Ontology exige la actualización del nodo tras la reanudación del mainnet tras actividad maliciosa

iconNS3
Compartir
AI summary iconResumen
Ontology implementó una actualización de red a la versión 3.1.5 tras reanudar su mainnet el 2 de septiembre. La producción de bloques se detuvo el 31 de agosto debido a una vulnerabilidad de seguridad detectada durante una revisión rutinaria. Una actualización del 1 de septiembre confirmó actividad maliciosa, pero no se perdieron activos. La actualización de la cadena de bloques deshabilita los registros de contratos heredados en el bloque 20,770,894. La recuperación completa del servicio en RPCs, exchanges y dapps aún no se ha confirmado.

Ontology requirió a todos los operadores de nodos de sincronización que actualicen a la versión 3.1.5 tras la reanudación del mainnet con operación normal el 2 de septiembre. El aviso de restauración indicó que el software es necesario para mantener la compatibilidad con la cadena restaurada. También indicó que el software es necesario para garantizar una sincronización estable. Ontology informó a los operadores que confirmen que sus nodos están completamente sincronizados. Ontology indicó a los operadores que verifiquen el funcionamiento normal posteriormente. La pausa comenzó el 31 de agosto. Ontology describió inicialmente el desencadenante como una posible preocupación de seguridad detectada durante una revisión de seguridad diaria. Ontology suspendió la producción de bloques durante la pausa. Las transacciones en cadena permanecieron sin procesar. Una actualización del 1 de septiembre indicó que el equipo había identificado actividad de ataque malicioso dirigida a la red. En ese momento, se estaban llevando a cabo la mitigación, pruebas y una actualización de red. Ontology aconsejó a los usuarios que no intentaran realizar transacciones en cadena con plazos sensibles durante la pausa. Ontology indicó que los usuarios no necesitaban mover ONT debido al anuncio. Ontology también mencionó ONG y otros activos en esa guía. Ontology afirmó que la producción de bloques no se reanudaría hasta que la red hubiera sido evaluada y considerada segura para operar. Ontology dijo que su investigación encontró que la actividad no involucró ni comprometió los activos de los usuarios. Esa evaluación sigue siendo la de Ontology, ya que la red no ha publicado un informe forense independiente. La versión v3.1.5 proporciona un binario Linux AMD64 y un checksum. El cambio de software deshabilita los registros para varios contratos nativos heredados en el bloque mainnet 20,770,894. La pausa se observó en el bloque 20,770,893. El commit principal modifica la deserialización de mensajes entre cadenas. Ontology no ha vinculado ninguno de los commits a una ruta de ataque específica. Los avisos de Ontology no identifican la vulnerabilidad ni el método del atacante. Los avisos no nombran explícitamente el componente afectado. Los avisos no proporcionan evidencia forense ni un postmortem. Ontology no ha confirmado la recuperación servicio por servicio en proveedores públicos de RPC, depósitos y retiros en exchanges, monederos o dapps. Ontology dijo que el monitoreo continuará con socios técnicos y de seguridad.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.