|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Nachrichtenartikel zu Kryptowährungen
io.net ergreift entschlossene Maßnahmen, um Netzwerksicherheitsverstöße zu unterdrücken und die Netzwerkintegrität aufrechtzuerhalten
Apr 28, 2024 at 07:03 pm
Sicherheitsverletzungen haben Io.net, ein physisches Infrastrukturnetzwerk, gezwungen, strengere Maßnahmen zu ergreifen, nachdem böswillige Akteure Schwachstellen ausgenutzt hatten, um Metadaten von Netzwerkgeräten der Grafikprozessoreinheit (GPU) zu ändern. Der am 25. April entdeckte Angriff nutzte SQL-Injection und die Offenlegung von Benutzer-ID-Tokens, hatte jedoch keine Auswirkungen auf die eigentliche GPU-Hardware. Io.net hat reagiert, indem es eine verbesserte Authentifizierung, SQL-Injection-Prüfungen und eine verbesserte Protokollierung implementiert hat.

Cybersecurity Breach: Io.net Decisive Action Maintains Network Integrity
Cybersicherheitsverstoß: Entschlossene Maßnahmen von Io.net wahren die Netzwerkintegrität
[Date] - Io.net, the decentralized physical infrastructure network (DePIN) provider, swiftly responded to a cybersecurity breach, protecting its network and mitigating potential damage. Malicious users exploited exposed user ID tokens to execute a SQL injection attack, leading to unauthorized changes in device metadata within the graphics processing unit (GPU) network.
[Datum] – Io.net, der Anbieter eines dezentralen physischen Infrastrukturnetzwerks (DePIN), reagierte schnell auf eine Cybersicherheitsverletzung, schützte sein Netzwerk und dämmte potenzielle Schäden ein. Böswillige Benutzer nutzten offengelegte Benutzer-ID-Token aus, um einen SQL-Injection-Angriff auszuführen, der zu unbefugten Änderungen an Gerätemetadaten im Netzwerk der Grafikprozessoreinheit (GPU) führte.
Upon detection at 1:05 am Pacific Standard Time on April 25, Husky.io, Io.net's chief security officer, initiated immediate remedial actions to safeguard the network. Robust permission layers prevented the attack from compromising the GPUs' actual hardware, ensuring their continued security.
Nach der Entdeckung am 25. April um 1:05 Uhr pazifischer Standardzeit leitete Husky.io, der Chief Security Officer von Io.net, sofortige Abhilfemaßnahmen zum Schutz des Netzwerks ein. Robuste Berechtigungsschichten verhinderten, dass der Angriff die eigentliche Hardware der GPUs gefährdete, und sorgten so für deren anhaltende Sicherheit.
Swift Response and Security Upgrades
Schnelle Reaktions- und Sicherheitsupgrades
Io.net's swift response included implementing SQL injection checks on APIs, enhancing logging for unauthorized attempts, and deploying a user-specific authentication solution using Auth0 with OKTA. These measures effectively addressed vulnerabilities related to universal authorization tokens.
Die schnelle Reaktion von Io.net umfasste die Implementierung von SQL-Injection-Prüfungen auf APIs, die Verbesserung der Protokollierung für nicht autorisierte Versuche und die Bereitstellung einer benutzerspezifischen Authentifizierungslösung mithilfe von Auth0 mit OKTA. Durch diese Maßnahmen wurden Schwachstellen im Zusammenhang mit universellen Autorisierungstoken wirksam behoben.
Challenges and Mitigations
Herausforderungen und Abhilfemaßnahmen
Coincidentally, the security update overlapped with a snapshot of the rewards program, leading to a temporary decrease in supply-side participants. Legitimate GPUs that did not restart and update encountered difficulties accessing the uptime API, resulting in a drop in active GPU connections from 600,000 to 10,000.
Zufälligerweise überschnitt sich das Sicherheitsupdate mit einer Momentaufnahme des Prämienprogramms, was zu einem vorübergehenden Rückgang der Teilnehmer auf der Angebotsseite führte. Seriöse GPUs, die nicht neu gestartet und aktualisiert wurden, hatten Schwierigkeiten beim Zugriff auf die Uptime-API, was zu einem Rückgang der aktiven GPU-Verbindungen von 600.000 auf 10.000 führte.
To address these challenges, Io.net initiated Ignition Rewards Season 2 in May to encourage supply-side participation. Ongoing efforts include collaborating with suppliers to upgrade, restart, and reconnect devices to the network.
Um diesen Herausforderungen zu begegnen, startete Io.net im Mai die zweite Staffel von Ignition Rewards, um die Teilnahme auf der Angebotsseite zu fördern. Zu den laufenden Bemühungen gehört die Zusammenarbeit mit Lieferanten, um Geräte zu aktualisieren, neu zu starten und wieder mit dem Netzwerk zu verbinden.
Root Cause Analysis and Continuous Improvement
Ursachenanalyse und kontinuierliche Verbesserung
The breach originated from vulnerabilities introduced during the implementation of a proof-of-work mechanism designed to identify counterfeit GPUs. Aggressive security patches prior to the incident prompted an escalation in attack methods, necessitating continuous security reviews and improvements.
Der Verstoß beruhte auf Schwachstellen, die bei der Implementierung eines Proof-of-Work-Mechanismus zur Identifizierung gefälschter GPUs entstanden waren. Aggressive Sicherheitspatches vor dem Vorfall führten zu einer Eskalation der Angriffsmethoden und machten kontinuierliche Sicherheitsüberprüfungen und -verbesserungen erforderlich.
Attacker Methodology
Angreifer-Methodik
Attackers exploited a vulnerability in an API to display content in the input/output explorer, inadvertently revealing user IDs when searching by device IDs. They compiled this leaked information into a database weeks before the breach.
