
Kimlik odaklı blok zinciri Ontology, ONT ve ONG tokenları ve merkeziyetsiz kimlik altyapısıyla bilinir; çekirdek geliştirme ekibi ağa yönelik kötü niyetli faaliyetler tespit ettikten sonra ana ağda blok üretimi durdurdu. 1 Eylül güncellemesinde proje, kullanıcı varlıklarının tehlikeye girmediğini belirtti ve bu adımı, normal operasyonlar yeniden başlamadan önce güvenlik düzeltmelerini ve ağı yükseltmeyi tamamlamak için ekip için bir önleyici önlem olarak tanımladı.
Resmi sitesinde yayınlanan bir güvenlik güncellemesine göre, Ontology Ana Ağı, teknik ekip ve ağ doğrulayıcıları güvenlik tepkisini gerçekleştirene kadar geçici olarak durdurulacaktır. Proje, güvenlik kontrollerini, düzeltmeleri, testleri ve doğrulamaları tamamladıktan sonra normal işlemleri 24 saat içinde yeniden başlatmayı hedefliyor ve ağı yeniden başlatmaya hazır olduğunda bir başka duyuru yapacağını açıkladı.
Acil Durdurmadan Doğrulanmış Kötüniyetli Etkinliğe
Ontology, 31 Ağustos'ta blok üretimi ilk kez durdurdu ve bu hareketi, düzenli bir güvenlik kontrolü sırasında tespit edilen potansiyel bir güvenlik endişesi nedeniyle acil bir duraklama olarak tanımladı. O noktada ekip, herhangi bir güvenlik olayının doğrulanmadığını ve ONT, ONG veya diğer zincir içi varlıkların kaybedilmediğini veya ele geçirilmediğini belirtti.
Resim, bir sonraki gün daha net hale geldi. Takım, 1 Eylül duyurusunda, ağa yönelik kötü niyetli saldırı aktivitesini tespit ettiğini ve araştırmanın, kullanıcı varlıklarının güvenliğini etkilemediğini doğruladığını tekrarladı. 2018'den beri faaliyet gösteren ana ağ, yükseltme ve doğrulama çalışmaları tamamlanana kadar durdurulmaya devam edecektir; takım, görevi tamamlamak için doğrulayıcılar ve ekosistem ortakları ile koordinasyon içinde olacaktır.
Ağ kapalıyken kimler etkilenir
Bloğun üretimi durdurulduğundan, zincir içi işlemler işlenmiyor ve Ontology, ağın yeniden başlatıldığı doğrulanana kadar zaman duyarlı transferlerden kaçınmayı öneriyor. ONT ve ONG sahipleri, doğrulayıcılar ve Ontology EVM üzerinde inşa edilmiş uygulamalar, kesintiden en çok etkilenen gruplar. Takım, kullanıcıların duyuruya yanıt olarak varlıklarını transfer etmeye veya başka şekilde harekete geçmeye gerek olmadığını belirtti ve geçici durdurmanın, onaylanmış varlık kaybına verilen bir tepki değil, önleyici bir güvenlik önlemi olduğunu açıkladı.
Durdurma, ONT ID kimlikleri ve Ontology’yi merkezi olmayan kimlik doğrulama için kullanan uygulamalar da dahil olmak üzere ağın kimlik ve itibar katmanına dayalı hizmetleri de etkiliyor. ONTO cüzdanı gibi çevrimdışı bileşenler kullanılmaya devam ediyor, ancak herhangi bir çevrimiçi etkileşim, blok üretimi yeniden başlayana kadar etkili bir şekilde dondu. Ontology, onarımı tamamladığını, ağ bileşenlerini yükselttiğini ve kapsamlı test ve doğrulama işlemlerini gerçekleştirdiğini belirtti ve herhangi bir yeniden başlatmadan önce üçüncü taraf güvenlik kuruluşlarıyla koordinasyon kurmayı planlıyor ve bu da incelemeyi dahili teknik araştırmasının ötesine taşıyor.
Daha Geniş Bir Önleyici Zincir Durdurma Deseni
Durdurma, sektör genelinde ağ düzeyi güvenlik tepkilerinin daha geniş bir desenine uygundur. Cronos, Tectonic kredi protokolüne yönelik bir istismardan sonra 31 Ağustos'ta blok zincirini durdurdu ve Solana kart sözleşmesi zafiyeti hakkında yapılan ayrı bir açıklamayla, bir güvenlik bulgusunun kullanıcılar ve geliştiriciler için günlük işlemlerini ne kadar hızlıca bozabileceğine dair bir örnek sunmuştur.
Saldırılar daha karmaşık hale geldikçe, kayıplar doğrulanmadan önce şüpheli bir tehdidi containment etmek için zincirin blok üretimi durdurduğu önleyici duraklamalar, daha yaygın bir olay yanıtı aracı haline geldi. Ontology’nin güncellemesi, yapay zekânın giderek daha gelişmiş güvenlik tehditlerinin ortaya çıkmasında nasıl katkı sağladığını da işaret etti. Yüksek hacimli dezentralize finans yerine, dezentralize kimlik ve itibarla tanınan bir ağ için, şu anda kesinti sınırlı görünüyor; ancak kötü niyetli faaliyetin tam kapsamları ve herhangi bir yeniden başlatma zamanlaması, devam eden güvenlik incelemesinin sonucuna bağlı olarak açık sorular olarak kalıyor. Tutucular ve geliştiriciler için hemen karşılaşılan test, ağın belirtilen 24 saatlik pencere içinde geri dönüp dönmediği ya da üçüncü taraf değerlendirmelerinin duraklamayı daha da uzatan sorunları ortaya çıkarıp çıkarmadığı.



