본문 바로가기
뉴스

오픈텐서 재단, 비트텐서 보안 침해 사건에 대응

by 맥스코인 2024. 7. 5.

 

오픈텐서 재단(Opentensor Foundation), 비트텐서(Bittensor) 체인의 개발팀은 최근 네트워크에 영향을 미친 보안 침해 사건에 대응했습니다.

재단은 신속한 조치를 통해 공격을 완화하고 향후 유사한 사건을 예방했다고 밝혔습니다.

 

 

Bittensor 블록체인, 수백만 달러 지갑 유출로 안전모드 전환

여러 지갑에서 자금이 유출된 후 Bittensor(TAO) 블록체인이 일시 중지되었습니다.마지막 블록은 14시간 전 처리되었으며, 현재 네트워크는 Opentensor 재단의 발표에 따라 안전 모드에 있습니다.  대

maxcoin.tistory.com

 

 

PyPi에 업로드된 악성 패키지로 인한 비트텐서 체인 보안 침해

 

Opentensor Foundation 오픈텐서 재단

 

7월 2일 오후 7시 41분 UTC, Opentensor 재단은 Subtensor에 안전 모드를 활성화하고 오픈텐서 체인 검증기들을 방화벽 뒤로 옮겼습니다.

이는 심각한 보안 침해 사건 발생에 따른 조치였습니다.

이 사건은 PyPi 패키지 관리자에 업로드된 악성 패키지로 인해 발생했으며, 사용자의 암호화되지 않은 콜드키 정보가 유출되었습니다.

재단은 신속한 대응으로 트랜잭션을 중단하고 상황을 면밀히 분석했습니다.

 

이 침해 사건은 오후 7시 6분 UTC에 비정상적인 거래량이 감지되면서 발견되었습니다.

오픈텐서 재단은 즉각적인 대응팀을 구성하여 35분 만에 공격을 중지시켰습니다.

가장 문제가 된 것은 정상적인 비트텐서 패키지로 위장한 악성 패키지가 사용자의 암호화되지 않은 콜드키 바이트코드를 공격자가 통제하는 원격 서버로 전송했다는 점입니다.

 

재단은 Bittensor 버전 6.12.2를 사용하고 스테이킹, 토큰 전송 등의 특정 작업을 수행한 참여자들이 영향을 받았다고 밝혔습니다.

그러나 이러한 작업을 하지 않았거나 지정된 기간 동안 서드파티 애플리케이션을 사용한 사용자는 대부분 영향을 받지 않았을 것으로 분석했습니다.

두 팀은 근본 원인을 계속 조사 중이며, 향후 유사한 사건을 방지하기 위한 조치를 취했습니다.