
著者:rekt.news、コンパイル:0xjs@作作作作作
7月2日、Pypiパッケージマネージャーが攻撃され、800万ドルを失ったため、Bittensorのブロックチェーンはハッカーによって激しく攻撃されました。
検証がノードで瞑想したとき、攻撃者はあなたが「OM」と言ったよりも速い速度で財布を静かに使い果たしました。
タオは、ハッカーの財布に直接目を向け、約32,000のタオトークンが不正な移籍を経験しました。
上審員チームはこの状況にすぐに対応し、すぐにすべてのネットワーク操作を停止し、現在の問題を解決するために決定的な措置を講じました。
ネットワークは「セキュリティモード」に入り、ブロックがブロックを生成できるようにしますが、トランザクションを防ぎます。
この尺度は、徹底的な調査を実施しながら、さらなる損失を防ぎ、ユーザーを保護することです。
この事件により、タオトークンの価値が15%下落し、ブロックチェーンでは、人生と同じように、すべてが流れている…市場価値を含むことを示しています。
Bittersorの電報メッセージによると、ユーザーと誓約は安全で健全です。検証の一部のみ、サブネットの所有者と鉱夫が盗まれました。
この巨大な謎を解決する準備はできていますか?
ビテンサーは攻撃イベントで調査されました
出典:Bittensor、Zachxbt
Bittensorは当初、彼らの財布の一部が攻撃されたことを不一致で発表し、調査していると述べ、予防措置のためにすべてのチェーントランザクションを停止したと述べました。
ビテンサーブロックチェーンへの攻撃は、一連の実用的な気功と同じくらい正確です。
わずか3時間で、攻撃者は多くの高価値バッグに侵入し、約32,000のタオトークンを盗みました。
上審員チームが緊急に応答したとき、暗号化されたコミュニティで最も好きなチェーン探偵が調査に関与していました。
盗難後まもなく、Zachxbtは盗む資金のアドレスを決定しました:5FBWTRAF7JFBE5EVCMSTHUM85HTCZWUFJG3PUKTUQYOT
ザックは常に暗号通貨探偵でした。彼はこれを6月1日に事件に関連付けることができます。
攻撃の2日目に、Opentensor Foundation(OTF)はポストイベント分析を発表しました。明らかにする攻撃の根本的な原因は、Pypiバッグマネージャーが攻撃されたことですエッセンス
以下は、このデジタルゴミ箱火の進化プロセスです。
-
悪意のあるバッグは正当なビテンサーパッケージであり、Pypiバージョン6.12.2に忍び込んでいます。
-
トロイの木馬には、暗号化されていないコールドキーを盗むことを目的とするコードが含まれています。
-
不十分なユーザーがこのパッケージをダウンロードしてコールドキーを解読すると、攻撃者が制御するリモートサーバーに復号化されたバイトコードが送信されます。
脆弱性は、5月22日から5月29日までビテンサーPYPIパッケージをダウンロードするユーザーに影響を与えるか、bittersor == 6.12.2を使用してから、誓約、委員会のキャンセル、譲渡、委員会、またはキャンセルなどの操作を実行します。
この攻撃に対応するために、上審員チームはすぐにチェーンを「セキュリティモード」に配置し、すべてのトランザクションを一時停止し、ブロックを生成し続けました。
この迅速なアクションは、さらなる損失を回避する可能性がありますが、SOコールされた分散ネットワークのチームの中心的な制御も強調しています。
OTFはすぐに損失を減らすための措置を講じました。
-
Pypiパッケージマネージャーのリポジトリから悪意のある6.12.2パッケージを削除します。
-
GitHubでサブテンサーとbitterSorコードを徹底的にレビューしました。
-
攻撃者を追跡し、可能な限り資金を節約するために交換と協力してください。
将来を楽しみにして、OTFはパッケージ検証を強化し、外部監査頻度を増やし、セキュリティ基準を増やし、監視を強化することを約束します。
OTFは、このインシデントはブロックチェーンまたは潜水場コードに影響を与えず、基礎となるbittersorプロトコルはまだ損傷していて安全ではないと述べました。
彼らはまた、多くの交換と協力して、攻撃者を追跡し、可能な限り資金を節約するための詳細な攻撃を提供しました。
ほこりが落ち着くと、コミュニティは、この悪意のあるソフトウェアがPypiの防御をどのように壊したか、そしてこの攻撃が6月1日の盗難に関連していたかどうかについて考え始めました。
Bittersorの世界では、目覚めへの道は盗まれた空の財布によって舗装されているようです。
何を明らかにするか
ビテンサーハッカーは、暗号化されたエコシステムで深刻な抜け穴を攻撃します。つまり、第3パーティのバッグマネージャーに依存します。
ブロックチェーンプロトコル自体は安全かもしれませんが、それらと対話するために使用されるツールは偶発的な障害点になる可能性があります。
この事件は、PYPIや暗号化されたコミュニティに依存しているPYPIおよびその他のソフトウェアパッケージングストレージリポジトリのセキュリティ慣行に疑問を投げかけました。
6月1日の盗難の時間と類似性は無視できません。
これらの孤立した事件ですか、それともビテンサーや同様のプロジェクトのためのより広範な活動がありますか?
OTFが盗まれた資金を追跡するために取引所と協力すると、コミュニティの息は、このハッキング攻撃の後にトークンを再獲得することを望んで、盗まれた資金を受け取ることはめったにありません。
Bittensorはすぐにネットワークを停止するために行動を起こしました。分散化された「プロジェクト内の集中型二重エッジの剣。
さらなる損失を防ぐ可能性がありますが、システムの脆弱性も強調しています。
暗号化では、唯一の定数は変化であり、時には800万米ドルが消えることがあります。
Bittersorがセキュリティの慣行を振り返るとき、彼らは本当のブロックチェーンのインスピレーションを見つけるでしょうか、それとも彼らはより完全な合意に向けてこれらの高価なスクートの石を継続する運命にありますか?