Syndicate Labs clave privada comprometida en un ataque: aproximadamente 18.5 millones de SYND transferidos, se compromete a compensar completamente a los usuarios

robot
Generación de resúmenes en curso

BlockBeats Noticias, 1 de mayo, según información oficial, Syndicate Labs reveló que debido a una filtración de claves privadas, el contrato del puente entre cadenas fue maliciosamente actualizado en dos cadenas, el atacante transfirió y vendió aproximadamente 18.5 millones de SYND (unos 330,000 dólares) y aproximadamente 50,000 dólares en tokens de usuarios, el incidente solo afectó a cadenas específicas, otras cadenas no fueron afectadas.

Syndicate Labs afirmó que este ataque involucró múltiples fases de reconocimiento, mapeo de infraestructura y ejecución cuidadosa, con una alta complejidad técnica, y descartó la participación de empleados internos. La causa fundamental radica en que las claves privadas estaban almacenadas en herramientas de gestión de contraseñas sin capas adicionales de cifrado, además el proceso de actualización no utilizó firmas múltiples ni mecanismos de firma en hardware, y carecía de alertas y mecanismos de corte para actualizaciones de contratos.

Syndicate Labs indicó que compensará en su totalidad a todos los usuarios afectados, incluyendo la devolución de 18.5 millones de SYND y una compensación adicional, además de compensar en su totalidad a los clientes de las cadenas de aplicaciones afectadas. La compañía ha iniciado medidas de actualización de seguridad, incluyendo el fortalecimiento del cifrado de claves privadas, la restricción de permisos de acceso, y planea introducir mecanismos de firma en hardware o firma múltiple y monitoreo de rutas de actualización para prevenir que eventos similares vuelvan a ocurrir.

SYND-7,91%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado