Syndicate Labs confirme que l'attaque provient d'une fuite de clé privée

Le 1er mai, Syndicate a annoncé les résultats de son enquête sur une attaque précédente, révélant que l’incident provenait d’une fuite de clé privée. Après avoir obtenu les clés privées, les hackers ont mis à jour les contrats cross-chain sur deux chaînes, ce qui a entraîné le vol de 18,5 millions de jetons SYND et d’autres jetons d’une valeur de 50 000 dollars provenant du pont Commons. Syndicate a déclaré que les utilisateurs affectés recevraient une compensation complète de 18,5 millions de jetons SYND ainsi qu’une compensation supplémentaire. La société a noté que les clés privées étaient stockées dans un gestionnaire de mots de passe, accessible uniquement à quelques personnes, mais n’a pas utilisé de couche de chiffrement supplémentaire en dehors du gestionnaire de mots de passe. De plus, Syndicate avait mis en place des alertes et des coupe-circuits pour le pont cross-chain, mais ceux-ci ne couvraient pas les scénarios de mise à jour. Syndicate a indiqué qu’il prenait des mesures pour renforcer la sécurité, notamment en mettant en œuvre un chiffrement supplémentaire pour les clés de développeur en dehors du gestionnaire de mots de passe et en restreignant davantage l’accès à ces clés.

SYND-1,05%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler