
Ontology, публічний блокчейн, зосереджений на ідентичності, відомий своїми токенами ONT та ONG та інфраструктурою децентралізованої ідентичності, призупинив створення блоків на мейннеті після того, як його основна команда розробників виявила зловмисну діяльність, спрямовану на мережу. У оновленні від 1 вересня проєкт повідомив, що користувацькі активи не були скомпрометовані, і описав цей крок як заходи обережності, спрямовані на надання команді часу для завершення виправлення безпеки та оновлення мережі до відновлення нормальної роботи.
Згідно з оновленням безпеки, опублікованим на офіційному сайті, мейннет Ontology залишиться тимчасово призупиненим, поки технічна команда та валідатори мережі проводитимуть заходи з реагування на безпеку. Проект встановив попередню мету — відновити нормальну роботу протягом 24 годин, залежно від завершення перевірок безпеки, усунення вразливостей, тестування та верифікації, і повідомив, що опублікує додаткове оголошення, як тільки мережа буде готова до відновлення роботи.
Від аварійної паузи до підтвердженої шкідливої діяльності
Ontology спочатку призупинила створення блоків 31 серпня, описавши цей крок як аварійну зупинку, спричинену потенційною проблемою безпеки, виявленою під час регулярної перевірки безпеки. На той момент команда заявила, що жодний інцидент безпеки не був підтверджений, і не було жодних ознак втрати чи компрометації ONT, ONG чи інших активів у ланцюжку.
Зображення було розтягнуте наступного дня. У своєму оголошенні від 1 вересня команда заявила, що виявила зловмисну атаку, спрямовану на мережу, підкресливши, що розслідування підтвердило, що ця діяльність не стосується безпеки активів користувачів. мейннет, який функціонує з 2018 року, залишатиметься призупиненим до завершення робіт з оновлення та перевірки, при цьому команда координує з валідаторами та партнерами екосистеми для завершення роботи.
Хто постраждає, поки мережа не працює
З призупиненням виробництва блоків, транзакції в мережі не обробляються, і Ontology рекомендує користувачам уникати термінових переказів, доки не буде підтверджено відновлення роботи мережі. Найбільше від збою постраждали власники ONT і ONG, валідатори та застосунки, побудовані на Ontology EVM. Команда повідомила, що користувачам не потрібно виконувати перекази або інші дії зі своїми активами у відповідь на це повідомлення, а тимчасове призупинення є проактивною заходом безпеки, а не реакцією на підтверджений втрату активів.
Зупинка також стосується сервісів, які залежать від шару ідентичності та репутації мережі, включаючи облікові дані ONT ID та застосунки, які використовують Ontology для децентралізованої верифікації особи. Офлайн-компоненти, такі як гаманець ONTO, залишаються доступними, але будь-яка взаємодія з ланцюжком ефективно заморожена до відновлення виробництва блоків. Ontology повідомила, що завершує усунення проблем, оновлює компоненти мережі та проводить розширене тестування та перевірку, і планує координувати дії зі сторонніми організаціями з безпеки для подальшої оцінки до будь-якого відновлення, продовжуючи огляд за межами внутрішнього технічного розслідування.
Більш широкий патерн запобіжних зупинок ланцюга
Пауза відповідає більш широкому патерну безпекових реакцій на рівні мережі в галузі. Cronos призупинив свій блокчейн 31 серпня після експлуатації його кредитного протоколу Tectonic, а окреме розкриття вразливості контракту Solana card показало, наскільки швидко виявлення безпекової проблеми може порушити повсякденну роботу користувачів і розробників.
Профілактичні паузи, під час яких ланцюг зупиняє створення блоків, щоб зупинити підозрювану загрозу до підтвердження збитків, стали більш поширеним інструментом реагування на атаки, оскільки атаки стають все більш складними. Оновлення Ontology також зазначило, як штучний інтелект сприяє виникненню все більш просунутих загроз безпеки. Для мережі, яка найбільше відома децентралізованими ідентифікаторами та репутацією, а не високотомовим децентралізованим фінансом, відключення наразі здається обмеженим, але повний масштаб шкідливої діяльності та терміни будь-якого відновлення залишаються відкритими питаннями, що залежать від результатів поточного огляду безпеки. Невідкладним тестом для власників і розробників є те, чи повернеться мережа в межах заявленого 24-годинного терміну чи чи треті сторони виявлять проблеми, що подовжать паузу далі.



