|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Nachrichtenartikel zu Kryptowährungen
io.net ergreift entschlossene Maßnahmen, um Netzwerksicherheitsverstöße zu unterdrücken und die Netzwerkintegrität aufrechtzuerhalten
Apr 28, 2024 at 07:03 pm
Sicherheitsverletzungen haben Io.net, ein physisches Infrastrukturnetzwerk, gezwungen, strengere Maßnahmen zu ergreifen, nachdem böswillige Akteure Schwachstellen ausgenutzt hatten, um Metadaten von Netzwerkgeräten der Grafikprozessoreinheit (GPU) zu ändern. Der am 25. April entdeckte Angriff nutzte SQL-Injection und die Offenlegung von Benutzer-ID-Tokens, hatte jedoch keine Auswirkungen auf die eigentliche GPU-Hardware. Io.net hat reagiert, indem es eine verbesserte Authentifizierung, SQL-Injection-Prüfungen und eine verbesserte Protokollierung implementiert hat.

Cybersecurity Breach: Io.net Decisive Action Maintains Network Integrity
Cybersicherheitsverstoß: Entschlossene Maßnahmen von Io.net wahren die Netzwerkintegrität
[Date] - Io.net, the decentralized physical infrastructure network (DePIN) provider, swiftly responded to a cybersecurity breach, protecting its network and mitigating potential damage. Malicious users exploited exposed user ID tokens to execute a SQL injection attack, leading to unauthorized changes in device metadata within the graphics processing unit (GPU) network.
[Datum] – Io.net, der Anbieter eines dezentralen physischen Infrastrukturnetzwerks (DePIN), reagierte schnell auf eine Cybersicherheitsverletzung, schützte sein Netzwerk und dämmte potenzielle Schäden ein. Böswillige Benutzer nutzten offengelegte Benutzer-ID-Token aus, um einen SQL-Injection-Angriff auszuführen, der zu unbefugten Änderungen an Gerätemetadaten im Netzwerk der Grafikprozessoreinheit (GPU) führte.
Upon detection at 1:05 am Pacific Standard Time on April 25, Husky.io, Io.net's chief security officer, initiated immediate remedial actions to safeguard the network. Robust permission layers prevented the attack from compromising the GPUs' actual hardware, ensuring their continued security.
Nach der Entdeckung am 25. April um 1:05 Uhr pazifischer Standardzeit leitete Husky.io, der Chief Security Officer von Io.net, sofortige Abhilfemaßnahmen zum Schutz des Netzwerks ein. Robuste Berechtigungsschichten verhinderten, dass der Angriff die eigentliche Hardware der GPUs gefährdete, und sorgten so für deren anhaltende Sicherheit.
Swift Response and Security Upgrades
Schnelle Reaktions- und Sicherheitsupgrades
Io.net's swift response included implementing SQL injection checks on APIs, enhancing logging for unauthorized attempts, and deploying a user-specific authentication solution using Auth0 with OKTA. These measures effectively addressed vulnerabilities related to universal authorization tokens.
Die schnelle Reaktion von Io.net umfasste die Implementierung von SQL-Injection-Prüfungen auf APIs, die Verbesserung der Protokollierung für nicht autorisierte Versuche und die Bereitstellung einer benutzerspezifischen Authentifizierungslösung mithilfe von Auth0 mit OKTA. Durch diese Maßnahmen wurden Schwachstellen im Zusammenhang mit universellen Autorisierungstoken wirksam behoben.
Challenges and Mitigations
Herausforderungen und Abhilfemaßnahmen
Coincidentally, the security update overlapped with a snapshot of the rewards program, leading to a temporary decrease in supply-side participants. Legitimate GPUs that did not restart and update encountered difficulties accessing the uptime API, resulting in a drop in active GPU connections from 600,000 to 10,000.
Zufälligerweise überschnitt sich das Sicherheitsupdate mit einer Momentaufnahme des Prämienprogramms, was zu einem vorübergehenden Rückgang der Teilnehmer auf der Angebotsseite führte. Seriöse GPUs, die nicht neu gestartet und aktualisiert wurden, hatten Schwierigkeiten beim Zugriff auf die Uptime-API, was zu einem Rückgang der aktiven GPU-Verbindungen von 600.000 auf 10.000 führte.
To address these challenges, Io.net initiated Ignition Rewards Season 2 in May to encourage supply-side participation. Ongoing efforts include collaborating with suppliers to upgrade, restart, and reconnect devices to the network.
Um diesen Herausforderungen zu begegnen, startete Io.net im Mai die zweite Staffel von Ignition Rewards, um die Teilnahme auf der Angebotsseite zu fördern. Zu den laufenden Bemühungen gehört die Zusammenarbeit mit Lieferanten, um Geräte zu aktualisieren, neu zu starten und wieder mit dem Netzwerk zu verbinden.
Root Cause Analysis and Continuous Improvement
Ursachenanalyse und kontinuierliche Verbesserung
The breach originated from vulnerabilities introduced during the implementation of a proof-of-work mechanism designed to identify counterfeit GPUs. Aggressive security patches prior to the incident prompted an escalation in attack methods, necessitating continuous security reviews and improvements.
Der Verstoß beruhte auf Schwachstellen, die bei der Implementierung eines Proof-of-Work-Mechanismus zur Identifizierung gefälschter GPUs entstanden waren. Aggressive Sicherheitspatches vor dem Vorfall führten zu einer Eskalation der Angriffsmethoden und machten kontinuierliche Sicherheitsüberprüfungen und -verbesserungen erforderlich.
