September 03, 07:00
Ontology fordert nach Mainnet-Neustart infolge bösartiger Aktivitäten Node-Upgrade
Ontology forces urgent node upgrade after restarting chain hit by malicious activity
CryptoSlate

Ontology verpflichtete nach der Wiederaufnahme des normalen Mainnet-Betriebs am 2. September alle Betreiber von Sync-Nodes zum Upgrade auf Version 3.1.5. In der Mitteilung zur Wiederherstellung hieß es, die Software sei erforderlich, um die Kompatibilität mit der wiederhergestellten Chain aufrechtzuerhalten. Zudem hieß es, die Software sei erforderlich, um eine stabile Synchronisierung sicherzustellen. Ontology forderte die Betreiber auf zu bestätigen, dass ihre Nodes vollständig synchronisiert sind. Anschließend sollten sie den normalen Betrieb überprüfen. Die Unterbrechung begann am 31. August. Ontology bezeichnete den Auslöser zunächst als ein mögliches Sicherheitsproblem, das bei einer täglichen Sicherheitsprüfung festgestellt worden sei. Während der Unterbrechung setzte Ontology die Blockproduktion aus. On-Chain-Transaktionen blieben unverarbeitet. In einem Update vom 1. September teilte Ontology mit, das Team habe bösartige Angriffsaktivitäten gegen das Netzwerk festgestellt. Zu diesem Zeitpunkt liefen Abhilfemaßnahmen, Tests und ein Netzwerk-Upgrade. Ontology forderte die Nutzer auf, während der Unterbrechung keine zeitkritischen On-Chain-Transaktionen zu versuchen. Ontology erklärte, die Nutzer müssten wegen der Mitteilung kein ONT verschieben. In diesen Hinweisen nannte Ontology auch ONG und weitere Vermögenswerte. Ontology erklärte, die Blockproduktion werde erst wieder aufgenommen, wenn das Netzwerk überprüft und als sicher für den Betrieb eingestuft worden sei. Ontology teilte mit, die Untersuchung habe ergeben, dass die Aktivität weder Nutzervermögen betraf noch Nutzervermögen kompromittierte. Diese Feststellung bleibt Ontologys Einschätzung, da das Netzwerk keinen unabhängigen forensischen Bericht veröffentlicht hat. Die Version 3.1.5 enthält eine Linux-AMD64-Binärdatei und eine Prüfsumme. Die Softwareänderung deaktiviert Registrierungen für mehrere ältere native Contracts bei Mainnet-Block 20.770.894. Der Halt wurde bei Block 20.770.893 beobachtet. Der übergeordnete Commit ändert die Deserialisierung von Cross-Chain-Nachrichten. Ontology hat keinen der beiden Commits mit einem bestimmten Angriffsweg verknüpft. Ontologys Mitteilungen nennen weder die Schwachstelle noch die Methode des Angreifers. Sie benennen auch die betroffene Komponente nicht ausdrücklich. Forensische Belege oder einen Postmortem-Bericht enthalten sie nicht. Ontology hat die Wiederherstellung der einzelnen Dienste bei öffentlichen RPC-Anbietern, bei Ein- und Auszahlungen von Börsen, bei Wallets oder bei DApps nicht bestätigt. Ontology erklärte, die Überwachung werde mit technischen und Sicherheitspartnern fortgesetzt.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.