Syndicate Labs chave privada comprometida em um ataque: aproximadamente 18,5 milhões de SYND transferidos, prometendo reembolsar os usuários integralmente

robot
Geração de resumo em curso

BlockBeats notícia, 1 de maio, de acordo com informações oficiais, a Syndicate Labs revelou que, devido à divulgação da chave privada, o contrato da ponte cross-chain foi maliciosamente atualizado em duas cadeias, com o atacante transferindo e vendendo cerca de 18,5 milhões de SYND (aproximadamente 33 mil dólares) e cerca de 50 mil dólares em tokens de usuários, o incidente afetou apenas cadeias específicas, outras cadeias não foram afetadas.

A Syndicate Labs afirmou que este ataque envolveu múltiplas fases de reconhecimento, mapeamento de infraestrutura e execução cuidadosa, apresentando alta complexidade técnica, e descartou envolvimento de funcionários internos. A causa fundamental foi o armazenamento da chave privada em uma ferramenta de gerenciamento de senhas sem uma camada adicional de criptografia, além de o processo de atualização não ter utilizado múltiplas assinaturas ou mecanismos de assinatura de hardware, e também faltaram alertas e mecanismos de interrupção para atualizações de contratos.

A Syndicate Labs declarou que compensará integralmente todos os usuários afetados, incluindo o reembolso de 18,5 milhões de SYND e uma compensação adicional, além de reembolsar integralmente os clientes das cadeias de aplicativos afetados. A empresa já iniciou medidas de atualização de segurança, incluindo o fortalecimento da criptografia da chave privada, o fortalecimento do controle de acesso, e planeja introduzir mecanismos de assinatura de hardware ou múltiplas assinaturas e monitoramento de rotas de atualização para evitar que incidentes semelhantes ocorram novamente.

SYND-7,91%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar