Bittensor đề xuất đốt 10% nguồn cung để ổn định TAO sau vụ exploit 8 triệu đô la

Updated: 04/07/2024 at 9:26

OpenTensor Foundation (OTF) đã đề xuất đốt 10% nguồn cung Bittensor (TAO) để ổn định giá token này nhằm ứng phó với một vụ *exploit (tấn công khai thác) gần đây dẫn đến mất 8 triệu đô la.

Mạng lưới AI phi tập trung đã tổ chức một cuộc bỏ phiếu để người dùng quyết định về đề xuất này. Những người bỏ phiếu tích cực tham gia vào đề xuất sẽ được thưởng bằng phần thưởng DAO bù đắp vào một ngày sau đó.

Vụ exploit xảy ra vào ngày 2 tháng 7, khiến một người dùng Bittensor mất 32.000 token TAO do khóa riêng bị rò rỉ. Sự cố này khiến giá TAO giảm ngay lập tức 15%, xuống mức thấp nhất trong sáu tháng là 227 đô la. Giá đã phục hồi nhẹ lên 233 đô la kể từ đó.

Nguồn: TradingView

Nguyên nhân gốc rễ của vụ exploit

Dòng thời gian của cuộc tấn công cho thấy sự cố bắt đầu vào lúc 2:06 rạng sáng ngày 3 tháng 7 (giờ Việt Nam) khi tiền bắt đầu được chuyển ra khỏi ví.

OTF phát hiện ra khối lượng truyền bất thường và nhóm đã vô hiệu hóa cuộc tấn công bằng cách đặt trình xác thực sau tường lửa và kích hoạt chế độ an toàn để ngăn các node kết nối với chain.

Trong thời gian này, mạng được cấu hình để chỉ tạo ra các block, dừng mọi giao dịch để ngăn chặn tổn thất thêm và dành thời gian để điều tra kỹ lưỡng.

Nguyên nhân gốc rễ của cuộc tấn công được truy ngược lại đến một gói độc hại trong PyPi Package Manager phiên bản 6.12.2, gây tổn hại đến bảo mật của người dùng. Gói này, đóng giả là một gói Bittensor hợp pháp, chứa mã được thiết kế để đánh cắp thông tin chi tiết về coldkey chưa được mã hóa.

Khi người dùng tải xuống gói này và giải mã coldkey của họ, mã bytecode được giải mã sẽ được gửi đến máy chủ từ xa do kẻ tấn công kiểm soát.

Sự cố đã thúc đẩy phản ứng ngay lập tức từ nhóm OTF và sự gián đoạn này là một thử nghiệm quan trọng đối với mạng, làm nổi bật cả lỗ hổng và khả năng phục hồi của cơ sở hạ tầng.

Hậu quả

Bất chấp mức độ nghiêm trọng của cuộc tấn công, một số đơn vị xác thực, chẳng hạn như RoundTable 21, đã xác nhận rằng tiền của người ủy quyền vẫn an toàn, nhấn mạnh rằng vụ exploit này không ảnh hưởng đồng đều đến tất cả người dùng.

Tuy nhiên, quyết định dừng chain đã dẫn đến một cuộc tranh luận trong cộng đồng về ý nghĩa của nó đối với tuyên bố phi tập trung của Bittensor. Những người chỉ trích cho rằng khả năng dừng chain mâu thuẫn với các nguyên tắc của mạng AI phi tập trung, trong khi những người ủng hộ tin rằng điều đó là cần thiết để bảo vệ tài sản của người dùng.

OTF có kế hoạch dần dần khôi phục hoạt động bình thường của blockchain Bittensor, đảm bảo cách tiếp cận an toàn và có trách nhiệm. Các bản cập nhật tiến độ thường xuyên sẽ được cung cấp cho cộng đồng.

Để phòng ngừa, người dùng nghi ngờ ví của mình bị xâm phạm được khuyên nên tạo ví mới và chuyển tiền ra khỏi ví cũ sau khi blockchain hoạt động bình thường trở lại. Ngoài ra, chúng tôi khuyến nghị nên nâng cấp lên phiên bản Bittensor mới nhất.

Trong tương lai, Bittensor sẽ triển khai các quy trình xác minh gói nâng cao, tăng tần suất kiểm tra bảo mật, áp dụng các biện pháp tốt nhất trong chính sách bảo mật công cộng và cải thiện việc giám sát và ghi nhật ký tải lên và tải xuống gói.

Việc đốt token được đề xuất và các cải tiến bảo mật đang diễn ra nhằm mục đích khôi phục niềm tin vào hệ sinh thái TAO. Kết quả của cuộc bỏ phiếu sẽ đóng vai trò quan trọng trong việc ổn định và bảo mật mạng lưới, với cộng đồng đang háo hức chờ đợi các bản cập nhật tiếp theo từ các nhà phát triển.

*Exploit” (tấn công khai thác) thường được sử dụng để chỉ các hoạt động khai thác lỗ hổng bảo mật trong các hệ thống blockchain, các ứng dụng phi tập trung (DeFi), hoặc các giao thức tài chính phi tập trung (Decentralized Finance protocols). Đây là các hành động không đạo đức nhằm tận dụng các lỗ hổng để lợi dụng hoặc đánh cắp tài sản số (crypto-assets) của người dùng.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo Cryptoslate

  • Thẻ đính kèm:
  • tao
Được đề cập trong bài viết
Bình luận
Mới cập nhật

Thị trường memecoin tiếp tục ghi nhận đà tăng trong ngày thứ hai liên tiếp của tuần. Hiện tại, tổng giá trị vốn hóa của toàn bộ các token trong phân khúc này đạt 79,9 tỷ đô la, tương đương mức tăng 7,5% chỉ trong 24 giờ qua. Bài viết... ...

Giá ONDO đã vượt lên khỏi mô hình tam giác giảm kéo dài nhiều tháng, cho thấy động thái đảo chiều xu hướng quan trọng sau giai đoạn hợp nhất trên biểu đồ. Đóng nến hàng ngày trên mốc 0,87 đô la đã xác nhận breakout này và đẩy giá... ...

Khi tài chính số ngày càng phát triển, ngày càng nhiều nhà đầu tư đang tìm đến tiền điện tử như một kênh đầu tư bền vững. Trong bối cảnh thị trường phức tạp hiện nay, nhà đầu tư thực sự am hiểu biết cách lựa chọn nền tảng phù... ...

Bitcoin “FOMO” đang dần quay trở lại khi người mua mới tăng lượng nắm giữ thêm 140.000 BTC. Một nghiên cứu mới từ công ty phân tích on-chain Glassnode cho thấy dòng “vốn mới” đã bắt đầu đổ vào thị trường Bitcoin. Bitcoin: Người mua mới và xu hướng “mua... ...

Khi Pi Coin tiếp tục thu hút sự chú ý trong cộng đồng crypto, những suy đoán về tiềm năng dài hạn của nó đang ngày càng nóng lên. Với giá hiện tại là 0,44 đô la và vốn hóa thị trường vượt quá 3,4 tỷ đô la, Pi đang... ...

Ủy ban Chứng khoán và Giao dịch Thái Lan (SEC) cùng Ngân hàng Trung ương Thái Lan đang lên kế hoạch triển khai một khuôn khổ thử nghiệm pháp lý (sandbox) dành cho tiền điện tử, cho phép khách du lịch nước ngoài chuyển đổi tài sản số sang đồng... ...

Thị trường tiền mã hóa đang sôi động với nhiều cuộc thảo luận xoay quanh các altcoin tiềm năng trong năm 2025. Trong số đó, một chương trình presale đang thu hút sự quan tâm đặc biệt từ giới đầu tư – đó chính là TOKEN6900. Dự án này đang... ...

Sau một khoảng thời gian tương đối im ắng vào đầu năm 2025, meme coin một lần nữa lại trở thành tâm điểm chú ý trên thị trường crypto. Sau sự thống trị của chúng trong năm 2024, meme coin đang cho thấy những dấu hiệu mạnh mẽ về một... ...

[Quảng Cáo] Bắt đầu công việc khai thác thông minh chỉ với một chiếc smartphone Bạn không còn cần đầu tư vào những cỗ máy đào tiền đắt đỏ hay thiết lập phức tạp. Chỉ với một chiếc điện thoại và ứng dụng InvroMining, bạn có thể dễ dàng bắt... ...

Trong một bài đăng gần đây trên nền tảng X, nhà phân tích nổi tiếng Ali Martinez đã chia sẻ một dự báo đầy lạc quan về giá trị của XRP, dựa trên phân tích kỹ thuật. Ông cho rằng nếu đồng tiền này có thể duy trì đà tăng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode