septiembre 03, 07:00
Ontology exige actualizar los nodos tras reanudar el funcionamiento de la mainnet después de actividad maliciosa
Ontology forces urgent node upgrade after restarting chain hit by malicious activity
CryptoSlate

Ontology exigió a todos los operadores de nodos de sincronización actualizar a la versión 3.1.5 después de que su mainnet reanudara el funcionamiento normal el 2 de septiembre. El aviso de restauración señaló que el software es necesario para mantener la compatibilidad con la cadena restaurada. También indicó que el software es necesario para garantizar una sincronización estable. Ontology pidió a los operadores confirmar que sus nodos están completamente sincronizados. Después, les pidió verificar que el funcionamiento fuera normal. La pausa comenzó el 31 de agosto. Ontology describió inicialmente el detonante como una posible preocupación de seguridad detectada durante una comprobación de seguridad diaria. Ontology suspendió la producción de bloques durante la pausa. Las transacciones on-chain quedaron sin procesar. Una actualización del 1 de septiembre indicó que el equipo había identificado actividad de ataque malicioso dirigida contra la red. En ese momento estaban en marcha tareas de remediación, pruebas y una actualización de la red. Ontology pidió a los usuarios que no intentaran realizar transacciones on-chain sensibles al tiempo durante la pausa. Ontology dijo que los usuarios no necesitaban mover ONT debido al anuncio. Ontology también mencionó ONG y otros activos en esas indicaciones. Ontology dijo que la producción de bloques no se reanudaría hasta que la red hubiera sido evaluada y considerada segura para operar. Ontology afirmó que su investigación había concluido que la actividad no implicó ni comprometió activos de los usuarios. Esa conclusión sigue siendo la evaluación de Ontology porque la red no ha publicado un informe forense independiente. El lanzamiento v3.1.5 incluye un binario para Linux AMD64 y una suma de comprobación. El cambio de software desactiva los registros de varios contratos nativos heredados en el bloque 20.770.894 de la mainnet. La detención se observó en el bloque 20.770.893. El commit principal modifica la deserialización de mensajes entre cadenas. Ontology no ha relacionado ninguno de los dos commits con una vía de ataque específica. Los avisos de Ontology no identifican la vulnerabilidad ni el método del atacante. Tampoco nombran explícitamente el componente afectado. Los avisos no proporcionan pruebas forenses ni un informe posterior al incidente. Ontology no ha confirmado la recuperación servicio por servicio en proveedores públicos de RPC, depósitos y retiros de exchanges, wallets o dapps. Ontology dijo que continuará la supervisión junto con socios técnicos y de seguridad.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.