Suivi constant #IO @ionet : dernières avancées après l’attaque.
Après l’attaque du 25 avril, l’équipe officielle a réagi en urgence et l’incident a été traité essentiellement le jour même, sans affecter le worker airdrop.
1、Actuellement, le worker fonctionne avec une couche supplémentaire de vérification #oauth. Lors de l’exécution, il faut ajouter #token. Ces quelques mesures permettront d’empêcher la fuite de #id, à l’origine du problème d’attaque ;
2、Concernant la #fausse matériel GPU (virtualisation ou autre), d’après le rapport officiel, ils utilisent #pow pour le contrôle. C’est une bonne solution, mais il faut voir si, par la suite, ce sera le schéma final ;
3、Concernant l’avertissement que cet incident adresse aussi à d’autres projets : sur #la sécurité, elle doit toujours passer en premier. Respectez le marché, respectez la crypto.
Après l’attaque du 25 avril, l’équipe officielle a réagi en urgence et l’incident a été traité essentiellement le jour même, sans affecter le worker airdrop.
1、Actuellement, le worker fonctionne avec une couche supplémentaire de vérification #oauth. Lors de l’exécution, il faut ajouter #token. Ces quelques mesures permettront d’empêcher la fuite de #id, à l’origine du problème d’attaque ;
2、Concernant la #fausse matériel GPU (virtualisation ou autre), d’après le rapport officiel, ils utilisent #pow pour le contrôle. C’est une bonne solution, mais il faut voir si, par la suite, ce sera le schéma final ;
3、Concernant l’avertissement que cet incident adresse aussi à d’autres projets : sur #la sécurité, elle doit toujours passer en premier. Respectez le marché, respectez la crypto.