Marktkapitalisierung: $2.1564T -0.83%
Volumen (24h): $39.3565B 2.43%
  • Marktkapitalisierung: $2.1564T -0.83%
  • Volumen (24h): $39.3565B 2.43%
  • Angst- und Gier-Index:
  • Marktkapitalisierung: $2.1564T -0.83%
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
Top -Nachrichten
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Nachrichtenartikel zu Kryptowährungen

io.net ergreift entschlossene Maßnahmen, um Netzwerksicherheitsverstöße zu unterdrücken und die Netzwerkintegrität aufrechtzuerhalten

Apr 28, 2024 at 07:03 pm

Sicherheitsverletzungen haben Io.net, ein physisches Infrastrukturnetzwerk, gezwungen, strengere Maßnahmen zu ergreifen, nachdem böswillige Akteure Schwachstellen ausgenutzt hatten, um Metadaten von Netzwerkgeräten der Grafikprozessoreinheit (GPU) zu ändern. Der am 25. April entdeckte Angriff nutzte SQL-Injection und die Offenlegung von Benutzer-ID-Tokens, hatte jedoch keine Auswirkungen auf die eigentliche GPU-Hardware. Io.net hat reagiert, indem es eine verbesserte Authentifizierung, SQL-Injection-Prüfungen und eine verbesserte Protokollierung implementiert hat.

io.net ergreift entschlossene Maßnahmen, um Netzwerksicherheitsverstöße zu unterdrücken und die Netzwerkintegrität aufrechtzuerhalten

Cybersecurity Breach: Io.net Decisive Action Maintains Network Integrity

Cybersicherheitsverstoß: Entschlossene Maßnahmen von Io.net wahren die Netzwerkintegrität

[Date] - Io.net, the decentralized physical infrastructure network (DePIN) provider, swiftly responded to a cybersecurity breach, protecting its network and mitigating potential damage. Malicious users exploited exposed user ID tokens to execute a SQL injection attack, leading to unauthorized changes in device metadata within the graphics processing unit (GPU) network.

[Datum] – Io.net, der Anbieter eines dezentralen physischen Infrastrukturnetzwerks (DePIN), reagierte schnell auf eine Cybersicherheitsverletzung, schützte sein Netzwerk und dämmte potenzielle Schäden ein. Böswillige Benutzer nutzten offengelegte Benutzer-ID-Token aus, um einen SQL-Injection-Angriff auszuführen, der zu unbefugten Änderungen an Gerätemetadaten im Netzwerk der Grafikprozessoreinheit (GPU) führte.

Upon detection at 1:05 am Pacific Standard Time on April 25, Husky.io, Io.net's chief security officer, initiated immediate remedial actions to safeguard the network. Robust permission layers prevented the attack from compromising the GPUs' actual hardware, ensuring their continued security.

Nach der Entdeckung am 25. April um 1:05 Uhr pazifischer Standardzeit leitete Husky.io, der Chief Security Officer von Io.net, sofortige Abhilfemaßnahmen zum Schutz des Netzwerks ein. Robuste Berechtigungsschichten verhinderten, dass der Angriff die eigentliche Hardware der GPUs gefährdete, und sorgten so für deren anhaltende Sicherheit.

Swift Response and Security Upgrades

Schnelle Reaktions- und Sicherheitsupgrades

Io.net's swift response included implementing SQL injection checks on APIs, enhancing logging for unauthorized attempts, and deploying a user-specific authentication solution using Auth0 with OKTA. These measures effectively addressed vulnerabilities related to universal authorization tokens.

Die schnelle Reaktion von Io.net umfasste die Implementierung von SQL-Injection-Prüfungen auf APIs, die Verbesserung der Protokollierung für nicht autorisierte Versuche und die Bereitstellung einer benutzerspezifischen Authentifizierungslösung mithilfe von Auth0 mit OKTA. Durch diese Maßnahmen wurden Schwachstellen im Zusammenhang mit universellen Autorisierungstoken wirksam behoben.

Challenges and Mitigations

Herausforderungen und Abhilfemaßnahmen

Coincidentally, the security update overlapped with a snapshot of the rewards program, leading to a temporary decrease in supply-side participants. Legitimate GPUs that did not restart and update encountered difficulties accessing the uptime API, resulting in a drop in active GPU connections from 600,000 to 10,000.

