ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Io.net aclara la incertidumbre sobre el ataque a los metadatos de GPU

PorHaseeb ShaheenHaseeb Shaheen 3 min de lectura
Io.net

Se espera una transmisión en vivo del fundador de Io.net el 28 de abril para disipar los temores e incertidumbres. 

Sufrió una brecha de ciberseguridad que provocó algunos cambios no autorizados.

La brecha resultó en la revelación involuntaria de identificadores de usuario.

Los ciberataques a redes descentralizadas no son comunes y esta vez el afectado es Io.net. Ha sufrido una brecha de ciberseguridad recientemente que afectó a sus metadatos de GPU. Aunque ocurrió el ataque, no ha habido mucho daño a la red y esta sigue siendo robusta. 

Ataque a los metadatos de la GPU en Io.net

Io.net ha sufrido una brecha de ciberseguridad recientemente. La mencionada DePIN (red de infraestructura física descentralizada) sufrió una brecha relacionada con tokens de ID de usuario. Algunos elementos maliciosos estuvieron involucrados en el uso de estos tokens para ejecutar un ataque de inyección SQL. 

El resultado del ataque fue algunos cambios no autorizados en los metadatos del dispositivo. El área afectada fueron los metadatos de la red de la GPU. Aunque ocurrieron los cambios no autorizados, estos no pasaron desapercibidos. Tan pronto como el oficial de seguridad jefe de la red Hushky.io se dio cuenta de los cambios, respondió a ellos.

El CSO compartió detalles sobre las acciones correctivas, que incluían algunas mejoras de seguridad. Además, aclararon la incertidumbre sobre daños posteriores, ya que el daño se controló a tiempo. Según la información disponible del equipo de seguridad de Io.net, el hardware real de la GPU no se ha visto afectado.

Hay múltiples capas robustas de seguridad en lugar para la mencionada DePIN. Estas capas de seguridad aseguran que el hardware de la GPU no se vea afectado por cambios no autorizados. El equipo de seguridad fue alertado a las 1:05 AM (hora estándar del Pacífico) ya que hubo un aumento en las operaciones de escritura en la API. 

Incertidumbre y miedos subsiguientes respecto a la seguridad

El equipo de seguridad respondió con la implementación de inyección SQL y el registro de intentos de cambios no autorizados. Además, se desplegaron soluciones específicas de OKTA y Auth0 para abordar los problemas. Estos cambios tuvieron lugar para abordar las vulnerabilidades relacionadas con los tokens universales. 

El hecho desafortunado sobre estos cambios es la coincidencia con el programa de recompensas. Como resultado de la implementación de la actualización de seguridad, los participantes del lado de la oferta disminuyeron. Además, el número de conexiones de GPU activas disminuyó de 0,6 millones a 0,1 millones. 

Para abordar el problema, Io.net ha anunciado la Temporada 2 de Ignition Rewards en mayo. Este programa de recompensas fomentará la participación del lado de la oferta. Además, los desarrolladores tienen planeado incluir la colaboración con proveedores para actualizar y reiniciar los dispositivos para que se conecten.

La brecha ocurrió como resultado de la implementación del mecanismo POW para asegurar que las GPUs falsas sean identificadas a tiempo. Los ataques se intensificaron después de que los parches de seguridad agresivos causaron preocupación y más tarde resultaron en la brecha. 

Respuesta al ataque de metadatos

La vulnerabilidad ha resultado en la revelación de IDs de usuario. Estos actores maliciosos habían compilado la información filtrada en una base de datos antes de que ocurriera la brecha. Hushky.io, el CSO de Io.net, ha respondido al ataque de metadatos. 

https://twitter.com/0xHushky/status/1784390826518577330

Hushky.io ha expresado sus esperanzas en materia de seguridad y mejoras adicionales. Compartieron una actualización sobre las revisiones en curso y los resultados de las pruebas de penetración. Como resultado de los nuevos cambios, las amenazas pueden detectarse y neutralizarse a tiempo. Además, se están realizando esfuerzos para restaurar la integridad de la plataforma mediante incentivos y medidas de seguridad infalibles. 

Io.net también tiene planes de integrar el hardware de chips Apple Silicon para mejorar los servicios de IA y ML. 

Conclusión

Io.net ha enfrentado recientemente un ciberataque que fue contrarrestado a tiempo. La brecha de seguridad tenía como objetivo afectar a las GPU, pero estas se mantuvieron seguras gracias a las robustas capas de seguridad. Además, el CSO anunció que se llevará a cabo una transmisión en vivo el 28 de abril para demostrar la robustez de la red. 

Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.

Comparte este artículo
Haseeb Shaheen

Haseeb Shaheen

Como investigador web y especialista en marketing digital, Haseeb Shaheen ofrece contenido valioso y relevante para su audiencia. Se centra en el análisis de los mercados financieros y de criptomonedas, así como en áreas tecnológicas que ayudan a las personas a transformar sus vidas.

MÁS … NOTICIAS