Ontology требует срочного обновления узлов после перезапуска сети, пострадавшей от вредоносной активности

Ontology блокчейн безопасность обновление сеть cryptoslate.com

Обновите узлы до версии 3.1.5 для совместимости после экстренной приостановки. Путь атаки и восстановление сервисов остаются неизвестными.

Ontology сообщила, что ее основная сеть возобновила нормальную работу 2 сентября после экстренной приостановки безопасности, и призвала всех операторов синхронизирующих узлов обновиться до версии 3.1.5. Синхронизирующие узлы — это инфраструктура, которая поддерживает копию блокчейна в синхронизации с сетью.

В уведомлении о восстановлении говорится, что новое программное обеспечение необходимо для поддержания совместимости с восстановленной цепочкой и обеспечения стабильной синхронизации. Ontology рекомендовала операторам как можно скорее обновиться, убедиться, что их узлы полностью синхронизированы, и после этого проверить нормальную работу.

Таким образом, устаревшее программное обеспечение несет риск несовместимости и проблем с синхронизацией, хотя в уведомлении не указано, что все необновленные узлы уже вышли из строя.

Восстановление последовало за приостановкой, начавшейся 31 августа. Изначально Ontology описала причину как потенциальную проблему безопасности, обнаруженную во время ежедневной проверки безопасности, и приостановила производство блоков, оставив транзакции в блокчейне необработанными.

В обновлении от 1 сентября это описание было дополнено заявлением о том, что команда выявила вредоносную активность, нацеленную на сеть, в то время как проводились работы по устранению неполадок, тестированию и обновлению сети.

Во время приостановки Ontology рекомендовала пользователям не пытаться совершать срочные транзакции в блокчейне и заявила, что им не нужно перемещать ONT, ONG или другие активы из-за этого объявления. Было сказано, что производство блоков не возобновится до тех пор, пока сеть не будет оценена и признана безопасной для работы.

Ontology также сообщила, что ее расследование показало, что данная активность не затронула и не скомпрометировала активы пользователей. Это остается оценкой сети, поскольку независимый криминалистический отчет не был опубликован.

Код дает подсказки, но не объясняет атаку

В релизе v3.1.5 предоставлен бинарный файл для Linux AMD64 и контрольная сумма, но без объяснения инцидента. Измененный код отключает регистрацию нескольких устаревших нативных контрактов на блоке основной сети 20 770 894, что на один блок позже высоты 20 770 893, зафиксированной во время остановки. Его родительский коммит изменяет десериализацию межсетевых сообщений.

Публичный код показывает структуру экстренного изменения программного обеспечения, но Ontology не связала ни один из коммитов с конкретным путем атаки. В ее уведомлениях не указана уязвимость или метод злоумышленника, не назван явно затронутый компонент, не предоставлены криминалистические доказательства или постмортем.

Анонс о восстановлении подтверждает возвращение основной сети, а не восстановление работы отдельных сервисов в более широкой экосистеме. Он не устанавливает, возобновили ли нормальную работу общедоступные RPC-провайдеры, депозиты и снятия средств на биржах, кошельки или dapps.

Подтверждение вредоносной активности уже вывело инцидент за рамки первоначальной приостановки, как сообщалось в анализе остановки сетей от CryptoSlate 1 сентября.

Ontology заявила, что мониторинг будет продолжен совместно с техническими партнерами и партнерами по безопасности. На данный момент версия v3.1.5 указывает операторам, что им необходимо сделать, в то время как причина экстренного изменения остается нераскрытой.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: