ULTIME NOTIZIE
SELEZIONATO PER TE

Io.net chiarisce l'incertezza riguardo all'attacco ai metadati GPU

DiHaseeb ShaheenHaseeb Shaheen 3 min di lettura
Io.net

È previsto un livestream del fondatore di Io.net il 28 aprile per dissipare timori e incertezze. 

Ha subito una violazione della sicurezza informatica che ha causato alcune modifiche non autorizzate.

La violazione ha portato alla rivelazione involontaria degli ID utente.

Gli attacchi informatici alle reti decentralizzate non sono uncommon e questa volta la rete interessata è Io.net. Ha recentemente subito una violazione della sicurezza informatica che ha interessato i suoi metadati GPU. Sebbene l'attacco sia avvenuto, non ci sono stati danni significativi alla rete, che rimane robusta. 

Attacco ai metadati GPU su Io.net

Io.net ha recentemente subito una violazione della sicurezza informatica. La menzionata DePIN (rete di infrastruttura fisica decentralizzata) ha subito una violazione relativa ai token ID utente. Alcuni elementi malevoli hanno utilizzato questi token per eseguire un attacco di iniezione SQL. 

Il risultato dell'attacco è stato qualche modifica non autorizzata nei metadati dei dispositivi. L'area interessata era quella dei metadati della rete GPU. Sebbene le modifiche non autorizzate siano avvenute, non sono passate inosservate. Non appena il chief security officer della rete Hushky.io è venuto a conoscenza delle modifiche, ha risposto prontamente.

Il CSO ha condiviso i dettagli riguardo alle azioni correttive che includevano alcuni aggiornamenti di sicurezza. Inoltre, hanno chiarito l'incertezza riguardo a ulteriori danni poiché il danno è stato controllato tempestivamente. Secondo le informazioni disponibili dal team di sicurezza di Io.net, l'hardware effettivo della GPU non è stato interessato.

Sono presenti più livelli di sicurezza robusti per la menzionata DePIN. Questi livelli di sicurezza garantiscono che l'hardware GPU non sia interessato da modifiche non autorizzate. Il team di sicurezza è stato allertato alle 1:05 del mattino (ora standard del Pacifico) a causa di un aumento delle operazioni di scrittura sull'API. 

Incertezza e timori successivi riguardo alla sicurezza

Il team di sicurezza ha risposto implementando controlli contro l'iniezione SQL e registrando i tentativi di modifiche non autorizzate. Inoltre, sono state deployate soluzioni specifiche OKTA e Auth0 per affrontare i problemi. Queste modifiche sono state apportate per risolvere le vulnerabilità relative ai token universali. 

Il fatto spiacevole riguardo a queste modifiche è la coincidenza con il programma di ricompense. A causa dell'implementazione dell'aggiornamento di sicurezza, i partecipanti dal lato dell'offerta sono diminuiti. Inoltre, il numero di connessioni GPU attive è sceso da 0,6 milioni a 0,1 milioni. 

Per affrontare il problema, Io.net ha annunciato la Stagione 2 di Ignition Rewards a maggio. Questo programma di ricompense incoraggerà la partecipazione dal lato dell'offerta. Inoltre, gli sviluppatori hanno pianificato collaborazioni con i fornitori per aggiornare e riavviare i dispositivi da connettere.

La violazione è avvenuta come risultato dell'implementazione del meccanismo POW per garantire che le GPU contraffatte vengano identificate in tempo. Gli attacchi si sono intensificati dopo che i patch di sicurezza aggressivi hanno causato preoccupazione, portando successivamente alla violazione. 

Risposta all'attacco ai metadati

La vulnerabilità ha portato alla rivelazione degli ID utente. Questi attori malevoli avevano compilato le informazioni trapelate in un database prima che avvenisse la violazione. Hushky.io, il CSO di Io.net, ha risposto all'attacco ai metadati. 

https://twitter.com/0xHushky/status/1784390826518577330

Hushky.io ha espresso speranza riguardo alla sicurezza e a ulteriori miglioramenti. Hanno condiviso un aggiornamento riguardo alle revisioni in corso e ai risultati dei test di penetrazione. A seguito delle nuove modifiche, le minacce possono essere rilevate e neutralizzate in modo tempestivo. Inoltre, sono in corso sforzi per ripristinare l'integrità della piattaforma attraverso incentivi e una sicurezza infallibile. 

Io.net ha anche in programma di integrare l'hardware con chip Apple Silicon per migliorare i servizi AI e ML. 

Conclusione

Io.net ha recentemente subito un attacco informatico che è stato contrastato in tempo. La violazione della sicurezza mirava a influenzare le GPU, ma sono rimaste al sicuro grazie ai robusti livelli di sicurezza. Inoltre, il CSO ha annunciato che uno livestream si terrà il 28 aprile per mostrare la robustezza della rete. 

Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.

Condividi questo articolo
Haseeb Shaheen

Haseeb Shaheen

Come ricercatore web e marketer internet, Haseeb Shaheen fornisce contenuti rilevanti e preziosi per il pubblico. Si concentra sull'analisi dei mercati finanziari e delle criptovalute, nonché su aree tecnologiche che aiutano le persone a cambiare la propria vita.

ALTRE NOTIZIE …