Ontology suspende temporalmente la producción de bloques en mainnet tras detectar actividad maliciosa
Ontology, la blockchain pública centrada en identidad y conocida por los tokens ONT y ONG y su infraestructura de identidad descentralizada, ha detenido la producción de bloques en su red principal después de que su equipo central de desarrollo detectara actividad maliciosa dirigida contra la red.
En una actualización del 1 de septiembre, el proyecto aseguró que los activos de los usuarios no se han visto comprometidos y presentó la medida como preventiva, con el objetivo de ganar tiempo para completar la corrección de seguridad y una actualización de la red antes de volver a la operativa normal. Según la nota de seguridad publicada en su sitio oficial, la Ontology Mainnet seguirá en pausa de forma temporal mientras el equipo técnico y los validadores ejecutan la respuesta de seguridad. La red apunta a restablecer el servicio en un plazo orientativo de 24 horas, condicionado a que se completen las comprobaciones, la remediación, las pruebas y la validación. Ontology indicó que emitirá un nuevo comunicado cuando la red esté lista para reanudar.
De pausa de emergencia a confirmación de actividad maliciosa
Ontology suspendió por primera vez la producción de bloques el 31 de agosto, describiéndolo como una pausa de emergencia tras detectar una posible preocupación de seguridad durante una revisión rutinaria. En ese momento, el equipo señaló que no se había confirmado ningún incidente y que no había indicios de pérdida o compromiso de ONT, ONG u otros activos on-chain.
Al día siguiente, el 1 de septiembre, el proyecto comunicó que había identificado actividad de ataque malicioso contra la red, reiterando que la investigación confirma que esta actividad no afecta ni compromete la seguridad de los activos de los usuarios. La mainnet, operativa desde 2018, permanecerá detenida hasta que finalicen los trabajos de actualización y verificación. El equipo está coordinándose con validadores y socios del ecosistema para completar el proceso.
Impacto para usuarios y aplicaciones durante la interrupción
Con la producción de bloques detenida, las transacciones on-chain no se procesan. Ontology recomendó evitar transferencias sensibles al tiempo hasta que se confirme la reanudación. Los titulares de ONT y ONG, los validadores y las aplicaciones construidas sobre Ontology EVM son los colectivos más directamente afectados.
El equipo subrayó que los usuarios no necesitan mover ni realizar ninguna acción sobre sus activos como respuesta al anuncio, y que la suspensión es una medida proactiva de seguridad, no una reacción a pérdidas confirmadas. La parada también afecta a servicios que dependen de la capa de identidad y reputación de la red, incluidas credenciales ONT ID y aplicaciones que utilizan Ontology para verificación de identidad descentralizada. Los componentes off-chain, como la cartera ONTO, siguen disponibles, aunque cualquier interacción on-chain queda congelada hasta que se reanude la producción de bloques.
Ontology indicó que está completando la remediación, actualizando componentes de la red y ejecutando pruebas y validaciones exhaustivas. Antes de reanudar, prevé coordinarse con organizaciones de seguridad de terceros para una evaluación adicional, ampliando la revisión más allá de la investigación técnica interna.
Un patrón creciente de paradas preventivas en el sector
La decisión encaja en una tendencia más amplia de respuestas de seguridad a nivel de red. Cronos detuvo su blockchain el 31 de agosto tras un exploit en su protocolo de préstamos Tectonic. Además, la divulgación de una vulnerabilidad en un contrato de tarjetas en Solana ha vuelto a evidenciar la rapidez con la que un hallazgo de seguridad puede alterar la operativa diaria de usuarios y desarrolladores.
Las pausas preventivas, en las que una cadena deja de producir bloques para contener una amenaza sospechosa antes de que se confirmen pérdidas, se han convertido en una herramienta de respuesta más habitual a medida que los ataques se sofisticán. Ontology también señaló que la inteligencia artificial está impulsando la aparición de amenazas de seguridad cada vez más avanzadas.
Para una red más asociada a identidad descentralizada y reputación que a finanzas descentralizadas de gran volumen, el alcance del incidente parece contenido por ahora. Aun así, la magnitud exacta de la actividad maliciosa y el calendario de reanudación dependen del resultado de la revisión en curso. La prueba inmediata para titulares y desarrolladores es si la red vuelve dentro de la ventana indicada de 24 horas o si las evaluaciones de terceros detectan cuestiones que prolonguen la pausa.