Zufälligerweise überschnitt sich das Sicherheitsupdate mit einer Momentaufnahme des Prämienprogramms, was zu einem vorübergehenden Rückgang der Teilnehmer auf der Angebotsseite führte. Seriöse GPUs, die nicht neu gestartet und aktualisiert wurden, hatten Schwierigkeiten beim Zugriff auf die Uptime-API, was zu einem Rückgang der aktiven GPU-Verbindungen von 600.000 auf 10.000 führte.

To address these challenges, Io.net initiated Ignition Rewards Season 2 in May to encourage supply-side participation. Ongoing efforts include collaborating with suppliers to upgrade, restart, and reconnect devices to the network.

Um diesen Herausforderungen zu begegnen, startete Io.net im Mai die zweite Staffel von Ignition Rewards, um die Teilnahme auf der Angebotsseite zu fördern. Zu den laufenden Bemühungen gehört die Zusammenarbeit mit Lieferanten, um Geräte zu aktualisieren, neu zu starten und wieder mit dem Netzwerk zu verbinden.

Root Cause Analysis and Continuous Improvement

Ursachenanalyse und kontinuierliche Verbesserung

The breach originated from vulnerabilities introduced during the implementation of a proof-of-work mechanism designed to identify counterfeit GPUs. Aggressive security patches prior to the incident prompted an escalation in attack methods, necessitating continuous security reviews and improvements.

Der Verstoß beruhte auf Schwachstellen, die bei der Implementierung eines Proof-of-Work-Mechanismus zur Identifizierung gefälschter GPUs entstanden waren. Aggressive Sicherheitspatches vor dem Vorfall führten zu einer Eskalation der Angriffsmethoden und machten kontinuierliche Sicherheitsüberprüfungen und -verbesserungen erforderlich.

Attacker Methodology

Angreifer-Methodik

Attackers exploited a vulnerability in an API to display content in the input/output explorer, inadvertently revealing user IDs when searching by device IDs. They compiled this leaked information into a database weeks before the breach.

Angreifer nutzten eine Schwachstelle in einer API aus, um Inhalte im Eingabe-/Ausgabe-Explorer anzuzeigen und bei der Suche nach Geräte-IDs versehentlich Benutzer-IDs preiszugeben. Sie haben diese durchgesickerten Informationen Wochen vor dem Verstoß in einer Datenbank zusammengestellt.

Using a valid universal authentication token, attackers accessed the "worker-API," enabling them to modify device metadata without requiring user-level authentication.

Mithilfe eines gültigen universellen Authentifizierungstokens griffen Angreifer auf die „Worker-API“ zu und konnten so Gerätemetadaten ändern, ohne dass eine Authentifizierung auf Benutzerebene erforderlich war.

Ongoing Security Enhancements

Laufende Sicherheitsverbesserungen

Husky.io emphasizes ongoing thorough reviews and penetration tests on public endpoints to proactively detect and neutralize threats. Despite the challenges encountered, efforts are underway to incentivize supply-side participation and restore network connections, ensuring the platform's integrity while serving tens of thousands of compute hours per month.

Husky.io legt Wert auf laufende gründliche Überprüfungen und Penetrationstests an öffentlichen Endpunkten, um Bedrohungen proaktiv zu erkennen und zu neutralisieren. Trotz der aufgetretenen Herausforderungen werden derzeit Anstrengungen unternommen, Anreize für die Beteiligung der Angebotsseite zu schaffen und Netzwerkverbindungen wiederherzustellen, um die Integrität der Plattform sicherzustellen und gleichzeitig Zehntausende Rechenstunden pro Monat bereitzustellen.

Future Plans

Zukunftspläne

Io.net plans to integrate Apple silicon chip hardware in March to enhance its artificial intelligence and machine learning services, underscoring its commitment to providing a secure and performant platform for its users.

Io.net plant, im März Apple-Siliziumchip-Hardware zu integrieren, um seine Dienste für künstliche Intelligenz und maschinelles Lernen zu verbessern und unterstreicht damit sein Engagement, seinen Benutzern eine sichere und leistungsstarke Plattform bereitzustellen.

Originalquelle:io

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Aug 04, 2026