Angreifer nutzten eine Schwachstelle in einer API aus, um Inhalte im Eingabe-/Ausgabe-Explorer anzuzeigen und bei der Suche nach Geräte-IDs versehentlich Benutzer-IDs preiszugeben. Sie haben diese durchgesickerten Informationen Wochen vor dem Verstoß in einer Datenbank zusammengestellt.
Using a valid universal authentication token, attackers accessed the "worker-API," enabling them to modify device metadata without requiring user-level authentication.
Mithilfe eines gültigen universellen Authentifizierungstokens griffen Angreifer auf die „Worker-API“ zu und konnten so Gerätemetadaten ändern, ohne dass eine Authentifizierung auf Benutzerebene erforderlich war.
Ongoing Security Enhancements
Laufende Sicherheitsverbesserungen
Husky.io emphasizes ongoing thorough reviews and penetration tests on public endpoints to proactively detect and neutralize threats. Despite the challenges encountered, efforts are underway to incentivize supply-side participation and restore network connections, ensuring the platform's integrity while serving tens of thousands of compute hours per month.
Husky.io legt Wert auf laufende gründliche Überprüfungen und Penetrationstests an öffentlichen Endpunkten, um Bedrohungen proaktiv zu erkennen und zu neutralisieren. Trotz der aufgetretenen Herausforderungen werden derzeit Anstrengungen unternommen, Anreize für die Beteiligung der Angebotsseite zu schaffen und Netzwerkverbindungen wiederherzustellen, um die Integrität der Plattform sicherzustellen und gleichzeitig Zehntausende Rechenstunden pro Monat bereitzustellen.
Future Plans
Zukunftspläne
Io.net plans to integrate Apple silicon chip hardware in March to enhance its artificial intelligence and machine learning services, underscoring its commitment to providing a secure and performant platform for its users.
Io.net plant, im März Apple-Siliziumchip-Hardware zu integrieren, um seine Dienste für künstliche Intelligenz und maschinelles Lernen zu verbessern und unterstreicht damit sein Engagement, seinen Benutzern eine sichere und leistungsstarke Plattform bereitzustellen.
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
- Bitget-Hack: Nordkoreanische Hacker wegen Sicherheitsverstoßes im Wert von 387,5 Millionen US-Dollar verdächtigt, Industrie sammelt Unterstützung
- Sep 26, 2026 at 08:05 am
- Analyse des Verstoßes gegen die Bitget-Börse, der mutmaßlichen Beteiligung Nordkoreas und der Reaktion der Krypto-Community auf den 387,5-Millionen-Dollar-Hack.
-
- Gilbert Verdian, der Mann hinter Quant: Mit Interoperabilität die Zukunft des Finanzwesens gestalten
- Sep 26, 2026 at 08:05 am
- Gilbert Verdian, der Visionär hinter Quant, festigt sein Vermächtnis, indem Quant einen bahnbrechenden Deal mit The Clearing House abschließt und damit beweist, dass institutionelle Glaubwürdigkeit bei der Entwicklung der Blockchain Vorrang vor Spekulationen hat.
-
- ENA steigt stark an, da Ethena und Binance einen neuen Deal für tokenisierte Aktien abschließen
- Sep 26, 2026 at 08:05 am
- Der ENA-Token verzeichnet nach der strategischen Expansion von Ethena in tokenisierte US-Aktien über eine neue Binance-Partnerschaft erhebliche Zuwächse, was einen mutigen Schritt in Richtung realer Vermögenswerte darstellt.
-
- Das DeFi-Ökosystem von Solana begrüßt verpacktes Litecoin und läutet damit eine neue Ära für Krypto-Assets ein
- Sep 26, 2026 at 08:05 am
- Coinbase Wrapped Litecoin (cbLTC) ist jetzt auf Solana verfügbar, was die DeFi-Möglichkeiten erweitert und das institutionelle Vertrauen in die Blockchain-Technologie unterstreicht, da Solanas Preisprognose optimistisch wird.
-
-
- Stellars starke Woche: Eine herausragende Leistung bei DeFi und grenzüberschreitenden Zahlungen
- Sep 26, 2026 at 08:05 am
- Der jüngste Aufschwung von Stellar, angetrieben durch robustes DeFi-Wachstum, institutionelle Akzeptanz und strategische Verbesserungen, signalisiert eine neue Ära der Dynamik für die zahlungsorientierte Blockchain.
-
- JPMorgan wägt ab: Bitcoins Schwelle von 85.000 US-Dollar könnte den Verkaufsdruck verringern
- Sep 26, 2026 at 12:05 am
- JPMorgan-Analysten betonen den Anstieg von Bitcoin über seine Produktionskosten von 85.000 US-Dollar, was auf einen möglichen Rückgang des Verkaufsdrucks der Bergleute und eine Verschiebung der Marktdynamik hindeutet.
-
- KelpDAO vs. LayerZero: Das 292 Millionen US-Dollar teure rsETH-Exploit-Blame-Spiel verschärft sich vor Gericht
- Sep 25, 2026 at 04:05 pm
- KelpDAO verklagt LayerZero wegen eines rsETH-Exploits im Wert von 292 Millionen US-Dollar, was einen großen DeFi-Rechtsstreit darüber auslöst, wer für Bridge-Sicherheitsfehler verantwortlich ist.
-
- BlackRock und Ondo Finance sind Vorreiter bei der Tokenisierung: Eine neue Ära für zugängliche digitale Vermögenswerte
- Sep 25, 2026 at 07:55 am
- BlackRock und Ondo Finance führen tokenisierte Portfolios ein, die traditionelle Finanzen mit Blockchain verbinden. Entdecken Sie diesen wichtigen Schritt in der Zugänglichkeit digitaler Assets.

































