Io.net, децентрализирана мрежа за физическа инфраструктура (DePIN), наскоро се сблъска с пробив в киберсигурността, когато хакери се възползваха от уязвимости в системата, което доведе до неупълномощени промени в метаданните в GPU мрежата.
Husky.io, главният служител по сигурността на Io.net, реагира бързо с коригиращи действия и подобрения на сигурността, за да защити мрежата. Въпреки пробива, действителният хардуер на графичните процесори остава защитен поради стабилни слоеве на разрешения.
Пробивът беше открит по време на нарастване на операциите за запис към интерфейса за приложно програмиране на GPU метаданни (API), което наложи незабавни мерки за сигурността. Те включват внедряване на проверки на SQL инжекции за API-та, подобряване на възможностите за регистриране и внедряване на специфично за потребителя решение за удостоверяване, използващо Auth0 с OKTA.
Пробивът произтича от уязвимости, въведени при внедряването на механизъм за доказателство за работа за откриване на фалшиви графични процесори, с агресивни актуализации за сигурност преди инцидента, които предизвикват ескалация в методите на атака.
Въпреки неуспеха, Io.net остава ангажиран с провеждането на задълбочени прегледи и тестове за проникване на публични крайни точки, за да гарантира целостта на мрежата. Освен това, в ход са планове за интегриране на хардуер със силициев чип на Apple за подобряване на услугите за изкуствен интелект и машинно обучение.
Loopscale, децентрализирана финансова платформа, изградена върху Solana, бе принудена да преустанови кредитната си дейност след сериозен пробив в сигурността, който доведе до загуби в размер на около $5.8 милиона.
Скорошна кибератака, насочена към профил в социалните медии на правителствен служител на Обединеното кралство, подчерта продължаващите опасения относно крипто измамите онлайн.
Бивш NFT трейдър е изправен пред потенциална присъда в затвора, след като призна, че е укрил милиони печалби чрез недекларирани продажби на дигитални активи.
Изследователи в областта на киберсигурността алармират за появата на нова и все по-усъвършенствана атака, насочена към крипто общността.