Syndicate: El incidente de seguridad se debió a la filtración de la clave privada que provocó la actualización maliciosa del contrato puente, causando una pérdida de 380,000 dólares.

robot
Generación de resúmenes en curso

Noticias de Mars Finance, Syndicate publicó una actualización sobre el incidente de seguridad anterior, indicando que la filtración de la clave privada provocó que dos contratos puente en diferentes cadenas fueran maliciosamente actualizados, robándose aproximadamente 18.5 millones de SYND (alrededor de 330,000 dólares) y tokens de clientes por unos 50,000 dólares.
Los usuarios afectados recibirán una compensación total, y los poseedores de SYND también recibirán una compensación adicional.
El ataque involucró múltiples fases de reconocimiento, mapeo de infraestructura, desarrollo de explotación de vulnerabilidades y sincronización precisa, descartando la participación de empleados internos.
La raíz de la vulnerabilidad fue que la clave privada se almacenaba en un gestor de contraseñas, y el proceso de actualización no utilizó firmas múltiples ni firmas en hardware.
Syndicate está fortaleciendo las medidas de seguridad, incluyendo agregar una capa de cifrado fuera del gestor de contraseñas y utilizar firmas múltiples o firmas en hardware en la ruta de actualización.

SYND-8,3%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado