Đăng nhập/ Đăng ký
Bittensor: Một lỗ hổng trong gói phần mềm PyPi đã gây ra cuộc tấn công của hacker và đang làm việc với nền tảng giao dịch để thu hồi tiền
2024-07-04 07:46:39
Bộ sưu tập

Theo tin tức từ BitouchNews, Mạng AI phi tập trung Bittensor chính thức thông báo rằng những người tham gia cộng đồng của họ đã gặp phải một cuộc tấn công bảo mật nghiêm trọng vào ngày 2 tháng 7. Quỹ Bittensor đã thực hiện hành động khẩn cấp để ngăn chặn dòng vốn tiếp tục chảy ra và tiến hành một cuộc điều tra chuyên sâu về vụ tấn công.

Cuộc tấn công này bắt nguồn từ một chương trình độc hại được ngụy trang dưới dạng gói phần mềm Bittensor hợp pháp trong phiên bản 6.12.2 của trình quản lý gói PyPi. Khi người dùng tải xuống gói và giải mã khóa ví lạnh của họ, mã byte được giải mã sẽ được gửi đến máy chủ từ xa của kẻ tấn công, dẫn đến việc tiền bị đánh cắp. Bị ảnh hưởng chủ yếu là những người dùng đã tải xuống gói phần mềm Bittensor PyPi và thực hiện chuyển khoản, cam kết, ủy quyền và các hoạt động khác trong khoảng thời gian từ ngày 22 đến 29 tháng 5. Bittensor Foundation đã gỡ bỏ gói phần mềm độc hại khỏi PyPi và tiến hành đánh giá toàn diện mã. Chưa có lỗ hổng nào khác được tìm thấy.

Để hạn chế tổn thất, Bittensor Foundation đã đặt các nút xác minh phía sau tường lửa và bật chế độ an toàn trên Subtensor. Chuỗi khối Bittensor đã tạm dừng tất cả các giao dịch cho đến khi lỗ hổng được khắc phục và sẽ trở lại bình thường. Tổ chức này đang làm việc với nền tảng giao dịch để cố gắng thu hồi số tiền bị đánh cắp.

Quỹ Bittensor tuyên bố rằng họ sẽ rút ra bài học, cải thiện quy trình xác minh gói phần mềm, tăng tần suất kiểm tra bên ngoài và cải thiện các tiêu chuẩn bảo mật cũng như mức độ giám sát. Tổ chức kêu gọi người dùng chuyển tiền sang ví mới càng sớm càng tốt và nâng cấp lên phiên bản mới nhất của gói phần mềm Bittensor .

