重启受恶意活动攻击的链后,本体强制紧急节点升级
核心要点
- 需要升级以保持兼容性和稳定同步,而旧软件可能会使节点无法遵循恢复的链。
- 在安全暂停后,本体于 9 月 2 日恢复了主网,并对所有同步节点运营商强制要求使用 3.1.5 版本。
- 本体表示,在紧急安全暂停后,其主网于 9 月 2 日恢复正常运行,并告知所有同步节点运营商升级至 3.1.5 版本。

Ontology尚未披露攻击路径或确认跨RPC提供商、交易所、钱包和dapp的恢复。
需要升级以保持兼容性和稳定同步,而旧软件可能会使节点无法遵循恢复的链。
在安全暂停后,本体于 9 月 2 日恢复了主网,并对所有同步节点运营商强制要求使用 3.1.5 版本。
本体表示,在紧急安全暂停后,其主网于 9 月 2 日恢复正常运行,并告知所有同步节点运营商升级至 3.1.5 版本。同步节点是保持区块链副本与网络同步的基础设施。
恢复通知称,新软件需要保持与恢复链的兼容性并确保稳定同步。本体告诉运营商尽快升级,确认节点完全同步,然后验证是否正常运行。
因此,较旧的软件存在兼容性和同步风险,尽管通知并没有说每个未升级的节点都已经发生故障。
此次恢复是在 8 月 31 日开始的暂停之后进行的。本体最初将此次触发描述为在日常安全检查期间发现的潜在安全问题,并暂停了区块生产,导致链上交易未得到处理。
9 月 1 日的更新升级了这一描述,称该团队已识别出针对网络的恶意攻击活动,同时正在进行修复、测试和网络升级。
每日简报 噪音之前的信号。以由 CryptoSlate 编辑解码的推动市场的加密货币故事开始新的一天。一封电子邮件。一切重要的事情。电子邮件地址 免费加入 免费加入。随时取消订阅。哎呀,看来有问题了。请再试一次。你在名单上。您的下一份每日简报即将发送。
在暂停期间,本体告诉用户不要尝试时间敏感的链上交易,并表示他们不需要因为该公告而转移 ONT、ONG 或其他资产。它表示,在网络经过评估并被认为可以安全运行之前,区块生产不会重新启动。
本体还表示,调查发现该活动并未涉及或损害用户资产。这仍然是该网络的评估,因为它尚未发布独立的法证报告。
代码提供了线索,而不是攻击解释
v3.1.5 版本提供了 Linux AMD64 二进制文件和校验和,但没有事件解释。标记的代码更改禁止在主网区块 20,770,894 处注册多个旧原生合约,该区块是在暂停期间观察到的 20,770,893 高度之后的一个区块。它的父提交更改了跨链消息反序列化。
公共代码显示了紧急软件变更的形式,但本体尚未将任何提交链接到特定的攻击路径。它的通知没有识别漏洞或攻击者方法,没有明确命名受影响的组件,也没有提供取证证据或事后分析。
恢复公告确认了主网的回归,而不是整个生态系统中逐项服务的恢复。目前尚不清楚公共 RPC 提供商、交易所存款和取款、钱包或 dapp 是否都已恢复正常运行。
正如 CryptoSlate 在 9 月 1 日对网络关闭的检查中所报告的那样,恶意活动的确认已经使事件超出了最初的暂停阶段。
本体表示,将继续与技术和安全合作伙伴进行监控。目前,v3.1.5 告诉运营商他们必须做什么,但紧急更改的原因尚未公开。
