2시간 전
악성 활동 이후 메인넷 재가동한 온톨로지, 노드 업그레이드 요구
Ontology forces urgent node upgrade after restarting chain hit by malicious activity
CryptoSlate

온톨로지는 9월 2일 메인넷이 정상 운영을 재개한 뒤 모든 동기화 노드 운영자에게 버전 3.1.5로 업그레이드할 것을 요구했다. 복구 공지는 복구된 체인과의 호환성을 유지하려면 해당 소프트웨어가 필요하다고 밝혔다. 또한 안정적인 동기화를 보장하려면 해당 소프트웨어가 필요하다고 밝혔다. 온톨로지는 운영자들에게 노드가 완전히 동기화됐는지 확인하라고 했다. 이후 정상적으로 작동하는지도 확인하라고 했다. 중단은 8월 31일 시작됐다. 온톨로지는 처음에 발단을 일일 보안 점검 중 발견된 잠재적 보안 우려로 설명했다. 온톨로지는 중단 기간 블록 생성을 중단했다. 온체인 거래는 처리되지 않은 상태로 남았다. 9월 1일 업데이트는 팀이 네트워크를 겨냥한 악의적 공격 활동을 확인했다고 밝혔다. 당시 시정 조치, 테스트 및 네트워크 업그레이드가 진행 중이었다. 온톨로지는 중단 기간 사용자들에게 시간에 민감한 온체인 거래를 시도하지 말라고 했다. 공지 때문에 ONT를 이동할 필요는 없다고 밝혔다. 해당 지침에는 ONG와 기타 자산도 명시했다. 네트워크가 평가를 받고 안전하게 운영할 수 있다고 판단될 때까지 블록 생성을 재개하지 않을 것이라고 밝혔다. 온톨로지는 조사 결과 해당 활동이 사용자 자산과 관련되지 않았고 이를 침해하지도 않았다고 밝혔다. 네트워크가 독립적인 포렌식 보고서를 공개하지 않았기 때문에 이 결과는 온톨로지의 판단으로 남아 있다. v3.1.5 릴리스는 Linux AMD64 바이너리와 체크섬을 제공한다. 소프트웨어 변경 사항은 메인넷 블록 20,770,894에서 여러 레거시 네이티브 컨트랙트의 등록을 비활성화한다. 중단은 블록 20,770,893에서 관찰됐다. 상위 커밋은 크로스체인 메시지 역직렬화를 변경한다. 온톨로지는 어느 커밋도 특정 공격 경로와 연결하지 않았다. 온톨로지의 공지는 취약점이나 공격자 수법을 밝히지 않는다. 영향을 받은 구성 요소도 명시적으로 지목하지 않는다. 공지는 포렌식 증거나 사후 분석을 제공하지 않는다. 온톨로지는 퍼블릭 RPC 제공업체, 거래소의 입출금, 지갑 또는 탈중앙화 애플리케이션 전반의 서비스별 복구를 확인하지 않았다. 기술 및 보안 파트너들과 모니터링을 계속할 것이라고 밝혔다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.