Capitalisation boursière: $2.1491T -1.20%
Volume(24h): $41.4396B 6.74%
  • Capitalisation boursière: $2.1491T -1.20%
  • Volume(24h): $41.4396B 6.74%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.1491T -1.20%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Articles d’actualité sur les crypto-monnaies

io.net prend des mesures décisives pour réprimer les failles de sécurité du réseau et maintenir l'intégrité du réseau

Apr 28, 2024 at 07:03 pm

Des failles de sécurité ont contraint Io.net, un réseau d'infrastructure physique, à mettre en œuvre des mesures plus strictes après que des acteurs malveillants ont exploité des vulnérabilités pour modifier les métadonnées des périphériques réseau de l'unité de traitement graphique (GPU). L'attaque, détectée le 25 avril, a utilisé l'injection SQL et l'exposition de jetons d'identification utilisateur, mais n'a pas affecté le matériel GPU lui-même. Io.net a répondu en mettant en œuvre une authentification améliorée, des contrôles d'injection SQL et une journalisation accrue.

io.net prend des mesures décisives pour réprimer les failles de sécurité du réseau et maintenir l'intégrité du réseau

Cybersecurity Breach: Io.net Decisive Action Maintains Network Integrity

Violation de cybersécurité : l'action décisive d'Io.net maintient l'intégrité du réseau

[Date] - Io.net, the decentralized physical infrastructure network (DePIN) provider, swiftly responded to a cybersecurity breach, protecting its network and mitigating potential damage. Malicious users exploited exposed user ID tokens to execute a SQL injection attack, leading to unauthorized changes in device metadata within the graphics processing unit (GPU) network.

[Date] - Io.net, le fournisseur de réseau d'infrastructure physique décentralisé (DePIN), a rapidement réagi à une faille de cybersécurité, protégeant son réseau et atténuant les dommages potentiels. Des utilisateurs malveillants ont exploité les jetons d'identification utilisateur exposés pour exécuter une attaque par injection SQL, entraînant des modifications non autorisées des métadonnées de l'appareil au sein du réseau de l'unité de traitement graphique (GPU).

Upon detection at 1:05 am Pacific Standard Time on April 25, Husky.io, Io.net's chief security officer, initiated immediate remedial actions to safeguard the network. Robust permission layers prevented the attack from compromising the GPUs' actual hardware, ensuring their continued security.

Dès sa détection à 1 h 05, heure normale du Pacifique, le 25 avril, Husky.io, le responsable de la sécurité d'Io.net, a lancé des mesures correctives immédiates pour protéger le réseau. Des couches d'autorisation robustes ont empêché l'attaque de compromettre le matériel réel des GPU, garantissant ainsi leur sécurité continue.

Swift Response and Security Upgrades

Réponse rapide et mises à niveau de sécurité

Io.net's swift response included implementing SQL injection checks on APIs, enhancing logging for unauthorized attempts, and deploying a user-specific authentication solution using Auth0 with OKTA. These measures effectively addressed vulnerabilities related to universal authorization tokens.

La réponse rapide d'Io.net a consisté à mettre en œuvre des contrôles par injection SQL sur les API, à améliorer la journalisation des tentatives non autorisées et à déployer une solution d'authentification spécifique à l'utilisateur à l'aide d'Auth0 avec OKTA. Ces mesures ont résolu efficacement les vulnérabilités liées aux jetons d’autorisation universelle.

Challenges and Mitigations

Défis et atténuations

Coincidentally, the security update overlapped with a snapshot of the rewards program, leading to a temporary decrease in supply-side participants. Legitimate GPUs that did not restart and update encountered difficulties accessing the uptime API, resulting in a drop in active GPU connections from 600,000 to 10,000.

Par coïncidence, la mise à jour de sécurité a chevauché un instantané du programme de récompenses, entraînant une diminution temporaire du nombre de participants du côté de l'offre. Les GPU légitimes qui n'ont pas redémarré ni mis à jour ont rencontré des difficultés pour accéder à l'API de disponibilité, ce qui a entraîné une baisse des connexions GPU actives de 600 000 à 10 000.

To address these challenges, Io.net initiated Ignition Rewards Season 2 in May to encourage supply-side participation. Ongoing efforts include collaborating with suppliers to upgrade, restart, and reconnect devices to the network.

Pour relever ces défis, Io.net a lancé la saison 2 d'Ignition Rewards en mai pour encourager la participation du côté de l'offre. Les efforts continus incluent la collaboration avec les fournisseurs pour mettre à niveau, redémarrer et reconnecter les appareils au réseau.

Root Cause Analysis and Continuous Improvement

Analyse des causes profondes et amélioration continue

The breach originated from vulnerabilities introduced during the implementation of a proof-of-work mechanism designed to identify counterfeit GPUs. Aggressive security patches prior to the incident prompted an escalation in attack methods, necessitating continuous security reviews and improvements.

La faille provient de vulnérabilités introduites lors de la mise en œuvre d'un mécanisme de preuve de travail conçu pour identifier les GPU contrefaits. Les correctifs de sécurité agressifs antérieurs à l'incident ont provoqué une escalade des méthodes d'attaque, nécessitant des examens et des améliorations continus de la sécurité.

Attacker Methodology

Méthodologie de l'attaquant

Attackers exploited a vulnerability in an API to display content in the input/output explorer, inadvertently revealing user IDs when searching by device IDs. They compiled this leaked information into a database weeks before the breach.

Les attaquants ont exploité une vulnérabilité dans une API pour afficher le contenu dans l'explorateur d'entrées/sorties, révélant par inadvertance les identifiants des utilisateurs lors d'une recherche par identifiant d'appareil. Ils ont compilé ces informations divulguées dans une base de données des semaines avant la violation.

Using a valid universal authentication token, attackers accessed the "worker-API," enabling them to modify device metadata without requiring user-level authentication.

À l'aide d'un jeton d'authentification universel valide, les attaquants ont accédé à la « worker-API », leur permettant de modifier les métadonnées de l'appareil sans nécessiter une authentification au niveau de l'utilisateur.

Ongoing Security Enhancements

Améliorations continues de la sécurité

Husky.io emphasizes ongoing thorough reviews and penetration tests on public endpoints to proactively detect and neutralize threats. Despite the challenges encountered, efforts are underway to incentivize supply-side participation and restore network connections, ensuring the platform's integrity while serving tens of thousands of compute hours per month.

Husky.io met l'accent sur des examens approfondis et des tests d'intrusion continus sur les points finaux publics pour détecter et neutraliser de manière proactive les menaces. Malgré les défis rencontrés, des efforts sont en cours pour encourager la participation du côté de l'offre et restaurer les connexions réseau, garantissant ainsi l'intégrité de la plateforme tout en assurant des dizaines de milliers d'heures de calcul par mois.

Future Plans

Plans futurs

Io.net plans to integrate Apple silicon chip hardware in March to enhance its artificial intelligence and machine learning services, underscoring its commitment to providing a secure and performant platform for its users.

Io.net prévoit d'intégrer le matériel de puce de silicium Apple en mars pour améliorer ses services d'intelligence artificielle et d'apprentissage automatique, soulignant ainsi son engagement à fournir une plate-forme sécurisée et performante à ses utilisateurs.

Source primaire:io

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Aug 03, 2026