Attacker Methodology
Angreifer-Methodik
Attackers exploited a vulnerability in an API to display content in the input/output explorer, inadvertently revealing user IDs when searching by device IDs. They compiled this leaked information into a database weeks before the breach.
Angreifer nutzten eine Schwachstelle in einer API aus, um Inhalte im Eingabe-/Ausgabe-Explorer anzuzeigen und bei der Suche nach Geräte-IDs versehentlich Benutzer-IDs preiszugeben. Sie haben diese durchgesickerten Informationen Wochen vor dem Verstoß in einer Datenbank zusammengestellt.
Using a valid universal authentication token, attackers accessed the "worker-API," enabling them to modify device metadata without requiring user-level authentication.
Mithilfe eines gültigen universellen Authentifizierungstokens griffen Angreifer auf die „Worker-API“ zu und konnten so Gerätemetadaten ändern, ohne dass eine Authentifizierung auf Benutzerebene erforderlich war.
Ongoing Security Enhancements
Laufende Sicherheitsverbesserungen
Husky.io emphasizes ongoing thorough reviews and penetration tests on public endpoints to proactively detect and neutralize threats. Despite the challenges encountered, efforts are underway to incentivize supply-side participation and restore network connections, ensuring the platform's integrity while serving tens of thousands of compute hours per month.
Husky.io legt Wert auf laufende gründliche Überprüfungen und Penetrationstests an öffentlichen Endpunkten, um Bedrohungen proaktiv zu erkennen und zu neutralisieren. Trotz der aufgetretenen Herausforderungen werden derzeit Anstrengungen unternommen, Anreize für die Beteiligung der Angebotsseite zu schaffen und Netzwerkverbindungen wiederherzustellen, um die Integrität der Plattform sicherzustellen und gleichzeitig Zehntausende Rechenstunden pro Monat bereitzustellen.
Future Plans
Zukunftspläne
Io.net plans to integrate Apple silicon chip hardware in March to enhance its artificial intelligence and machine learning services, underscoring its commitment to providing a secure and performant platform for its users.
Io.net plant, im März Apple-Siliziumchip-Hardware zu integrieren, um seine Dienste für künstliche Intelligenz und maschinelles Lernen zu verbessern und unterstreicht damit sein Engagement, seinen Benutzern eine sichere und leistungsstarke Plattform bereitzustellen.
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
- Goldpreisprognose: Analysten blicken auf 10.000 US-Dollar, da PAX-Gold einen verschärften Trend zeigt
- Sep 27, 2026 at 08:05 am
- Die Goldpreisprognosen verschärfen sich, ein Analyst prognostiziert atemberaubende 10.000 US-Dollar. Unterdessen zeigt PAX Gold, ein durch physisches Gold gedeckter Token, auf seinem Wochen-Chart einen enger werdenden Trend, was auf mögliche weitere Entwicklungen hindeutet.
-
- Die Kaufpause für Staatsanleihen der Fed löst eine Neubewertung von Altcoins aus: Hedera, Litecoin, Polkadot, SUI, Stellar im Fokus
- Sep 27, 2026 at 07:35 am
- Die Pause der Federal Reserve beim Kauf von Staatsanleihen führt zu einer Umgestaltung der Anlage- und Haltestrategien für Altcoins, mit besonderem Fokus auf Hedera, Litecoin, Polkadot, SUI und Stellar angesichts von Liquiditätsverschiebungen.
-
- Kimchi Premium von Bitcoin: Südkoreas Kryptomarkt heizt sich (wieder!) auf
- Sep 27, 2026 at 07:35 am
- Südkoreas Kryptomarkt erlebt eine subtile Rückkehr der Kimchi-Prämie, wobei Bitcoin und wichtige Altcoins leicht über den Weltpreisen gehandelt werden, was auf eine erneute lokale Nachfrage nach einem kurzen Rückgang hindeutet.
-
- Altcoin-Comeback und Kryptos, die man im Auge behalten sollte: Die Stimmung ändert sich, da der Markt wichtige Veränderungen im Auge hat
- Sep 27, 2026 at 07:25 am
- Die Altcoin-Stimmung verbessert sich, wobei ausgewählte Layer-1- und DeFi-Plattformen vielversprechend sind, da die Bitcoin-Rallye nachlässt und das institutionelle Interesse über BTC hinaus diversifiziert. Behalten Sie bestimmte Kryptos wie Aptos, Pi, Hyperliquid, Sui, Avalanche, Ethereum, Solana und XRP im Auge, während sich die Marktdynamik im September entwickelt.
-
- Bitcoin-Preis steigt auf fast 84.000 US-Dollar: Ein Volatilitätssturm braut sich für die führende Kryptowährung zusammen
- Sep 26, 2026 at 08:05 pm
- Bitcoin bewegt sich um die 84.000-Dollar-Marke und bereitet damit die Voraussetzungen für eine potenzielle Volatilitätsexplosion. Die jüngsten ETF-Abflüsse verstärken die Spannung, da Händler wichtige technische Niveaus im Auge behalten.
-
-
-
-
- Der große Schritt von CoinMarketCap: CoinGlass unter neuem Eigentümer, Neugestaltung des Krypto-Assets-Managements
- Sep 26, 2026 at 08:05 pm
- CoinMarketCap, eine Binance-Tochtergesellschaft, hat CoinGlass übernommen, eine führende Datenplattform für Krypto-Derivate. Dieser Schritt erweitert das Angebot von CoinMarketCap um fortschrittliche Derivateanalysen, während CoinGlass seinen unabhängigen Betrieb und seine Marke beibehält.
































