디센트럴라이즈드 피지컬 인프라스트럭처 네트워크(DePIN)인 아이오닷넷(Io.net)이 최근 사이버보안 침해를 겪었습니다. 악의적인 사용자들이 노출된 사용자 ID 토큰을 악용하여 SQL(시스템 쿼리 언어) 인젝션 공격을 실행하였고, 이로 인해 그래픽 처리 장치(GPU) 네트워크 내 디바이스 메타데이터가 무단 변경되었습니다.

아이오닷넷의 최고 보안 책임자인 허스키닷아이오(Husky.io)는 이 공격에 신속히 대응하여 네트워크를 보호하기 위한 시정 조치와 보안 업그레이드를 시행했습니다. 다행히도 이번 공격은 실제 GPU 하드웨어를 손상시키지 않았으며, 견고한 권한 계층 덕분에 하드웨어는 여전히 안전합니다.

허스키닷아이오는 "이번 침해는 노출된 사용자 ID 토큰을 악용한 것이 주요 원인"이라며 "공격자들은 SQL 인젝션을 사용하여 GPU 네트워크 내 디바이스 메타데이터를 무단으로 변경했습니다"고 설명했습니다.

그는 또한 "이번 공격이 GPU의 실제 하드웨어에 영향을 미치지는 않았으며, 강력한 권한 계층 덕분에 하드웨어는 여전이 안전합니다"라고 덧붙였습니다.

아이오닷넷은 이번 침해에 대한 조사를 진행 중이며, 추가 조치를 취하여 네트워크의 보안을 강화하고 유사한 공격을 방지하기 위해 노력하고 있습니다.