Ontologyは、9月2日にメインネットの通常運用が再開された後、すべてのシンクノード運用者にバージョン3.1.5へのアップグレードを要求しました。復旧のお知らせでは、このソフトウェアが復旧したチェーンとの互換性を維持するために必要であるとされ、安定した同期を確保するためにも必要であると明記されました。Ontologyは運用者に対し、ノードが完全に同期されていることを確認するよう求め、その後、正常な動作を検証するよう指示しました。停止は8月31日に開始されました。Ontologyは当初、この事象の原因を日常的なセキュリティチェックで発見された潜在的なセキュリティ懸念と説明しました。停止中はブロック生成が一時停止され、オンチェーントランザクションは処理されませんでした。9月1日の更新では、ネットワークを標的とした悪意のある攻撃活動が特定されたことが報告され、その時点では対応策の実施、テスト、およびネットワークのアップグレードが進行中であるとされました。Ontologyは、停止期間中、タイムセンシティブなオンチェーントランザクションの実行をユーザーに控えるよう呼びかけました。Ontologyは、この発表によりONTを移動する必要はないとも述べました。同様に、ONGおよびその他の資産についても同様の指示が行われました。Ontologyは、ネットワークが評価され、安全であると判断されるまでブロック生成を再開しないと明言しました。調査の結果、この活動はユーザー資産に関与せず、侵害もしていないことが確認されたとされ、この評価は現在も有効です。なぜなら、ネットワークは独立したフォレンジックレポートを公表していないからです。v3.1.5リリースにはLinux AMD64バイナリとチェックサムが含まれています。このソフトウェア変更により、メインネットブロック20,770,894で複数のレガシーネイティブコントラクトの登録が無効化されます。停止はブロック20,770,893で観測されました。親コミットはクロスチェーンメッセージのデシリアライズを変更しています。Ontologyはいずれのコミットも特定の攻撃経路に関連付けていません。Ontologyの通知では脆弱性や攻撃手法は特定されておらず、影響を受けたコンポーネントも明示されていません。また、フォレンジック証拠やポストモーテムも提供されていません。Ontologyは、パブリックRPCプロバイダー、取引所の入金・出金、ウォレット、DAppにおけるサービスごとの回復状況を確認していません。Ontologyは、技術的およびセキュリティパートナーと連携してモニタリングを継続すると述べています。
悪意のある活動後にメインネットが再開した後、Ontologyがノードのアップグレードを強制
NS3共有
Ontologyは、メインネットが9月2日に再開した後、ネットワークをバージョン3.1.5にアップグレードしました。ブロック生成は、通常のチェック中にセキュリティ問題が発見されたため、8月31日に一時停止しました。9月1日の更新で悪意のある活動が確認されましたが、資産は損失していません。このブロックチェーンのアップグレードは、ブロック20,770,894でレガシー契約の登録を無効化します。RPC、取引所、DApp全体でのサービス復旧は、まだ確認されていません。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。