ChainCatcher 消息,據 Protos 報道,AI 購物代理開發商 ORO 披露其因疑似朝鮮黑客攻擊損失約 63 萬美元。攻擊者通過入侵的 Telegram 賬號向 ORO 員工發送仿冒 Microsoft Teams 鏈接,誘導安裝惡意擴展,持續近一個月竊取數據後於 7 月 13 日盜取 14.7 萬枚 Alpha 代幣。ORO 高度確信攻擊來自朝鮮黑客組織 Sapphire Sleet。
ORO 同時承認自身存在安全疏忽——因 Bittensor 協議對硬件錢包支持不足,公司「暫時」將所有者密鑰設為軟件錢包,違背了硬件錢包優先的內部原則,導致密鑰從被入侵電腦中被竊取。ORO 表示正與交易所、執法部門及 Bittensor 生態合作方追索被盜資產,並強調其子網完全正常運行,其他錢包、用戶數據及驗證者簽名密鑰未受影響。