Vào ngày 2 tháng 7, mạng AI phi tập trung Bittensor đã gặp phải một vi phạm bảo mật nghiêm trọng, buộc mạng này phải tạm dừng hoạt động mạng sau một loạt vụ hack ví dẫn đến việc đánh cắp 32.000 token TAO, trị giá 8 triệu USD.
Một vụ vi phạm ví tương tự một tháng trước đó đã dẫn đến khoản lỗ 11 triệu USD. Nhóm Bittensor hiện đã phát hành một báo cáo chi tiết nêu rõ những diễn biến xung quanh các cuộc tấn công này.
Nguyên nhân cốt lõi của vụ hack ví Bittensor
Theo tổ chức này, cuộc tấn công bắt đầu lúc 7:06 tối UTC vào ngày 2 tháng 7, khi những kẻ tấn công chuyển hướng tiền từ ví Bittensor bị xâm nhập sang ví của chúng.
OTF đã phát hiện "khối lượng giao dịch bất thường" lúc 7:26 tối và sau đó đặt trình xác thực mạng ở "chế độ bảo mật" đằng sau tường lửa lúc 7:41 tối để ngăn bất kỳ nút nào kết nối với chuỗi, tạm dừng giao dịch và cho phép nhóm có thời gian điều tra.
"Cuộc tấn công bắt nguồn từ phiên bản 6.12.2 của trình quản lý gói PyPi, chứa gói độc hại xâm phạm bảo mật người dùng" OTF đã viết. Lỗ hổng này ảnh hưởng đến những người dùng đã tải xuống Trình quản lý gói PyPi phiên bản 6.12.2 trong khoảng thời gian từ ngày 22 tháng 5 đến ngày 29 tháng 5 và thực hiện các hành động cụ thể như đặt cọc, chuyển ví hoặc ủy quyền.
Phản hồi và cách khắc phục của Bittensor
OTF cho biết họ đã xóa gói 6.12.2 độc hại khỏi kho lưu trữ PyPi Package Manager và tiếp tục xem xét mã Bittensor trên Github, khẳng định cho đến nay không tìm thấy lỗ hổng nào khác. Tổ chức này nói thêm rằng họ đang làm việc với một số sàn giao dịch tiền điện tử và cộng đồng Bittensor rộng lớn hơn để theo dõi những kẻ tấn công và có thể phục hồi dữ liệu của nạn nhân. quỹ.
Theo OTF, sau khi hoạt động bình thường trở lại, người dùng bị ảnh hưởng có thể tạo ví mới và chuyển tiền của họ.
Người dùng được khuyến khích nâng cấp lên phiên bản Bittensor mới nhất. Ngoài ra, OTF đã cam kết cập nhật thường xuyên cho cộng đồng và đang thực hiện các biện pháp bảo mật nâng cao để ngăn chặn các sự cố trong tương lai.
"Trước mắt, chúng tôi đang hợp tác với các nhà bảo trì PyPi để điều tra vi phạm này và ngăn chặn các sự cố tương tự trong tương lai," OTF nêu trong báo cáo.
TAO trị giá 8 triệu USD bị đánh cắp dẫn đến giá giảm
Theo trang giá Bittensor trên Coinlive, sự cố đã khiến giá trị của token TAO giảm 15% vào thứ Tư, xuống còn khoảng 230 USD.
Lần giảm giá tiếp theo có thể bị ảnh hưởng bởi biến động giá của Bitcoin, với TAO giao dịch ở mức 200,28 USD tại thời điểm viết bài, giảm 10% trong 24 giờ qua.