Syndicate: Incidente de segurança causado por vazamento de chave privada que levou à atualização maliciosa do contrato de ponte, resultando em uma perda de 380 mil dólares.

robot
Geração do resumo em andamento
Notícias do Mars Finance, a Syndicate publicou uma atualização sobre o incidente de segurança anterior, afirmando que a divulgação da chave privada levou à atualização maliciosa de contratos de ponte em duas cadeias, resultando no roubo de aproximadamente 18,5 milhões de tokens SYND (cerca de 330 mil dólares) e cerca de 50 mil dólares em tokens de clientes.
Os usuários afetados receberão compensação integral, e os detentores de SYND também receberão uma compensação adicional.
O ataque envolveu várias fases de reconhecimento, mapeamento de infraestrutura, desenvolvimento de exploração de vulnerabilidades e sincronização precisa, excluindo a participação de insiders.
A vulnerabilidade teve origem na armazenagem da chave privada em um gerenciador de senhas, e o processo de atualização não utilizou múltiplas assinaturas ou assinaturas de hardware.
A Syndicate está reforçando suas medidas de segurança, incluindo a adição de uma camada de criptografia fora do gerenciador de senhas e a adoção de múltiplas assinaturas ou assinaturas de hardware no caminho de atualização.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado