Ataque de Vazamento de Chave Privada da Syndicate Labs: Aproximadamente 18,5 milhões de SYND transferidos, Compensação total prometida aos utilizadores

Em 1 de maio, a Syndicate Labs divulgou que um vazamento de chave privada levou a uma atualização maliciosa dos contratos de ponte entre cadeias em duas redes, resultando na transferência e venda de aproximadamente 18,5 milhões de SYND (cerca de 330.000 dólares) e cerca de 50.000 dólares em tokens de utilizador.
O incidente afetou apenas cadeias específicas, enquanto outras permaneceram inalteradas.
A Syndicate Labs afirmou que o ataque envolveu reconhecimento em múltiplas fases, mapeamento de infraestrutura e execução meticulosa, demonstrando um alto nível de complexidade técnica, ao mesmo tempo que descartou envolvimento interno.
A causa raiz foi identificada como a chave privada sendo armazenada numa ferramenta de gestão de senhas sem uma camada adicional de encriptação, e o processo de atualização não utilizando mecanismos de assinatura múltipla ou assinatura por hardware, além de não possuir medidas de aviso e disjuntor para atualizações de contratos.
A Syndicate Labs anunciou que irá compensar totalmente todos os utilizadores afetados, incluindo o retorno de 18,5 milhões de SYND e compensação adicional, além de fornecer compensação total aos clientes das cadeias de aplicação afetadas.
A empresa iniciou medidas de atualização de segurança, incluindo o aprimoramento da encriptação da chave privada, o fortalecimento das permissões de acesso, e planeja introduzir mecanismos de assinatura por hardware ou múltipla assinatura e monitoramento do caminho de atualização para evitar que incidentes semelhantes ocorram no futuro.

SYND-7,1%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar