD do phần mềm độc hại như thế nào?

Phần mềm gây hại giả mạo như một thư viện Bittensor chính thống chưa đứng code được thiết kế để trộm các chi thiết khóa lạnh không mã hóa và gửi bytecode được mã hóa đến máy chủ từ xa được kiểm soát bởi những kẻ tấn công.

Cuộc tấn công này bắt đầu vào lúc 7:06 P.M giờ UTC, các kẻ tấn công đã chuyển tiền từ các ví bị xâm nhập sang ví mà chúng sở hữu sở hữu. Vào lúc 7:25 PM, OTD đã phát hiện khối lượng chuyển tiền không bình thường và đã khởi tạo “phòng chiến tranh” để giải quyết vấn đề này.

Vào lúc 7:41 P.M, các trình xác xác thực đã được đặt phía sau tương lửa và mạng này đã vào “chế độ an toàn”, tạm dừng tất cả các giao dịch để ngăn chặn thêm các thiệt hại có thể xảy ra và cho phép phân tích các tình huống chi tiết.

Sự cố này đã ảnh hướng những người dùng đã tải trình quản lý gói PyPi phiên bản 6.12.2 từ ngày 22 tháng 5 đến 29 tháng 5 và đã tiến hành các hoạt động cụ thể như đặt cược, chuyển tiền ví hay ủy thác.

Sau khi phát hiện, OTF đã nhanh chóng gỡ bỏ phần mềm độc hại từ nơi chứa các package trình quản lý gói PyPi và xem xét tỉ mỉ code Subtensor và Bittensor trên GitHub. Đội ngũ này đã không phát hiện thêm các lỗ hổng nào khác, nhưng họ vẫn tiếp tục đánh giá cơ sở mã và điều tra các hướng tấn công tiềm năng.

OTF cũng hợp tác với một số sàn giao dịch để lần theo kẻ tấn công và tìm cách thu hồi số tiền bị đánh cắp.

Theo OTF, những người bị ảnh hưởng có thể tạo vi mới và chuyển tiền khi các quá trình hoạt động bình thường được khôi phục. Bên cạnh đó, người dùng nên cập nhật phiên bản mới nhất của Bittensor.

Hơn thế nữa, OTF cũng cam kết cung cấp các bản cập nhật thường xuyên đến cộng đồng và đang tiến hành các phương thức bảo mật nâng cao để ngăn chặn các sự cố trong tương lai.

OTF đã cho biết trong báo cáo “Trước mắt, chúng tôi đang làm việc với các nhà bảo trì PyPi để điều tra sự cố xâm phạm này và ngăn chặn các sự cố tương lai như vậy,”

Bittensor tiến hành các biện pháp tăng cường bảo mật

Sự cố xâm phạm bảo mật đã ảnh hưởng đến cộng đồng Bittensor và làm cho giá TAO sụt giảm đi 15%.

TAO

Mặc dù vậy, một số trình xác thực đã báo cáo rằng số tiền của những người ủy thác vẫn được đảm bảo. Cộng đồng được hỗ trợ tích cực các nỗ giảm thiểu tổn hại với nhiều người làm việc không mệt mỏi cùng với OTF.

Trong báo cáo sau sự xâm phạm này, đồng sáng lập OTF là Ala Shaabana đảm bảo rằng cuộc tấn công đã được ngăn chặn và đội ngủ đang điều ra tất cả các khả năng.

Shaabana cho biết: “Cuối cùng, đầy đủ và rõ ràng, thì cuộc tấn công này không ảnh hưởng đến blockchain hay code Subtensor, và giao thức Bittensor cơ bản không bị xâm hại và vẫn an toàn.”

Bittensor cung thông vào việc tiến hành các phương thức bảo mật tăng cường để ngăn chặn các trường hợp khai thác trong tương lai. OTF sẽ cung cấp các bản cập nhất toàn diện khác trong 24 giờ và giữ cho phiên Q&A để giải quyết bất kỳ mối lo ngại hay câu hỏi nào từ cộng động.

Logo

Tại sao tin tưởng Cryptonews

2M+

Người Dùng Thường Xuyên Hàng Tháng

250+

Bài Hướng Dẫn và Đánh Giá Chuyên Sâu

8

Năm Lịch Sử Hoạt Động

70

Team Viết Bài Toàn Cầu
editors
Hơn 66+
Tại Cryptonews, chúng tôi hướng tới việc giúp tiền điện tử, blockchain và Web3 trở nên dễ hiểu, đồng thời cung cấp thông tin cho mọi người, bất kể bạn đang ở giai đoạn nào trong hành trình đầu tư của mình. Được thành lập vào năm 2017, Cryptonews luôn tận tâm mang đến những thông tin đáng tin cậy, đa ngôn ngữ về ngành công nghiệp tiền điện tử.

Tiền điện tử tốt nhất

Khám phá các mã thông báo xu hướng vẫn đang trong giai đoạn bán trước — các lựa chọn giai đoạn đầu có tiềm năng

Tổng quan thị trường

  • 7d
  • 1m
  • 1y
Market Cap
$3,377,224,273,249
+4.65%
Xu hướng tiền điện tử

Đừng bỏ lỡ

Phân tích giá
LiquidChain ($LIQUID) nhắm đến bài toán thanh khoản giữa Bitcoin, Ethereum và Solana
2026-01-15 11:32:29
Phân tích giá
VFX: Cầu nối giữa Crypto và Forex trên Solana
Thạch Tuấn
Thạch Tuấn
2026-01-15 09:56:41
Crypto News in numbers
editors
Danh sách Tác giả Hơn 66+
2M+
Người Dùng Thường Xuyên Hàng Tháng
250+
Bài Hướng Dẫn và Đánh Giá Chuyên Sâu
8
Năm Lịch Sử Hoạt Động
70
Team Viết Bài Toàn Cầu