
Ontology, публичный блокчейн, ориентированный на идентичность, известный своими токенами ONT и ONG и инфраструктурой децентрализованной идентичности, приостановил создание блоков на мейннете после того, как его основная команда разработчиков выявила вредоносную активность, направленную на сеть. В обновлении от 1 сентября проект сообщил, что активы пользователей не были скомпрометированы, и описал этот шаг как предосторожность, призванную дать команде время завершить устранение уязвимостей и обновление сети до возобновления нормальной работы.
Согласно обновлению безопасности, опубликованному на официальном сайте, мейннет Ontology останется временно приостановленным, пока техническая команда и валидаторы сети проводят мероприятия по реагированию на угрозу безопасности. Проект установил предварительную цель — восстановить нормальную работу в течение 24 часов, при условии завершения проверок безопасности, устранения уязвимостей, тестирования и валидации, и сообщил, что опубликует дополнительное объявление, как только сеть будет готова возобновить работу.
От аварийной паузы к подтвержденной вредоносной активности
Ontology впервые приостановила создание блоков 31 августа, назвав это экстренной паузой, вызванной потенциальной проблемой безопасности, обнаруженной во время плановой проверки безопасности. На тот момент команда заявила, что инцидент безопасности не был подтвержден, и не было признаков потери или компрометации ONT, ONG или других активов в цепочке.
Изображение стало более четким на следующий день. В своем заявлении от 1 сентября команда сообщила, что выявила вредоносную атаку, направленную на сеть, подчеркнув при этом, что расследование подтвердило, что данная активность не затрагивает и не компрометирует безопасность пользовательских активов. Мейннет, который функционирует с 2018 года, останется приостановленным до завершения работ по обновлению и верификации, при этом команда координирует действия с валидаторами и партнерами экосистемы для завершения задачи.
Кто затронут, пока сеть недоступна
При приостановленной генерации блоков транзакции в цепочке не обрабатываются, и Ontology рекомендовала пользователям избегать срочных переводов до подтверждения возобновления работы сети. Наиболее напрямую от сбоя пострадали держатели ONT и ONG, валидаторы и приложения, построенные на Ontology EVM. Команда заявила, что пользователям не нужно переводить или иным образом действовать со своими активами в ответ на это объявление, и что временное приостановление является проактивной мерой безопасности, а не реакцией на подтвержденную потерю активов.
Остановка также затрагивает сервисы, зависящие от слоя идентичности и репутации сети, включая учетные данные ONT ID и приложения, использующие Ontology для децентрализованной верификации личности. Оффчейн-компоненты, такие как кошелек ONTO, остаются доступными, но любые взаимодействия в цепочке фактически заблокированы до возобновления создания блоков. Ontology сообщила, что завершает устранение проблемы, обновляет компоненты сети и проводит обширное тестирование и проверку, а также планирует координировать действия с внешними организациями по безопасности для дополнительной оценки до любого возобновления работы, продлив рассмотрение за пределы внутреннего технического расследования.
Более широкая картина профилактических остановок цепочки
Пауза соответствует более широкой модели реакций на безопасность на уровне сети в отрасли. Cronos приостановил свой блокчейн 31 августа после эксплуатации уязвимости в его кредитном протоколе Tectonic, а отдельное раскрытие уязвимости в контракте карты Solana показало, насколько быстро находка уязвимости может нарушить повседневную работу пользователей и разработчиков.
Превентивные паузы, при которых цепочка останавливает создание блоков для сдерживания подозреваемой угрозы до подтверждения потерь, становятся все более распространенным инструментом реагирования на инциденты по мере усложнения атак. Обновление Ontology также отметило, как искусственный интеллект способствует возникновению все более продвинутых угроз безопасности. Для сети, известной в первую очередь децентрализованной идентичностью и репутацией, а не высокотомичным децентрализованным финансом, сбой пока выглядит локализованным, но полный масштаб вредоносной активности и сроки возобновления работы остаются открытыми вопросами, зависящими от результатов текущего расследования безопасности. Непосредственным испытанием для держателей и разработчиков является то, вернется ли сеть в заявленные 24 часа или же сторонние оценки выявят проблемы, продлевающие паузу дальше.



