spot_img
Thứ Bảy, 15 Tháng mười một 2025
spot_img
Blog Tiền Ảo trên Google News

Io.net phản ứng cấp tốc với cuộc tấn công siêu dữ liệu GPU

Io.net, một mạng cơ sở hạ tầng vật lý phi tập trung (DePIN), gần đây gặp sự cố vi phạm an ninh mạng khi bị tấn công chèn ngôn ngữ truy vấn hệ thống (SQL). Sự tấn công này dẫn đến việc khai thác mã thông báo ID người dùng bị lộ và thay đổi trái phép về siêu dữ liệu của thiết bị trong mạng bộ xử lý đồ họa (GPU).

Tuy nhiên, giám đốc an ninh của Io.net, Husky.io, đã phản ứng nhanh chóng bằng các biện pháp khắc phục và nâng cấp bảo mật để bảo vệ mạng. May mắn thay, cuộc tấn công không gây tổn hại đến phần cứng thực tế của GPU, nhờ vào các lớp cấp phép mạnh mẽ.

Vi phạm đã được phát hiện trong quá trình tăng đột biến các hoạt động ghi vào giao diện lập trình ứng dụng siêu dữ liệu GPU (API), kích hoạt cảnh báo lúc 1:05 sáng theo giờ chuẩn Thái Bình Dương vào ngày 25 tháng 4.

Để đáp lại, các biện pháp bảo mật đã được tăng cường bằng cách triển khai kiểm tra tiêm SQL trên API và tăng cường ghi nhật ký các lần thử trái phép. Ngoài ra, giải pháp xác thực dành riêng cho người dùng sử dụng Auth0 với OKTA đã được triển khai nhanh chóng để giải quyết các lỗ hổng liên quan đến mã thông báo ủy quyền chung.

Thật không may, bản cập nhật bảo mật này trùng với ảnh chụp nhanh của chương trình Airdrop làm trầm trọng thêm sự sụt giảm dự kiến ​​về số lượng người tham gia.

Những kẻ tấn công đã khai thác lỗ hổng trong API để hiển thị nội dung trong trình khám phá đầu vào/đầu ra, vô tình tiết lộ ID người dùng khi tìm kiếm theo ID thiết bị. Những kẻ độc hại đã biên soạn thông tin bị rò rỉ này vào cơ sở dữ liệu vài tuần trước khi xảy ra vụ vi phạm.

Những kẻ tấn công đã tận dụng mã thông báo xác thực chung hợp lệ để truy cập “API công nhân”, cho phép thay đổi siêu dữ liệu của thiết bị mà không yêu cầu xác thực cấp người dùng.

Để tăng cường Io.net đã lên kế hoạch tích hợp phần cứng chip silicon của Apple vào tháng 3.

Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên Blogtienao.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư. Chi tiết xem tại Tuyên bố miễn trừ trách nhiệm pháp lý .
Nhật Quang
Nhật Quanghttps://blogtienao.com
Cuộc chơi luôn khốc nghiệt

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Có thể bạn quan tâm

American Bitcoin của Trump đã có lãi trong quý 3

American Bitcoin báo cáo lợi nhuận 3,5 triệu USD trong quý 3, đảo ngược mức lỗ của năm ngoái khi biên lợi nhuận khai...

Đồng USD đã giảm 97% giá trị kể từ năm 1913: Tại sao lạm phát không bao giờ ngừng tăng?

Dù được xem là đồng tiền mạnh và thống trị toàn cầu hơn một thế kỷ qua, USD thực tế đã mất 97% sức...

Đại học Harvard mua thêm Bitcoin ETF

Báo cáo PANews cho thấy Harvard đã tăng mạnh nắm giữ IBIT (+257%) và GLD (+98,62%) tính đến 30/9, phản ánh sự quan tâm...

Bài viết liên quan

Quảng Cáo