Ontology exige atualização do node após o mainnet ser retomado após atividade maliciosa

iconNS3
Compartilhar
AI summary iconResumo
A Ontology realizou uma atualização de rede para a versão 3.1.5 após a retomada de seu mainnet em 2 de setembro. A produção de blocos foi pausada em 31 de agosto devido a uma questão de segurança identificada durante uma verificação rotineira. Uma atualização em 1º de setembro confirmou atividade maliciosa, mas nenhum ativo foi perdido. A atualização da blockchain desativa o registro de contratos legados no bloco 20.770.894. A recuperação completa dos serviços em RPCs, exchanges e dapps ainda não foi confirmada.

A Ontology exigiu que todos os operadores de sync-node atualizassem para a versão 3.1.5 após a retomada da operação normal do mainnet em 2 de setembro. O aviso de restauração afirmou que o software é necessário para manter a compatibilidade com a cadeia restaurada. Também afirmou que o software é necessário para garantir a sincronização estável. A Ontology instruiu os operadores a confirmar que seus nodes estão totalmente sincronizados. A Ontology instruiu os operadores a verificar o funcionamento normal após a atualização. A pausa começou em 31 de agosto. A Ontology inicialmente descreveu o gatilho como uma possível preocupação de segurança identificada durante uma verificação de segurança diária. A Ontology suspendeu a produção de blocos durante a pausa. As transações on-chain permaneceram não processadas. Uma atualização em 1º de setembro afirmou que a equipe havia identificado atividades de ataque malicioso direcionadas à rede. A remediação, testes e uma atualização da rede estavam em andamento naquele momento. A Ontology instruiu os usuários a não tentar transações on-chain sensíveis ao tempo durante a pausa. A Ontology afirmou que os usuários não precisavam mover ONT devido ao anúncio. A Ontology também mencionou ONG e outros ativos nesse orientação. A Ontology afirmou que a produção de blocos não seria reiniciada até que a rede fosse avaliada e considerada segura para operação. A Ontology disse que sua investigação descobriu que a atividade não envolveu nem comprometeu ativos dos usuários. Essa avaliação permanece como a avaliação da Ontology, pois a rede não publicou um relatório forense independente. A versão v3.1.5 fornece um binário Linux AMD64 e checksum. A alteração de software desativa registros para vários contratos nativos antigos no bloco 20.770.894 do mainnet. A pausa foi observada no bloco 20.770.893. O commit pai altera a desserialização de mensagens cross-chain. A Ontology não vinculou nenhum dos commits a um caminho de ataque específico. Os avisos da Ontology não identificam a vulnerabilidade nem o método do atacante. Os avisos não nomeiam explicitamente o componente afetado. Os avisos não fornecem evidências forenses nem um pós-mortem. A Ontology não confirmou a recuperação serviço por serviço entre provedores RPC públicos, depósitos e saques em exchanges, carteiras ou dapps. A Ontology disse que o monitoramento continuará com parceiros técnicos e de segurança.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.