Блокчейн-проект Ontology 2 сентября сообщил о восстановлении штатной работы мейннета после экстренной паузы, вызванной подозрительной активностью. Теперь все операторы синхронизирующих узлов обязаны как можно скорее установить версию v3.1.5, подтвердить полную синхронизацию с сетью и проверить корректность работы нод.
Инцидент начался 31 августа: команда обнаружила потенциальную угрозу в ходе ежедневной проверки безопасности и приостановила производство блоков. На следующий день, 1 сентября, разработчики подтвердили, что сеть подверглась вредоносной атаке. В период остановки пользователям не рекомендовали проводить срочные ончейн-транзакции, однако подчеркивалось, что перемещать токены ONT, ONG и другие активы из-за инцидента не требуется.
По заявлению команды, расследование не выявило компрометации пользовательских активов. Тем не менее независимого форензик-отчета пока не опубликовано. В релизе v3.1.5 отсутствует публичное объяснение инцидента: обновление содержит бинарный файл для Linux AMD64 и контрольную сумму. Изменение кода отключает регистрацию нескольких устаревших нативных контрактов на блоке 20 770 894 — через один блок после высоты 20 770 893, зафиксированной при остановке сети. Связанный коммит меняет десериализацию кросс-чейн сообщений, однако Ontology не раскрыла конкретную уязвимость, метод атаки или затронутый компонент.
Возобновление основной сети не гарантирует автоматического восстановления всех сервисов экосистемы: публичные RPC-провайдеры, биржевые депозиты и выводы, кошельки и децентрализованные приложения могут возвращаться к работе постепенно. Проект продолжит мониторинг безопасности, стабильности и производительности совместно с техническими и security-партнерами.