오픈텐서 재단(Opentensor Foundation), 비트텐서(Bittensor) 체인의 개발팀은 최근 네트워크에 영향을 미친 보안 침해 사건에 대응했습니다.
재단은 신속한 조치를 통해 공격을 완화하고 향후 유사한 사건을 예방했다고 밝혔습니다.
PyPi에 업로드된 악성 패키지로 인한 비트텐서 체인 보안 침해
7월 2일 오후 7시 41분 UTC, Opentensor 재단은 Subtensor에 안전 모드를 활성화하고 오픈텐서 체인 검증기들을 방화벽 뒤로 옮겼습니다.
이는 심각한 보안 침해 사건 발생에 따른 조치였습니다.
이 사건은 PyPi 패키지 관리자에 업로드된 악성 패키지로 인해 발생했으며, 사용자의 암호화되지 않은 콜드키 정보가 유출되었습니다.
재단은 신속한 대응으로 트랜잭션을 중단하고 상황을 면밀히 분석했습니다.
이 침해 사건은 오후 7시 6분 UTC에 비정상적인 거래량이 감지되면서 발견되었습니다.
오픈텐서 재단은 즉각적인 대응팀을 구성하여 35분 만에 공격을 중지시켰습니다.
가장 문제가 된 것은 정상적인 비트텐서 패키지로 위장한 악성 패키지가 사용자의 암호화되지 않은 콜드키 바이트코드를 공격자가 통제하는 원격 서버로 전송했다는 점입니다.
재단은 Bittensor 버전 6.12.2를 사용하고 스테이킹, 토큰 전송 등의 특정 작업을 수행한 참여자들이 영향을 받았다고 밝혔습니다.
그러나 이러한 작업을 하지 않았거나 지정된 기간 동안 서드파티 애플리케이션을 사용한 사용자는 대부분 영향을 받지 않았을 것으로 분석했습니다.
두 팀은 근본 원인을 계속 조사 중이며, 향후 유사한 사건을 방지하기 위한 조치를 취했습니다.
'뉴스' 카테고리의 다른 글
마운트곡스, 채권자들에게 비트코인 상환 시작 (0) | 2024.07.06 |
---|---|
독일 정부의 비트코인 보유량 변동과 주요 거래소의 움직임 (0) | 2024.07.05 |
금리 유지의 배경과 향후 전망 (0) | 2024.07.05 |
암호화폐, 블록체인, AI 스타트업에 2억 7백만 달러 투자 (0) | 2024.07.05 |
IMF, 미국에 2024년 말까지 금리 유지 권고 (0) | 2024.07.04 |