Ontology a exigé que chaque opérateur de nœud de synchronisation mette à jour vers la version 3.1.5 après la reprise du fonctionnement normal de son mainnet le 2 septembre. Le avis de restauration indiquait que cette mise à jour logicielle était nécessaire pour maintenir la compatibilité avec la chaîne restaurée, ainsi que pour assurer une synchronisation stable. Ontology a demandé aux opérateurs de confirmer que leurs nœuds sont entièrement synchronisés, puis de vérifier le fonctionnement normal après la mise à jour. La suspension a commencé le 31 août. Ontology a initialement décrit le déclencheur comme une préoccupation de sécurité potentielle détectée lors d'une vérification de sécurité quotidienne. Pendant la suspension, la production de blocs a été suspendue et les transactions en chaîne sont restées non traitées. Une mise à jour du 1er septembre a indiqué que l'équipe avait identifié des activités d'attaque malveillante ciblant le réseau ; des mesures de remédiation, des tests et une mise à niveau du réseau étaient en cours à ce moment-là. Ontology a demandé aux utilisateurs de ne pas effectuer de transactions en chaîne sensibles au moment pendant la suspension, et a précisé qu'aucun déplacement d'ONT n'était nécessaire en raison de cette annonce. Ontology a également mentionné ONG et d'autres actifs dans ce conseil. Ontology a déclaré que la production de blocs ne reprendrait pas tant que le réseau n'aurait pas été évalué et jugé sûr à exploiter. Selon son investigation, l'activité n'a impliqué ni compromis les actifs des utilisateurs. Cette évaluation reste celle d'Ontology, car le réseau n'a pas publié de rapport forensique indépendant. La version v3.1.5 fournit un binaire Linux AMD64 et un checksum. Ce changement logiciel désactive les inscriptions pour plusieurs contrats natifs hérités au bloc mainnet 20 770 894. L'arrêt a été observé au bloc 20 770 893. Le commit parent modifie la désérialisation des messages interchaînes. Ontology n'a pas lié ces commits à une voie d'attaque spécifique. Les avis d'Ontology ne identifient ni la vulnérabilité ni la méthode d'attaque, ne nomment pas explicitement le composant affecté, et ne fournissent aucune preuve forensique ni rapport post-mortem. Ontology n'a pas confirmé la reprise des services par service auprès des fournisseurs RPC publics, des dépôts et retraits sur les plateformes d'échange, des wallets ou des dapps. Ontology a déclaré que la surveillance se poursuivra avec ses partenaires techniques et de sécurité.
Ontology impose une mise à jour des nœuds après la reprise du mainnet suite à une activité malveillante
NS3Partager
Ontology a lancé une mise à jour du réseau en version 3.1.5 après la reprise de son mainnet le 2 septembre. La production de blocs a été interrompue le 31 août en raison d'un problème de sécurité détecté lors d'une vérification routine. Une mise à jour du 1er septembre a confirmé une activité malveillante, mais aucun actif n'a été perdu. La mise à jour de la blockchain désactive les enregistrements de contrats hérités au bloc 20 770 894. La reprise complète des services sur les RPC, les plateformes d'échange et les dapps n'a pas encore été confirmée.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.