Propulsé par
Security

La fondation Opentensor s'adresse à la faille de sécurité de Bittensor

Cet article a été publié il y a plus d'un an. Certaines informations peuvent ne plus être actuelles.

La Fondation Opentensor, l’équipe de développement derrière la chaîne Bittensor, a abordé une récente violation de sécurité affectant le réseau, impactant plusieurs membres de la communauté. La fondation a insisté sur le fait que des actions rapides ont été mises en œuvre pour atténuer l’attaque et prévenir de futurs incidents.

ÉCRIT PAR
PARTAGER
La fondation Opentensor s'adresse à la faille de sécurité de Bittensor

Un Paquet Malveillant sur PyPi Déclenche une Violation de Sécurité sur la Chaîne Bittensor

Le 2 juillet, à 19h41 UTC, la Fondation Opentensor a activé le mode sécurisé sur Subtensor et placé les validateurs de la chaîne Opentensor derrière un pare-feu suite à une importante violation de sécurité. L’incident impliquait un paquet malveillant téléchargé sur le Gestionnaire de Paquets PyPi, compromettant la sécurité des utilisateurs en volant les détails de clés froides non chiffrées. La dernière mise à jour a noté que les équipes ont réagi rapidement, arrêtant les transactions et initiant une analyse complète de la situation.

La violation a été identifiée peu après son commencement à 19h06 UTC, lorsqu’un volume de transfert inhabituel a été détecté. La Fondation Opentensor a déclaré que l’équipe avait rapidement assemblé une équipe de réponse pour aborder le problème, neutralisant l’attaque en 35 minutes. Le paquet malveillant, se faisant passer pour un paquet Bittensor légitime, envoyait du bytecode de clé froide déchiffré à un serveur distant contrôlé par l’attaquant, compromettant les utilisateurs qui avaient téléchargé la version affectée.

La fondation a révélé que les participants impactés par cette violation incluaient ceux qui utilisaient la version 6.12.2 de Bittensor et effectuaient des opérations spécifiques telles que le staking et le transfert de jetons. L’analyse de la fondation suggère que les utilisateurs qui n’ont pas participé à ces opérations ou utilisé des applications tierces pendant la période spécifiée étaient probablement non affectés. Les deux équipes continuent d’enquêter sur la cause profonde et ont mis en œuvre des mesures pour prévenir de futurs incidents.

Que pensez-vous de la récente violation de sécurité de Bittensor? Partagez vos pensées et opinions sur ce sujet dans la section des commentaires ci-dessous.

Sélections de Jeux Bitcoin

100% de Bonus jusqu'à 1 BTC + 10% de Cashback Hebdomadaire sans Mise

100% de Bonus Jusqu'à 1 BTC + 10% de Cashback Hebdomadaire

130% jusqu'à 2 500 USDT + 200 Tours Gratuits + 20% de Cashback Hebdomadaire sans Mise

1000% de Bonus de Bienvenue + Pari Gratuit jusqu'à 1 BTC

Jusqu'à 2 500 USDT + 150 Tours Gratuits + Jusqu'à 30% de Rakeback

470% de Bonus jusqu'à $500 000 + 400 Tours Gratuits + 20% de Rakeback

3,5% de Rakeback sur Chaque Mise + Tirages Hebdomadaires

425% jusqu'à 5 BTC + 100 Tours Gratuits

100% jusqu'à $20K + Rakeback Quotidien