Ontology 偵測到惡意活動後暫停主網出塊
主打去中心化身份(Decentralized Identity)基建的公鏈 Ontology(ONT、ONG)表示,核心開發團隊發現有針對網絡的惡意活動後,已暫停主網(Mainnet)出塊。項目於 9 月 1 日更新指,用戶資產未有受影響;今次停擺屬預防性措施,旨在為團隊爭取時間完成安全修復及網絡升級,之後才恢復正常運作。
Ontology 在官網發佈的安全公告提到,主網將維持臨時暫停狀態,技術團隊會聯同網絡驗證者(validators)展開安全應對。項目暫定目標是在 24 小時內恢復正常運作,但需視乎安全檢查、修復、測試及驗證進度而定;待網絡準備就緒,將再作公告。
回顧事件發展,Ontology 早於 8 月 31 日已先行停出塊,當時形容為「緊急暫停」,原因是在例行安全檢查中發現潛在風險;團隊當時稱未確認任何安全事故,亦未見 ONT、ONG 或其他鏈上資產出現損失或被入侵跡象。至 9 月 1 日,團隊表示已確認存在針對網絡的惡意攻擊活動,並重申調查結果顯示事件不涉及、亦未有危及用戶資產安全。
自 2018 年運作至今的 Ontology 主網,將在升級與驗證工作完成前保持暫停;團隊正與驗證者及生態合作夥伴協調推進。
在出塊暫停期間,鏈上交易將無法處理。Ontology 建議用戶避免進行具時效性的轉帳,直至官方確認網絡已恢復。受影響較直接的包括 ONT、ONG 持有人、驗證者,以及建基於 Ontology EVM 的應用。團隊同時指出,用戶毋須因公告而轉移或作出任何資產操作;今次短暫停擺是主動防護,並非因已確認的資產損失而採取的補救行動。
另外,依賴 Ontology 身份與聲譽層的服務亦會受波及,包括 ONT ID 憑證及使用 Ontology 進行去中心化身份核驗的應用。至於鏈下部分如 ONTO 錢包仍可使用,但所有鏈上互動在出塊恢復前實際上均會凍結。
Ontology 表示正完成漏洞修復、升級網絡組件,並進行大規模測試及驗證;在恢復前亦計劃與第三方安全機構協作作進一步評估,把審查範圍由內部技術調查延伸至外部獨立檢視。
放眼整個行業,這類「預防性停鏈」正愈趨常見,屬網絡級別的安全應對手段。Cronos 曾於 8 月 31 日在其 Tectonic 借貸協議遭利用後暫停區塊鏈運作;另有關 Solana 卡合約漏洞的披露亦顯示,安全發現可迅速干擾用戶與開發者的日常操作。隨著攻擊手法日益複雜,公鏈在未確認損失前先停止出塊以控制疑似威脅,已成為更常見的事故處理工具。
Ontology 在更新中亦提到,人工智能正推動更高階的安全威脅出現。對一條以去中心化身份及聲譽系統見稱、而非高頻 DeFi 活動為主的網絡而言,今次影響目前看似可控,但惡意活動的完整範圍及最終復運時間,仍取決於持續進行的安全審查結果。市場短期關注點在於:主網能否於所述 24 小時窗口內恢復,抑或第三方評估發現額外問題而令暫停時間延長。