Ontology suspende produção de blocos na mainnet após detectar atividade maliciosa
A Ontology, blockchain pública voltada a identidade e conhecida pelos tokens ONT e ONG e por sua infraestrutura de identidade descentralizada, interrompeu temporariamente a produção de blocos na mainnet depois que sua equipe central de desenvolvimento identificou uma atividade maliciosa direcionada à rede.
Em atualização de 1º de setembro, o projeto afirmou que os ativos dos usuários não foram comprometidos e classificou a paralisação como uma medida preventiva para ganhar tempo na correção de segurança e em uma atualização de rede antes da retomada das operações. Em comunicado de segurança publicado no site oficial, a Ontology informou que a mainnet seguirá pausada enquanto a equipe técnica e os validadores executam a resposta ao incidente.
A equipe estabeleceu como meta provisória restaurar o funcionamento normal em até 24 horas, condicionada à conclusão de checagens de segurança, remediação, testes e validação. Um novo anúncio será divulgado quando a rede estiver pronta para voltar.
De pausa emergencial a confirmação de ataque
A Ontology havia suspendido a produção de blocos em 31 de agosto, descrevendo a decisão como uma pausa de emergência após um potencial problema de segurança identificado em uma verificação rotineira. Na ocasião, o time disse que nenhum incidente estava confirmado e que não havia indícios de perda ou comprometimento de ONT, ONG ou outros ativos on-chain.
No dia seguinte, o quadro foi atualizado. No informe de 1º de setembro, a equipe declarou ter identificado atividade maliciosa de ataque contra a rede e reforçou que a investigação confirmou não haver envolvimento ou comprometimento da segurança dos ativos dos usuários. A mainnet, em operação desde 2018, permanecerá pausada até a conclusão do upgrade e do processo de verificação, com coordenação entre validadores e parceiros do ecossistema.
Impactos para usuários e aplicações
Com a produção de blocos interrompida, transações on-chain não estão sendo processadas. A Ontology recomendou que usuários evitem transferências sensíveis a tempo até a confirmação da retomada.
Os mais afetados pela indisponibilidade são detentores de ONT e ONG, validadores e aplicações construídas sobre a Ontology EVM. O projeto afirmou que não é necessário transferir ativos nem tomar qualquer ação em resposta ao comunicado, destacando que a suspensão é uma medida proativa de segurança, não uma reação a perdas confirmadas.
A paralisação também atinge serviços que dependem da camada de identidade e reputação da rede, incluindo credenciais ONT ID e aplicações que utilizam a Ontology para verificação de identidade descentralizada. Componentes off-chain, como a carteira ONTO, seguem disponíveis, mas qualquer interação on-chain fica, na prática, congelada até a retomada da produção de blocos.
A Ontology disse que está finalizando a remediação, atualizando componentes da rede e conduzindo testes e validações extensivos. O projeto também pretende coordenar avaliações adicionais com organizações de segurança terceiras antes de qualquer retomada, ampliando a revisão além da investigação técnica interna.
Pausas preventivas ganham espaço no setor
A decisão se insere em um padrão mais amplo de respostas de segurança em nível de rede no mercado. A Cronos paralisou sua blockchain em 31 de agosto após um exploit no protocolo de empréstimos Tectonic. Separadamente, a divulgação de uma vulnerabilidade em um contrato do Solana card evidenciou como descobertas de segurança podem afetar rapidamente operações do dia a dia de usuários e desenvolvedores.
Pausas preventivas, nas quais uma rede interrompe a produção de blocos para conter uma ameaça suspeita antes da confirmação de perdas, vêm se tornando mais comuns à medida que os ataques ficam mais sofisticados. A Ontology também mencionou que a inteligência artificial tem contribuído para o surgimento de ameaças de segurança cada vez mais avançadas.
Para uma rede mais associada a identidade descentralizada e reputação do que a DeFi de alto volume, o impacto parece contido por ora. Ainda assim, o alcance total da atividade maliciosa e o momento exato da retomada dependem do resultado da revisão de segurança em andamento. O teste imediato para holders e construtores é se a rede volta dentro da janela de 24 horas ou se avaliações de terceiros apontam questões que estendam a pausa.