DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Io.net dissipe les incertitudes concernant l'attaque des métadonnées GPU

ParHaseeb ShaheenHaseeb Shaheen 3 min de lecture
Io.net

Un direct de la fondatrice d'Io.net est prévu le 28 avril pour dissiper les craintes et les incertitudes. 

Elle a été victime d'une faille de cybersécurité entraînant des modifications non autorisées.

La brèche a conduit à une révélation involontaire d'identifiants utilisateurs.

Les cyberattaques sur les réseaux décentralisés ne sont pas rares et cette fois, le réseau affecté est Io.net. Il a récemment subi une violation de cybersécurité qui a affecté ses métadonnées GPU. Bien que l'attaque ait eu lieu, il n'y a pas eu beaucoup de dommages au réseau, qui reste robuste. 

Attaque des métadonnées GPU sur Io.net

Io.net a récemment subi une violation de cybersécurité. Le DePIN (réseau d'infrastructure physique décentralisé) mentionné a subi une brèche liée aux jetons d'identification utilisateur. Certains éléments malveillants ont été impliqués dans l'utilisation de ces jetons pour exécuter une attaque par injection SQL. 

Le résultat de l'attaque a été des modifications non autorisées dans les métadonnées des appareils. La zone affectée était les métadonnées du réseau des GPU. Bien que des modifications non autorisées aient eu lieu, elles n'ont pas passé inaperçues. Dès que le directeur de la sécurité du réseau Hushky.io a pris conscience des modifications, il y a répondu.

Le CSO a partagé des détails concernant les mesures correctives, qui comprenaient certaines mises à niveau de sécurité. De plus, ils ont dissipé les incertitudes concernant d'autres dommages, car les dégâts ont été contrôlés en temps utile. Selon les informations disponibles de l'équipe de sécurité de Io.net, le matériel réel des GPU n'a pas été affecté.

Il existe plusieurs couches de sécurité robustes pour le DePIN mentionné. Ces couches de sécurité garantissent que le matériel GPU n'est pas affecté par des modifications non autorisées. L'équipe de sécurité a été alertée à 1h05 du matin (heure standard du Pacifique) car il y avait une augmentation des opérations d'écriture sur l'API. 

Incertitude et peurs subséquentes concernant la sécurité

L'équipe de sécurité a répondu par la mise en œuvre de l'injection SQL et la journalisation des tentatives de modifications non autorisées. De plus, une solution spécifique OKTA et Auth0 a été déployée pour résoudre les problèmes. Ces modifications ont été apportées pour répondre aux vulnérabilités liées aux jetons universels. 

Le fait malheureux concernant ces modifications est la coïncidence avec le programme de récompenses. En raison de la mise en œuvre de la mise à jour de sécurité, les participants du côté de l'offre ont diminué. De plus, le nombre de connexions GPU actives est passé de 0,6 million à 0,1 million. 

Afin de résoudre le problème, Io.net a annoncé la Saison 2 des récompenses Ignition en mai. Ce programme de récompenses encouragera la participation du côté de l'offre. De plus, les développeurs ont prévu d'inclure des collaborations avec les fournisseurs pour mettre à niveau et redémarrer les appareils à connecter.

La brèche a eu lieu à la suite de la mise en œuvre du mécanisme POW pour s'assurer que les GPU contrefaits sont identifiés à temps. Les attaques se sont intensifiées après que les correctifs de sécurité agressifs aient causé des inquiétudes et ont ensuite entraîné la brèche. 

Réponse à l'attaque des métadonnées

La vulnérabilité a conduit à la révélation des identifiants utilisateurs. Ces acteurs malveillants avaient compilé les informations divulguées dans une base de données avant que la brèche ne se produise. Hushky.io, le CSO d'Io.net, a répondu à l'attaque des métadonnées. 

https://twitter.com/0xHushky/status/1784390826518577330

Hushky.io a exprimé ses espoirs concernant la sécurité et les améliorations futures. Ils ont partagé une mise à jour concernant les examens en cours et les résultats des tests de pénétration. À la suite des nouveaux changements, les menaces peuvent être détectées et neutralisées en temps utile. De plus, des efforts sont en cours pour restaurer l'intégrité de la plateforme grâce à des incitations et une sécurité infaillible. 

Io.net prévoit également d'intégrer le matériel des puces Apple Silicon pour améliorer les services d'IA et de ML. 

Conclusion

Io.net a récemment subi une cyberattaque qui a été contrée en temps utile. La violation de sécurité visait à affecter les GPU, mais ils sont restés en sécurité grâce aux couches de sécurité robustes. De plus, le CSO a annoncé qu'un direct live aura lieu le 28 avril pour montrer la robustesse du réseau. 

Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.

Partager cet article
Haseeb Shaheen

Haseeb Shaheen

En tant que chercheur Web et marketeur Internet, Haseeb Shaheen fournit du contenu pertinent et précieux pour les publics. Il se concentre sur l'analyse des marchés financiers et cryptographiques, ainsi que sur les domaines technologiques qui aident les gens à changer leur vie.

PLUS D'ACTUALITÉS…