CEO của io.net trấn an người dùng sau cáo buộc về GPU “ảo”
Ahmad Shadid đã phản hồi lại những cáo buộc về số lượng GPU thực sự có trên nền tảng bằng một báo cáo chi tiết sau sự cố. Ông tuyên bố rằng mạng lưới đã bị tấn công bởi người dùng cố gắng giả mạo thông tin GPU để đổi lấy phần thưởng.
Theo ông, giống như nhiều startup khác, io.net có tốc độ phát triển nhanh chóng và đôi khi việc này sẽ dẫn đến những sai sót không đáng có. Một lỗ hổng của dự án đã xuất hiện và đã có một vài cá nhân hoặc tổ chức nào đó tìm cách khai thác điều đó.
Shadid và đội ngũ phát triển dự án đã phát hiện rằng cuộc tấn công Sybil này tập trung vào các node của mạng lưới, khi kẻ tấn công thông qua việc giả mạo GPU để “farm” điểm thưởng của dự án.
Số lượng GPU kết nối với io.net đã tăng đáng kể từ khi dự án thông báo về việc gọi vốn và ra mắt chương trình điểm thưởng vào đầu tháng 03.
Ban đầu, các GPU này hoạt động bình thường và không gặp vấn đề gì. Tuy nhiên, vào giữa tháng 03/2024, khi số lượng người tham gia tăng nhanh, đội ngũ phát triển đã phải mở rộng cơ sở hạ tầng để đáp ứng nhu cầu của các "worker" mới và chuẩn bị cho việc ra mắt IO Cloud v2 vào cuối tháng 04 cùng với sự kiện TGE token IO sắp tới.
Trong quá trình nâng cấp cơ sở hạ tầng, đội ngũ phát triển dự án đã phát hiện ra thủ đoạn của những kẻ gian lận thông qua một lỗ hổng trong API, được thiết kế để hiển thị nội dung trên IO explorer.
Trong nỗ lực xử lý lỗ hổng nghiêm trọng này, đội ngũ io.net cũng phát hiện ra một lỗi bảo mật trên một API khác, ‘worker-api’, cho phép kẻ gian thực hiện một cuộc tấn công SQL Injection, dẫn đến các thay đổi không được xác thực trong metadata của thiết bị trong mạng GPU.
Sau khi triển khai Auth0 để tăng cường bảo mật thông qua việc yêu cầu xác thực từ mọi thiết bị khi truy cập API, số lượng GPU hoàn thành quá trình xác minh giảm từ khoảng 120,000 xuống còn hơn 10,000.
io.net là dự án DePIN trên mạng lưới Solana, tập trung vào cung cấp sức mạnh tính toán từ GPU. Mục tiêu của dự án là tổng hợp tài nguyên GPU cho các công ty trí tuệ nhân tạo (AI) và học máy (Machine Learning) với chi phí và thời gian thực hiện tối ưu hơn.
Đặc biệt, io.net là một hệ thống cloud mới được phát triển để hỗ trợ các kỹ sư máy học tiếp cận các dịch vụ cloud phi tập trung một cách dễ dàng và chi phí phải chăng hơn so với các dịch vụ tập trung như Google, AWS hay Azure.
IO Research đã thành công huy động 30 triệu USD cho vòng Series A, dẫn đầu bởi các quỹ đầu tư hàng đầu như Hack VC và Multicoin Capital. Dự án io.net đã được định giá 1 tỷ USD sau vòng gọi vốn mới nhất.
Đọc thêm: Phí gas Ethereum giảm xuống mức thấp nhất trong 6 tháng, báo hiệu mùa Altcoin