ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

A Io.net esclarece a incerteza sobre o ataque aos metadados da GPU

PorHaseeb ShaheenHaseeb Shaheen 3 min de leitura
Io.net

Um livestream do fundador da Io.net está previsto para 28 de abril, com o objetivo de dissipar medos e incertezas. 

A empresa enfrentou uma violação de segurança cibernética que causou alterações não autorizadas.

A violação resultou na revelação acidental de IDs de usuários.

Os ciberataques a redes descentralizadas não são incomuns e desta vez a afetada é a Io.net. Esta sofreu recentemente uma violação de segurança cibernética que afetou os seus metadados da GPU. Embora o ataque tenha ocorrido, não houve muitos danos à rede, que permanece robusta. 

Ataque aos metadados da GPU na Io.net

A Io.net sofreu recentemente uma violação de segurança cibernética. A referida DePIN (rede descentralizada de infraestrutura física) sofreu uma violação relacionada com tokens de ID de utilizador. Alguns elementos maliciosos estiveram envolvidos no uso destes tokens para executar um ataque de injeção SQL. 

O resultado do ataque foi algumas alterações não autorizadas nos metadados do dispositivo. A área afetada foram os metadados da rede da GPU. Embora as alterações não autorizadas tenham ocorrido, não passaram despercebidas. Assim que o oficial de segurança chefe da rede Hushky.io tomou conhecimento das alterações, respondeu a elas.

O CSO partilhou detalhes sobre as ações corretivas, que incluíram algumas atualizações de segurança. Além disso, esclareceram a incerteza quanto a danos adicionais, uma vez que o dano foi controlado atempadamente. De acordo com as informações disponíveis da equipa de segurança da Io.net, o hardware real da GPU não foi afetado.

Existem múltiplas camadas robustas de segurança para a referida DePIN. Estas camadas de segurança garantem que o hardware da GPU não é afetado por quaisquer alterações não autorizadas. A equipa de segurança foi alertada às 1:05 da manhã, horário padrão do Pacífico, devido a um aumento nas operações de escrita na API. 

Incerteza e medos subsequentes relacionados com a segurança

A equipa de segurança respondeu com a implementação de injeção SQL e o registo de tentativas de alterações não autorizadas. Além disso, foram implementadas soluções específicas da OKTA e Auth0 para resolver os problemas. Estas alterações foram realizadas para abordar as vulnerabilidades relacionadas com os tokens universais. 

O facto infeliz sobre estas alterações é a coincidência com o programa de recompensas. Como resultado da implementação da atualização de segurança, os participantes do lado da oferta diminuíram. Além disso, o número de ligações de GPU ativas diminuiu de 0,6 milhões para 0,1 milhão. 

Para resolver o problema, a Io.net anunciou a Temporada 2 das Recompensas Ignition em maio. Este programa de recompensas incentivará a participação do lado da oferta. Além disso, os programadores planeiam incluir colaborações com fornecedores para atualizar e reiniciar os dispositivos a serem conectados.

A violação ocorreu como resultado da implementação do mecanismo POW para garantir que as GPUs falsificadas são identificadas a tempo. Os ataques escalaram após os remendos de segurança agressivos causarem preocupação e, mais tarde, resultarem na violação. 

Resposta ao ataque aos metadados

A vulnerabilidade resultou na revelação de IDs de utilizador. Estes atores maliciosos compilaram as informações vazadas numa base de dados antes da violação ocorrer. A Hushky.io, CSO da Io.net, respondeu ao ataque aos metadados. 

https://twitter.com/0xHushky/status/1784390826518577330

A Hushky.io expressou esperanças em relação à segurança e a melhorias futuras. Partilharam uma atualização sobre as revisões em curso e os resultados das penetrações. Como resultado das novas alterações, as ameaças podem ser detetadas e neutralizadas a tempo. Além disso, os esforços continuam a ser feitos para restaurar a integridade da plataforma através de incentivos e segurança infalível. 

A Io.net também tem planos para integrar hardware de chips Apple Silicon para melhorar os serviços de IA e ML. 

Conclusão

A Io.net sofreu recentemente um ataque cibernético que foi contrariado a tempo. A violação de segurança visava afetar as GPUs, mas estas permaneceram seguras devido às robustas camadas de segurança. Além disso, o CSO anunciou que um streaming ao vivo terá lugar em 28 de abril para demonstrar a robustez da rede. 

Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.

Compartilhe este artigo
Haseeb Shaheen

Haseeb Shaheen

Como Pesquisador Web e Especialista em Marketing Digital, Haseeb Shaheen entrega conteúdo valioso e relevante para o público. Ele foca na análise dos mercados financeiro e de criptomoedas, bem como em áreas relacionadas à tecnologia que ajudam as pessoas a transformar suas vidas.

MAIS … NOTÍCIAS