Io.net, децентрализирана мрежа за физическа инфраструктура (DePIN), наскоро се сблъска с пробив в киберсигурността, когато хакери се възползваха от уязвимости в системата, което доведе до неупълномощени промени в метаданните в GPU мрежата.
Husky.io, главният служител по сигурността на Io.net, реагира бързо с коригиращи действия и подобрения на сигурността, за да защити мрежата. Въпреки пробива, действителният хардуер на графичните процесори остава защитен поради стабилни слоеве на разрешения.
Пробивът беше открит по време на нарастване на операциите за запис към интерфейса за приложно програмиране на GPU метаданни (API), което наложи незабавни мерки за сигурността. Те включват внедряване на проверки на SQL инжекции за API-та, подобряване на възможностите за регистриране и внедряване на специфично за потребителя решение за удостоверяване, използващо Auth0 с OKTA.
Пробивът произтича от уязвимости, въведени при внедряването на механизъм за доказателство за работа за откриване на фалшиви графични процесори, с агресивни актуализации за сигурност преди инцидента, които предизвикват ескалация в методите на атака.
Въпреки неуспеха, Io.net остава ангажиран с провеждането на задълбочени прегледи и тестове за проникване на публични крайни точки, за да гарантира целостта на мрежата. Освен това, в ход са планове за интегриране на хардуер със силициев чип на Apple за подобряване на услугите за изкуствен интелект и машинно обучение.
Паника обхвана децентрализираните пазари в четвъртък, след като предполагаема уязвимост в Cetus Protocol предизвика масивно изтичане на ликвидност в няколко токена, базирани на Sui.
Усилията на инвеститорите в Биткойн SV да получат милиарди обезщетения от големите крипто борси до голяма степен се провалиха в Апелативния съд на Обединеното кралство.
Неразкрит досега пробив в сигурността е изложила на риск чувствителни данни на близо 70,000 клиенти на Coinbase, след като изглежда, че е имало вътрешен компромис, в който са замесени корумпирани служители от отдела за поддръжка.
Пробив в данните в Coinbase предизвика сериозни опасения, след като атакуващите получиха достъп до лични данни на потребители, включително домашни адреси, чрез подкуп на персонал за обслужване на клиенти.