La interrupción de la producción de bloques en aelf durante aproximadamente una semana dejó sin generar las recompensas de staking correspondientes a ese periodo. La reapertura de la red ya ha permitido recuperar varios servicios principales, pero el acceso completo todavía depende de cada plataforma de intercambio y la investigación de seguridad no ha concluido.
La red recupera servicios, pero con límites
El proyecto comunicó el 14 de septiembre que sus dos nodos públicos habían vuelto a estar disponibles. También recuperaron el acceso el explorador aelfscan, las transferencias de FairyVault, la operativa de Awaken, la consulta de los NFT de Forest y la interfaz de staking de TMRW DAO.
Las comprobaciones realizadas el 15 de septiembre mostraron que los puntos de estado de AELF MainChain y tDVV respondían y registraban alturas de bloque en avance. Sin embargo, esas pruebas no verificaron si los usuarios podían enviar transacciones. Tampoco se ejecutaron transferencias, operaciones de negociación ni solicitudes de cobro de recompensas de principio a fin.
La recuperación se produjo después de que una actividad maliciosa vinculada a contratos inteligentes obligara a detener la producción de bloques y activar un proceso de recuperación controlada. El incidente afectó a la red principal de aelf y a su cadena de aplicaciones tDVV.
Los depósitos y retiradas dependen de cada plataforma
aelf señaló que los depósitos y las retiradas de ELF en los mercados se estaban reanudando de forma gradual, con diferencias entre proveedores. Bithumb fijó el reinicio de ambas operaciones para el 14 de septiembre a las 14:00, hora estándar de Corea del Sur.
MEXC había programado la reapertura para el 5 de septiembre y avisó a sus usuarios de que debían generar nuevas direcciones de depósito, ya que las anteriores habían dejado de ser válidas. En cambio, el aviso publicado por INDODAX el 2 de septiembre todavía describía los depósitos y las retiradas de ELF como suspendidos.
Estas comunicaciones establecen calendarios para cada plataforma, pero no confirman por sí solas que las funciones estén disponibles en todas las cuentas. Además, el aviso de INDODAX está fechado y podría no reflejar cambios posteriores. Por eso, la disponibilidad debe comprobarse en cada mercado antes de mover fondos.
La investigación sigue abierta
La pausa de la cadena tuvo un efecto directo sobre el staking: aelf afirmó que durante el periodo de inactividad no se generaron recompensas de red. El restablecimiento de la interfaz de TMRW DAO no modifica ese resultado. No existen recompensas correspondientes al periodo en el que la producción de bloques estuvo detenida que los usuarios puedan reclamar.
En una actualización del 26 de agosto, el proyecto indicó que había identificado 155 transacciones relacionadas con la actividad maliciosa: 127 en AELF y 28 en tDVV. También informó de la existencia de cinco ensamblados .NET capaces de interactuar con sistemas anfitriones y con claves y configuraciones relacionadas con los nodos.
aelf matizó que esas capacidades no demostraban que todas las cargas maliciosas hubieran llegado a ejecutarse, que se hubieran obtenido todas las credenciales objetivo o que los datos se hubieran transmitido correctamente. Hasta esa fecha, la revisión no había detectado transferencias no autorizadas de activos de usuarios ordinarios ni exposición de sus claves de cartera. Esa conclusión, no obstante, excluía la posible exposición de credenciales de nodos e infraestructura, que seguía sin resolverse.
El informe completo posterior al incidente, su apéndice técnico y la evaluación definitiva de la causa raíz todavía no se han publicado. El proyecto ha indicado que los difundirá cuando termine el trabajo pendiente, incluida una revisión independiente. La restauración de los servicios supone, por tanto, un avance operativo, pero no equivale aún a una confirmación definitiva sobre la seguridad de toda la infraestructura.










