Wu informó que Shibarium publicó el 12 de septiembre una actualización sobre el incidente de seguridad del puente cross-chain, señalando que los atacantes utilizaron los permisos de firma de los validadores para extraer de forma maliciosa diversos activos a través del puente cross-chain PoS, y actualmente se ha limitado su capacidad de retiro. La oficialidad ha tomado medidas que incluyen restringir la funcionalidad de puente, actualizar la protección del contrato, rotar las llaves secretas de firma de los validadores, migrar a un cómplice de hardware múltiple, y colaborar con empresas de seguridad y autoridades para investigar. El equipo confirmó que aproximadamente 10 llaves secretas de validadores fueron comprometidas, lo que expone la falta de descentralización. En el futuro, se centrará en fortalecer la descentralización de los validadores y la gestión de llaves. La oficialidad declaró que no restaurará la funcionalidad de puente hasta completar el refuerzo de seguridad y la auditoría de terceros; un repaso técnico completo y un plan de compensación para los usuarios se anunciarán una vez que se elimine el riesgo.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Wu informó que Shibarium publicó el 12 de septiembre una actualización sobre el incidente de seguridad del puente cross-chain, señalando que los atacantes utilizaron los permisos de firma de los validadores para extraer de forma maliciosa diversos activos a través del puente cross-chain PoS, y actualmente se ha limitado su capacidad de retiro. La oficialidad ha tomado medidas que incluyen restringir la funcionalidad de puente, actualizar la protección del contrato, rotar las llaves secretas de firma de los validadores, migrar a un cómplice de hardware múltiple, y colaborar con empresas de seguridad y autoridades para investigar. El equipo confirmó que aproximadamente 10 llaves secretas de validadores fueron comprometidas, lo que expone la falta de descentralización. En el futuro, se centrará en fortalecer la descentralización de los validadores y la gestión de llaves. La oficialidad declaró que no restaurará la funcionalidad de puente hasta completar el refuerzo de seguridad y la auditoría de terceros; un repaso técnico completo y un plan de compensación para los usuarios se anunciarán una vez que se elimine el riesgo.