Ataque de filtración de clave privada de Syndicate Labs: aproximadamente 18.5 millones de SYND transferidos, se promete compensación total a los usuarios

El 1 de mayo, Syndicate Labs divulgó que una filtración de clave privada llevó a una actualización maliciosa de los contratos del puente entre cadenas en dos cadenas, lo que resultó en que el atacante transfiriera y vendiera aproximadamente 18.5 millones de SYND (alrededor de 330,000 dólares) y unos 50,000 dólares en tokens de usuarios.
El incidente solo afectó cadenas específicas, mientras que otras permanecieron sin afectar.
Syndicate Labs afirmó que el ataque involucró reconocimiento en múltiples fases, mapeo de infraestructura y ejecución meticulosa, demostrando un alto nivel de complejidad técnica, descartando la participación interna.
La causa raíz fue identificada como la clave privada almacenada en una herramienta de gestión de contraseñas sin una capa adicional de cifrado, y el proceso de actualización no utilizó mecanismos de firma múltiple o firma en hardware, además de carecer de medidas de advertencia y cortacircuitos para las actualizaciones de contratos.
Syndicate Labs anunció que compensará completamente a todos los usuarios afectados, incluyendo la devolución de 18.5 millones de SYND y una compensación adicional, además de proporcionar una compensación total a los clientes de cadenas de aplicaciones afectadas.
La compañía ha iniciado medidas de mejora de seguridad, incluyendo el refuerzo del cifrado de claves privadas, la restricción de permisos de acceso, y planea introducir mecanismos de firma en hardware o firma múltiple y monitoreo de rutas de actualización para prevenir incidentes similares en el futuro.

SYND-7,1%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado