Ontology, kötü niyetli faaliyet tespitinin ardından Mainnet blok üretimini durdurdu

Ontology, kötü niyetli faaliyet tespitinin ardından Mainnet blok üretimini durdurdu

Kimlik odaklı bir halka açık blok zinciri olarak bilinen ve ONT ile ONG token’ları ile merkeziyetsiz kimlik altyapısı sunan Ontology, çekirdek geliştirme ekibinin ağa yönelik kötü niyetli bir faaliyeti tespit etmesinin ardından mainnet’te blok üretimini durdurdu. 1 Eylül’de yapılan güncellemeye göre, kullanıcı varlıklarında herhangi bir güvenlik ihlali yaşanmadı. Bu adım, ekibin güvenlik iyileştirmelerini ve ağ güncellemesini tamamlaması için önleyici bir tedbir olarak atıldı. Normal işleyiş, bu süreçlerin ardından yeniden başlayacak.

Ontology’nin resmi sitesinde yayımlanan güvenlik güncellemesine göre, Ontology Mainnet geçici olarak durdurulmuş durumda. Teknik ekip ve ağ doğrulayıcıları, güvenlik müdahalesi üzerinde çalışıyor. Proje, güvenlik kontrolleri, iyileştirme, test ve doğrulama süreçlerinin tamamlanmasının ardından normal işleyişin 24 saat içinde yeniden başlamasını hedefliyor. Ağın tekrar faaliyete geçmeye hazır olduğunda yeni bir duyuru yapılacak.

Acil Duraklamadan Kötü Niyetli Faaliyetin Tespitine

Ontology, 31 Ağustos’ta blok üretimini askıya alarak, rutin bir güvenlik kontrolü sırasında tespit edilen potansiyel bir güvenlik endişesi nedeniyle acil duraklama kararı aldı. O aşamada, herhangi bir güvenlik ihlalinin doğrulanmadığı ve ONT, ONG veya diğer zincir üstü varlıklarda kayıp ya da tehlike işareti bulunmadığı belirtildi.

Ertesi gün yapılan 1 Eylül duyurusunda ise ekip, ağa yönelik kötü niyetli bir saldırı faaliyeti tespit edildiğini açıkladı. Ancak yapılan incelemeler, bu faaliyetin kullanıcı varlıklarının güvenliğini etkilemediğini doğruladı. 2018’den bu yana çalışan mainnet, güncelleme ve doğrulama çalışmaları tamamlanana kadar duraklatılmış durumda. Ekip, doğrulayıcılar ve ekosistem ortaklarıyla koordineli şekilde süreci yürütüyor.

Ağın Kapalı Olduğu Sürede Kimler Etkileniyor?

Blok üretiminin durmasıyla birlikte zincir üstü işlemler işlenmiyor. Ontology, kullanıcıları ağın yeniden faaliyete geçtiği doğrulanana kadar zaman hassasiyeti olan transferlerden kaçınmaları konusunda uyardı. ONT ve ONG sahipleri, doğrulayıcılar ve Ontology EVM üzerinde çalışan uygulamalar, kesintiden doğrudan etkilenen gruplar arasında yer alıyor. Ekip, kullanıcıların varlıklarını taşımalarına veya başka bir işlem yapmalarına gerek olmadığını, geçici askıya almanın doğrulanmış bir varlık kaybına değil, önleyici bir güvenlik tedbirine dayandığını vurguladı.

Duraklama, ağın kimlik ve itibar katmanına dayanan hizmetleri de etkiliyor. ONT ID kimlik bilgileri ve Ontology tabanlı merkeziyetsiz kimlik doğrulama uygulamaları bu kapsamda. Zincir dışı bileşenler, örneğin ONTO cüzdanı, kullanılabilir durumda kalmaya devam ediyor. Ancak zincir üstü tüm etkileşimler, blok üretimi yeniden başlayana kadar askıya alınmış durumda. Ontology, iyileştirme çalışmalarını tamamladığını, ağ bileşenlerini güncellediğini ve kapsamlı testler ile doğrulama süreçlerini yürüttüğünü belirtti. Ağın yeniden başlatılmasından önce üçüncü taraf güvenlik kuruluşlarıyla da ek değerlendirmeler yapılacak. Böylece inceleme, sadece iç teknik ekiple sınırlı kalmayacak.

Sektörde Önleyici Zincir Durdurma Eğilimi

Bu duraklama, sektörde ağ düzeyinde alınan güvenlik önlemlerinin daha geniş bir örüntüsüne işaret ediyor. Cronos, 31 Ağustos’ta Tectonic kredi protokolünde yaşanan bir açık sonrası blok zincirini durdurmuştu. Solana tarafında ise bir kart sözleşmesinde tespit edilen güvenlik açığı, kullanıcılar ve geliştiriciler için günlük operasyonların ne kadar hızlı sekteye uğrayabileceğini gösterdi.

Şüpheli bir tehdit tespit edildiğinde, kayıplar doğrulanmadan zincirin blok üretimini durdurması anlamına gelen önleyici duraklamalar, saldırıların giderek karmaşıklaşmasıyla birlikte daha yaygın bir olay müdahale aracı haline geldi. Ontology’nin güncellemesinde ayrıca yapay zekânın, giderek daha gelişmiş güvenlik tehditlerinin ortaya çıkmasında rol oynadığına dikkat çekildi. Merkeziyetsiz kimlik ve itibar altyapısıyla öne çıkan Ontology için kesinti şu an için kontrol altında görünüyor. Ancak kötü niyetli faaliyetin kapsamı ve ağın ne zaman yeniden açılacağı, devam eden güvenlik incelemesinin sonucuna bağlı. ONT ve ONG sahipleri ile geliştiriciler için en kritik test, ağın belirtilen 24 saatlik sürede yeniden faaliyete geçip geçmeyeceği ve üçüncü taraf değerlendirmelerin duraklamayı uzatıp uzatmayacağı olacak.

Bu içerik hazırlanırken faydalanılan kaynaklar: cryptorank.io