Tin tức
chỉ
Dữ liệu: Hơn 18.300 ETH được chuyển từ FalconX đến một ví không xác định, tương đương khoảng 50,35 triệu đô la
Theo tin tức từ BitouchNews, Theo dữ liệu giám sát của Whale Alert , 18.382 ETH (khoảng 50,35 triệu đô la Mỹ) đã được chuyển từ FalconX đến một ví không xác định cách đây 2 giờ.
chỉ
Dữ liệu: Gần 400 triệu CHZ được chuyển từ Chiliz Binance, trị giá hơn 20 triệu đô la
Theo tin tức từ BitouchNews, Theo Whale Alert , khoảng 19 phút trước, Chiliz đã chuyển 399.999.000 token CHZ sang Binance, trị giá 20.834.401 đô la Mỹ.
chỉ
Dữ liệu: Một địa chỉ Ethereum chứa khoảng 21 triệu USDT đã bị đóng băng
Theo tin tức từ BitouchNews, Theo Whale Alert , khoảng 37 phút trước, 20.935.010 USDT do một địa chỉ Ethereum nắm giữ đã bị đóng băng.
chỉ
Bybit CEO: Tôi đồng ý với quan điểm của CZ. Nếu hệ thống nội bộ hoặc ví nóng bị hack, tất cả các giao dịch rút tiền sẽ bị đình chỉ ngay lập tức
Theo tin tức từ BitouchNews, CEO Bybit Ben Zhou đã đăng trên mạng xã hội, "Tôi đồng ý với quan điểm của CZ. Nếu cuộc tấn công của tin tặc là thông qua việc xâm nhập vào hệ thống nội bộ của chúng tôi (chẳng hạn như một phần của hệ thống rút tiền) hoặc ví nóng bị hack, chúng tôi sẽ ngay lập tức tạm dừng mọi hoạt động rút tiền cho đến khi tìm ra nguyên nhân gốc rễ của vấn đề.Nhưng trong sự cố ngày hôm qua, đó là ví lạnh ETH của chúng tôi (chúng tôi sử dụng Safe), không liên quan gì đến bất kỳ hệ thống nội bộ nào của chúng tôi. Do đó, tôi có thể quyết định dứt khoát để mọi hoạt động rút tiền và chức năng hệ thống Bybit diễn ra như bình thường.Trong cuộc khủng hoảng đêm qua, Binance CZ, cũng như nhiều đối tác và nhà lãnh đạo trong ngành, đã chủ động giúp đỡ. Chúng tôi vô cùng biết ơn và cảm thấy vô cùng ấm áp vì sự hỗ trợ mà chúng tôi đã nhận được. Sự cố này là một đòn giáng mạnh vào Bybit , nhưng toàn bộ ngành đã cho thấy sức mạnh của sự đoàn kết. Tôi tin rằng từ giờ trở đi, mọi thứ sẽ chỉ trở nên tốt đẹp hơn. "
chỉ
Justin Sun: An toàn là "ưu tiên hàng đầu" và chúng ta phải luôn cảnh giác và tiếp tục học hỏi
Theo tin tức từ BitouchNews, Cố vấn toàn cầu Huobi HTX và Nhà sáng lập Tron Justin Sun đã chia sẻ hiểu biết của mình về bảo mật sàn giao dịch trong một Không gian Twitter có tiêu đề "Khủng hoảng trong ngành, làm thế nào để cùng nhau giải quyết? Có giải pháp tối ưu nào cho vấn đề bảo mật của ngành tiền điện tử không?"Ông cho biết rõ ràng là các phương pháp tấn công của tin tặc liên tục phát triển, từ các cuộc tấn công ví nóng đến các cuộc tấn công ví đa chữ ký. Các sàn giao dịch phải luôn cảnh giác và cải thiện khả năng bảo vệ an ninh một cách năng động. Theo quan điểm của ông, an toàn là "dự án ưu tiên hàng đầu" và cảm giác kính sợ cùng tinh thần học hỏi là chìa khóa để duy trì an toàn. Chúng ta phải luôn khiêm tốn, cảnh giác và học hỏi, điều này cuối cùng sẽ mang lại sự an toàn vĩnh cửu. Ngoài ra, bảo mật giống như quản lý sức khỏe cá nhân, không thể hoàn toàn dựa vào sự đảm bảo bên ngoài. Chỉ có sự chú ý cao và nhận thức bảo mật của chính sàn giao dịch mới có thể thực sự và hiệu quả ngăn ngừa rủi ro và duy trì sự bất khả chiến bại trong quá trình phát triển lâu dài.Justin Sun giới thiệu rằng đối với Huobi HTX, cảm giác an toàn của người dùng là rất quan trọng. Do đó, chúng tôi luôn theo dõi các sự cố bảo mật mã hóa càng sớm càng tốt để hiểu các nguyên tắc và phương pháp tấn công của tin tặc nhằm có biện pháp phòng ngừa hiệu quả. Đồng thời, Huobi HTX cũng đã hợp tác với nhiều nhóm hacker để tiến hành thử nghiệm tấn công, phòng thủ và nâng cao khả năng bảo mật.
Bài viết nổi bật

Đằng sau sự phát triển của KOL: Mô hình Kaito Yap có thực sự bền vững?

Ethereum và Solana, ai sẽ là EOS tiếp theo?

Đánh giá Hotcoin 2024: Đổi mới và tăng trưởng từ góc nhìn toàn cầu