REJUNIGNATION INCIDENT DE BITtenSor: ce qui est arrivé à ce qui a été révélé

Auteur: Rekt.News, Compile: 0xjs @ 作 作 作 作 作

Le 2 juillet, la blockchain du bittensor a été violemment attaquée par des pirates parce que le gestionnaire de package PYPI a été attaqué et perdu 8 millions de dollars.

Lorsque les vérifications ont médité sur leurs nœuds, l’attaquant épuisait tranquillement son portefeuille à une vitesse plus rapide que vous ne l’avez dit « OM ».

Tao s’est directement tourné vers les portefeuilles des pirates, environ 32 000 jetons Tao ont connu un transfert non autorisé.

L’équipe de Bittersor a rapidement répondu à cette situation, a immédiatement arrêté toutes les opérations du réseau et a pris des mesures décisives pour résoudre le problème actuel.

Le réseau entre dans le « mode de sécurité », permettant aux blocs de générer des blocs mais à empêcher toute transaction.

Cette mesure vise à empêcher d’autres pertes et à protéger les utilisateurs tout en menant une enquête approfondie.

L’incident a provoqué la baisse de la valeur du jeton Tao de 15%, ce qui indique que dans la blockchain, tout comme dans la vie, tout circule … y compris la valeur marchande.

Selon le message télégramme de Bittersor, les utilisateurs et les engagements sont sûrs et solides.Une partie des vérifications, le propriétaire du sous-réseau et les mineurs ont été volés.

Êtes-vous prêt à résoudre cet énorme mystère?

Bittensor a fait l’objet d’une enquête par l’événement d’attaque

Source: Bittensor, zachxbt

Bittensor a initialement annoncé sur sa discorde que certains de leurs portefeuilles ont été attaqués et ont déclaré qu’ils enquêtaient et avaient arrêté toutes les transactions en chaîne en raison de mesures préventives.

L’attaque de la blockchain Bittensor est aussi précise qu’une série de Qigong pratiques.

En seulement 3 heures, l’attaquant a réussi à envahir un certain nombre de sacs à grande valeur et a volé environ 32 000 jetons Tao.

Lorsque l’équipe d’imitteur a répondu de toute urgence, le détective de chaîne le plus préféré de la communauté cryptée avait été impliqué dans l’enquête.

Peu de temps après le vol, Zachxbt a déterminé l’adresse des fonds de vol: 5fbwtraf7jfbe5evcmsthum85htczwufjg3puktuqyot

Zach a toujours été un détective de crypto-monnaie.

Le deuxième jour de l’attaque, la Fondation Opentensor (OTF) a annoncé son analyse post-événement.RévélerLa cause profonde de l’attaque est que le gestionnaire de sacs PYPI est attaquéEssence

Ce qui suit est le processus d’évolution de ce feu de corbeille numérique:

  • Un sac malveillant est un paquet de bittenseur légitime et se faufile dans la version 6.12.2 de PYPI.

  • L’hippocampe Trojan comprend du code qui vise à voler les clés froides qui ne sont pas cryptées.

  • Lorsqu’un utilisateur insatisfaisant télécharge ce package et décrypte ses clés froides, le bytecode décrypté sera envoyé au serveur distant contrôlé par l’attaquant.

La vulnérabilité affecte les utilisateurs qui téléchargent le package Bittensor PYPI du 22 mai au 29 mai ou utilisent Bittersor == 6.12.2, puis effectuent des opérations telles que l’engagement, l’annulation de l’engagement, du transfert, de la commission ou de la commission.

Afin de répondre à cette attaque, l’équipe d’imitteurs a rapidement placé la chaîne dans le « mode de sécurité », suspendu toutes les transactions et a continué à générer des blocs.

Cette action rapide peut éviter d’autres pertes, mais elle met également en évidence le contrôle central de l’équipe du réseau décentralisé SO.

OTF a immédiatement pris des mesures pour réduire les pertes:

  • Supprimez un package malveillant 6.12.2 du référentiel du gestionnaire de package PYPI.

  • Examiné en profondeur le sous-disseur et le code d’imerter sur GitHub.

  • Coopérez avec les échanges pour suivre les attaquants et sauver les fonds autant que possible.

Dans l’attente de l’avenir, OTF promet de renforcer la vérification des emballages, d’augmenter la fréquence de l’audit externe, d’augmenter les normes de sécurité et de renforcer la surveillance.

