
Ontology, la blockchain publique axée sur l'identité connue pour ses jetons ONT et ONG et son infrastructure d'identité décentralisée, a suspendu la production de blocs sur son mainnet après que son équipe de développement principale a identifié une activité malveillante ciblant le réseau. Dans une mise à jour du 1er septembre, le projet a indiqué que les actifs des utilisateurs n'ont pas été compromis et a décrit cette mesure comme une précaution visant à permettre à son équipe de terminer la correction de sécurité et une mise à niveau du réseau avant la reprise des opérations normales.
Selon une mise à jour de sécurité publiée sur son site officiel, le mainnet d'Ontology restera temporairement en pause tandis que l'équipe technique et les validateurs du réseau effectuent la réponse de sécurité. Le projet a fixé un objectif provisoire de rétablir les opérations normales dans les 24 heures, sous réserve de la finalisation des vérifications de sécurité, de la correction, des tests et de la validation, et a indiqué qu'il publiera une nouvelle annonce une fois que le réseau sera prêt à reprendre.
De la pause d'urgence à l'activité malveillante confirmée
Ontology a d'abord suspendu la production de blocs le 31 août, décrivant cette mesure comme une pause d'urgence provoquée par une préoccupation de sécurité potentielle découverte lors d'un contrôle de sécurité routinier. À ce moment-là, l'équipe a indiqué qu'aucun incident de sécurité n'avait été confirmé et qu'il n'y avait aucune indication de perte ou de compromission des actifs ONT, ONG ou autres sur chaîne.
L'image s'est affinée le lendemain. Dans son annonce du 1er septembre, l'équipe a indiqué avoir identifié des activités d'attaque malveillante ciblant le réseau, tout en réitérant que l'enquête a confirmé que ces activités n'impliquent ni ne compromettent la sécurité des actifs des utilisateurs. Le mainnet, qui fonctionne depuis 2018, restera en pause jusqu'à la fin des travaux de mise à niveau et de vérification, l'équipe collaborant avec les validateurs et les partenaires de l'écosystème pour accomplir cette tâche.
Qui est concerné pendant la panne du réseau
Avec la production de blocs suspendue, les transactions sur chaîne ne sont pas traitées, et Ontology a conseillé aux utilisateurs d'éviter les transferts sensibles au temps jusqu'à ce que le réseau soit confirmé comme ayant repris. Les détenteurs de ONT et ONG, les validateurs et les applications construites sur l'EVM d'Ontology sont les groupes les plus directement affectés par la panne. L'équipe a indiqué que les utilisateurs n'ont pas besoin de transférer ou d'agir autrement sur leurs actifs en réponse à cette annonce, et que la suspension temporaire est une mesure de sécurité proactive et non une réaction à une perte d'actifs confirmée.
L'arrêt affecte également les services qui dépendent de la couche d'identité et de réputation du réseau, notamment les identifiants ONT ID et les applications utilisant Ontology pour la vérification d'identité décentralisée. Les composants hors chaîne, tels que le wallet ONTO, restent disponibles, mais toute interaction sur chaîne est effectivement gelée jusqu'à ce que la production de blocs reprenne. Ontology a indiqué qu'elle termine la correction, met à jour les composants du réseau et effectue des tests et validations approfondis, et prévoit de coordonner avec des organisations tierces de sécurité pour une évaluation supplémentaire avant toute reprise, prolongeant ainsi l'examen au-delà de son investigation technique interne.
Un schéma plus large d'arrêts préventifs de chaîne
La pause s'inscrit dans un schéma plus large de réponses de sécurité au niveau du réseau dans tout le secteur. Cronos a arrêté sa blockchain le 31 août après une exploitation de son protocole de prêt Tectonic, et une divulgation distincte d'une vulnérabilité du contrat de carte Solana a montré à quel point une découverte de sécurité peut perturber rapidement les opérations quotidiennes des utilisateurs et des développeurs.
Les pauses préventives, pendant lesquelles une chaîne arrête de produire des blocs pour contenir une menace suspectée avant la confirmation des pertes, sont devenues un outil de réponse aux incidents de plus en plus courant à mesure que les attaques deviennent plus sophistiquées. La mise à jour d'Ontology a également souligné le rôle de l'intelligence artificielle dans l'émergence de menaces de sécurité de plus en plus avancées. Pour un réseau principalement connu pour l'identité décentralisée et la réputation plutôt que pour la finance décentralisée à haut volume, la panne semble pour l'instant contenue, mais la portée complète de l'activité malveillante et le moment de toute reprise restent des questions ouvertes dépendant du résultat de l'audit de sécurité en cours. Le test immédiat pour les détenteurs et les développeurs est de savoir si le réseau revient dans le délai de 24 heures annoncé ou si les évaluations tierces révèlent des problèmes prolongeant davantage la pause.



