Ontology призупиняє виробництво блоків мейннета після виявлення шкідливої діяльності

iconBlockchainreporter
Поділитися
AI summary iconКороткий зміст
Ontology призупинила виробництво блоків мейннету після виявлення шкідливої діяльності, згідно з оновленням безпеки. Проект підтвердив, що кошти користувачів не були скомпрометовані, і описав цю дію як заходи обережності перед оновленням мережі. Мейннет залишиться призупиненим, поки команда проводить виправлення безпеки та тестування. Було встановлено 24-годинний термін для відновлення роботи за умови підтвердження. Невідкладна призупинення відбулося 31 серпня через порушення безпеки, при цьому команда підкреслила, що загроза не впливає на кошти користувачів. Валідатори та партнери екосистеми координують відповідь. Найбільше постраждали власники ONT та ONG, а також dapp на Ontology EVM. Оновлення мережі включає оцінки з боку третіх сторін для забезпечення повної безпеки.
blockchain-integration-web3

Ontology, публічний блокчейн, зосереджений на ідентичності, відомий своїми токенами ONT та ONG та інфраструктурою децентралізованої ідентичності, призупинив створення блоків на мейннеті після того, як його основна команда розробників виявила зловмисну діяльність, спрямовану на мережу. У оновленні від 1 вересня проєкт повідомив, що користувацькі активи не були скомпрометовані, і описав цей крок як заходи обережності, спрямовані на надання команді часу для завершення виправлення безпеки та оновлення мережі до відновлення нормальної роботи.

Згідно з оновленням безпеки, опублікованим на офіційному сайті, мейннет Ontology залишиться тимчасово призупиненим, поки технічна команда та валідатори мережі проводитимуть заходи з реагування на безпеку. Проект встановив попередню мету — відновити нормальну роботу протягом 24 годин, залежно від завершення перевірок безпеки, усунення вразливостей, тестування та верифікації, і повідомив, що опублікує додаткове оголошення, як тільки мережа буде готова до відновлення роботи.

Від аварійної паузи до підтвердженої шкідливої діяльності

Ontology спочатку призупинила створення блоків 31 серпня, описавши цей крок як аварійну зупинку, спричинену потенційною проблемою безпеки, виявленою під час регулярної перевірки безпеки. На той момент команда заявила, що жодний інцидент безпеки не був підтверджений, і не було жодних ознак втрати чи компрометації ONT, ONG чи інших активів у ланцюжку.

Зображення було розтягнуте наступного дня. У своєму оголошенні від 1 вересня команда заявила, що виявила зловмисну атаку, спрямовану на мережу, підкресливши, що розслідування підтвердило, що ця діяльність не стосується безпеки активів користувачів. мейннет, який функціонує з 2018 року, залишатиметься призупиненим до завершення робіт з оновлення та перевірки, при цьому команда координує з валідаторами та партнерами екосистеми для завершення роботи.

Хто постраждає, поки мережа не працює

З призупиненням виробництва блоків, транзакції в мережі не обробляються, і Ontology рекомендує користувачам уникати термінових переказів, доки не буде підтверджено відновлення роботи мережі. Найбільше від збою постраждали власники ONT і ONG, валідатори та застосунки, побудовані на Ontology EVM. Команда повідомила, що користувачам не потрібно виконувати перекази або інші дії зі своїми активами у відповідь на це повідомлення, а тимчасове призупинення є проактивною заходом безпеки, а не реакцією на підтверджений втрату активів.

Зупинка також стосується сервісів, які залежать від шару ідентичності та репутації мережі, включаючи облікові дані ONT ID та застосунки, які використовують Ontology для децентралізованої верифікації особи. Офлайн-компоненти, такі як гаманець ONTO, залишаються доступними, але будь-яка взаємодія з ланцюжком ефективно заморожена до відновлення виробництва блоків. Ontology повідомила, що завершує усунення проблем, оновлює компоненти мережі та проводить розширене тестування та перевірку, і планує координувати дії зі сторонніми організаціями з безпеки для подальшої оцінки до будь-якого відновлення, продовжуючи огляд за межами внутрішнього технічного розслідування.

Більш широкий патерн запобіжних зупинок ланцюга

Пауза відповідає більш широкому патерну безпекових реакцій на рівні мережі в галузі. Cronos призупинив свій блокчейн 31 серпня після експлуатації його кредитного протоколу Tectonic, а окреме розкриття вразливості контракту Solana card показало, наскільки швидко виявлення безпекової проблеми може порушити повсякденну роботу користувачів і розробників.

Профілактичні паузи, під час яких ланцюг зупиняє створення блоків, щоб зупинити підозрювану загрозу до підтвердження збитків, стали більш поширеним інструментом реагування на атаки, оскільки атаки стають все більш складними. Оновлення Ontology також зазначило, як штучний інтелект сприяє виникненню все більш просунутих загроз безпеки. Для мережі, яка найбільше відома децентралізованими ідентифікаторами та репутацією, а не високотомовим децентралізованим фінансом, відключення наразі здається обмеженим, але повний масштаб шкідливої діяльності та терміни будь-якого відновлення залишаються відкритими питаннями, що залежать від результатів поточного огляду безпеки. Невідкладним тестом для власників і розробників є те, чи повернеться мережа в межах заявленого 24-годинного терміну чи чи треті сторони виявлять проблеми, що подовжать паузу далі.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.