最新新闻
为您推荐

Io.net 消除 GPU 元数据攻击的不确定性

作者Haseeb ShaheenHaseeb Shaheen 3 分钟阅读
Io.net

预计 Io.net 创始人将于4月28日进行直播,以消除恐惧和不确定性。 

该公司遭遇网络安全漏洞,导致部分未经授权的变更。

此次漏洞导致用户ID被无意泄露。

针对去中心化网络的网络攻击并不罕见,此次受影响的是 Io.net。该网络近期遭遇了一起网络安全漏洞事件,影响了其 GPU 元数据。尽管发生了攻击,但网络未受到重大损害,依然保持稳健。 

Io.net 遭遇 GPU 元数据攻击

Io.net 近期遭遇了一起网络安全漏洞事件。该 DePIN(去中心化物理基础设施网络)涉及用户 ID 令牌被滥用的安全事件。部分恶意行为者利用这些令牌执行了 SQL 注入攻击。 

攻击导致设备元数据出现未经授权的更改,受影响区域为 GPU 网络的元数据。尽管发生了未经授权的更改,但并未被忽视。一旦网络首席安全官 Hushky.io 察觉到这些变化,便立即采取了应对措施。

CSO 分享了补救措施的细节,其中包括一些安全升级。此外,由于损害已得到及时控制,他们消除了关于进一步损害的疑虑。根据 Io.net 安全团队提供的信息,GPU 的实际硬件未受影响。

该 DePIN 已部署多层 robust 的安全防护机制。这些安全层确保 GPU 硬件不会受到任何未经授权的更改影响。安全团队于太平洋标准时间凌晨 1:05 收到警报,当时 API 的写入操作出现激增。 

对安全性的不确定性及随之而来的恐惧

安全团队实施了SQL注入防护并记录未授权变更尝试。此外,部署了特定的OKTA和Auth0解决方案以解决相关问题。这些变更旨在修复与通用令牌相关的安全漏洞。 

不幸的是,这些变更恰逢奖励计划实施期间。由于安全更新的推出,供应方参与者数量减少。同时,活跃GPU连接数从60万降至10万。 

为了解决该问题,Io.net于5月宣布启动“点火奖励”第二季。该奖励计划旨在鼓励供应方参与。此外,开发团队还计划与供应商合作,升级并重启待连接的设备。

此次泄露发生在实施POW机制以及时识别假冒GPU的过程中。在激进的补丁引发担忧后,攻击升级并最终导致数据泄露。 

元数据攻击响应

该漏洞导致用户ID被泄露。这些恶意行为者在数据泄露发生前已将泄露信息整理至数据库中。Io.net的首席安全官Hushky.io已针对元数据攻击作出回应。 

https://twitter.com/0xHushky/status/1784390826518577330

Hushky.io 表达了对安全性和进一步改进的期望。他们分享了关于持续审查和渗透测试结果的更新。由于新变更,威胁能够被及时检测和中和。此外,公司正通过激励措施和牢不可破的安全机制努力恢复平台的完整性。 

Io.net 还计划集成 Apple Silicon 芯片硬件,以提升 AI 和机器学习服务。 

结论

Io.net 近期遭遇了一次网络攻击,但已得到及时应对。此次安全漏洞旨在影响 GPU,但由于强大的安全层保护,GPU 保持安全。此外,首席安全官宣布将于 4 月 28 日举行直播,展示网络的强大安全性。 

不要只是阅读加密货币新闻,要真正理解它。订阅我们的通讯。 免费。

分享本文
Haseeb Shaheen

Haseeb Shaheen

作为网络研究员和网络营销专家,Haseeb Shaheen 为受众提供相关且有价值的内容。他专注于金融和加密货币市场分析,以及有助于改变人们生活的科技领域。

更多新闻…