OTF a déclaré que l’incident n’avait pas affecté le code de la blockchain ou du sous-sous-sous-subtérieure, et que le protocole d’imertétre sous-jacent n’était toujours pas endommagé et sûr.

Ils ont également collaboré avec un certain nombre d’échanges pour leur fournir des attaques détaillées pour suivre les attaquants et sauver les fonds autant que possible.

Alors que la poussière s’installait, la communauté a commencé à réfléchir à la façon dont ce logiciel malveillant a brisé la défense du PYPI et si cette attaque était liée au vol le 1er juin.

Dans le monde du passagers, la route de l’éveil semble être pavée par des portefeuilles vides volés.

Quoi révéler

Bittensor Hacker attaque une lacune sérieuse dans l’écosystème crypté, c’est-à-dire la dépendance à l’égard des gestionnaires de sacs de troisième partie.

Bien que le protocole de blockchain lui-même puisse être sûr, les outils utilisés pour interagir avec eux peuvent devenir un point de défaillance accidentel.

Cet incident a suscité de remettre en question la pratique de sécurité du PYPI et d’autres référentiels de stockage des emballages de logiciels reposant sur le PYPI et la communauté cryptée.

Le temps et la similitude du vol du 1er juin ne peuvent être ignorés.

Ces incidents isolés sont-ils ou y a-t-il un plus large éventail d’activités pour Bittensor et des projets similaires?

Lorsque OTF coopère avec l’échange pour suivre les fonds volés, le souffle de la communauté fera attention, dans l’espoir de redéfinir les jetons après cette attaque de piratage, bien qu’il puisse rarement recevoir les fonds volés.

Bittensor a rapidement pris des mesures pour arrêter le réseau, indiquant « Épée centralisée décentralisée « à double édition dans le projet.

Bien qu’il puisse empêcher de nouvelles pertes, elle met également en évidence la vulnérabilité du système.

Dans le chiffrement, la seule constante est le changement, et parfois, 8 millions de dollars américains disparaîtront.

Lorsque Bittersor réfléchit à sa pratique de sécurité, trouveront-ils une véritable inspiration de la blockchain, ou sont-elles destinées à continuer ces pierres de scoot coûteuses sur la route d’un accord plus parfait?

  • Related Posts

    Une mort pré-provocatrice: l’argent et la nature humaine derrière la fausse mort de Jeffy

    Jessy, vision de Bitchain Meme in the Currency Circle a publié un nouveau récit: la piste de la mort. Le 6 mai, une nécrologie de la mort de Zerebro Jeffy…

    Binance retirée des étagères mais a grimpé en flèche. Trading extrême du concessionnaire alpaca

    Jessy, vision de Bitchain Selon le bon sens, un jeton est retiré de l’échange, qui est une nouvelle négative majeure. Cependant, cette règle n’a pas été parfaitement reproduite le 2…

    Laisser un commentaire

    Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

    You Missed

    Les pets de Fartcoin retentissaient par Wall Street

    • By jakiro
    • mai 14, 2025
    • 1 views
    Les pets de Fartcoin retentissaient par Wall Street

    Huit instructions narratives et projets connexes qui méritent d’être prêts

    • By jakiro
    • mai 14, 2025
    • 3 views
    Huit instructions narratives et projets connexes qui méritent d’être prêts

    Le bitcoin et les crypto-monnaies occupent Wall Street

    • By jakiro
    • mai 14, 2025
    • 2 views
    Le bitcoin et les crypto-monnaies occupent Wall Street

    Quelle est la véritable force motrice de l’essor d’Ethereum dans ce tour?

    • By jakiro
    • mai 14, 2025
    • 2 views
    Quelle est la véritable force motrice de l’essor d’Ethereum dans ce tour?

    L’inévitabilité de mev: jeu en chaîne que vous ne pouvez pas voir

    • By jakiro
    • mai 14, 2025
    • 2 views
    L’inévitabilité de mev: jeu en chaîne que vous ne pouvez pas voir

    SOL devrait-il se négocier à 68% inférieur à l’ETH?

    • By jakiro
    • mai 14, 2025
    • 6 views
    SOL devrait-il se négocier à 68% inférieur à l’ETH?
    Home
    News
    School
    Search