
黑客通过 API 修改 io.net 多台机器名字和在线状态以污染数据
据社群用户 826.eth 反馈,有黑客通过 API 直接修改 io.net 多台机器的名字和在线状态,来污染数据。目前多台机器的名字和在线状态都被修改。
我一直认为这个团队很草台,没想到这么快就东窗事发了。原理的话我们也清楚,其实也很简单。不是我说 你看看你们项目方做的东西?

io.net 创始人:OKTA 用户级身份验证集成部署将于 6 小时内完成
io.net 联合创始人兼 CEO Ahmad Shadid 发文表示,近期发生了未经授权访问元数据 API 的安全事件,导致用户前端显示的元数据受到影响。尽管未泄露 GPU 访问权限,也未暴露敏感用户或设备数据。
鉴于此事件,io.net 加快了 OKTA 的用户级身份验证集成的部署,此部署将在接下来的 6 小时内完成。
此外,io.net 还推出 Auth0 Token 进行用户验证,阻止未经授权的元数据更改。数据库恢复期间,用户将暂时无法登录。所有正常运行时间记录均不受影响,并且这不会影响供应商的计算奖励。