Syndicate: o incidente de segurança resultou na divulgação da chave privada, levando à atualização maliciosa do contrato de ponte, causando uma perda de 380.000 dólares.

robot
Geração de resumo em curso

Notícias do Mars Finance, a Syndicate publicou uma atualização sobre o incidente de segurança anterior, afirmando que a divulgação da chave privada levou à atualização maliciosa de contratos de ponte em duas cadeias, roubando aproximadamente 18,5 milhões de SYND (cerca de 330 mil dólares) e cerca de 50 mil dólares em tokens de clientes.
Os usuários afetados receberão compensação integral, e os detentores de SYND também receberão uma compensação adicional.
O ataque envolveu múltiplas fases de reconhecimento, mapeamento de infraestrutura, desenvolvimento de exploração de vulnerabilidades e sincronização precisa, excluindo a participação de funcionários internos.
A vulnerabilidade teve origem no armazenamento da chave privada em um gerenciador de senhas, e o processo de atualização não utilizou assinatura múltipla ou assinatura de hardware.
A Syndicate está reforçando as medidas de segurança, incluindo a adição de uma camada de criptografia fora do gerenciador de senhas e a adoção de assinatura múltipla ou assinatura de hardware no caminho de atualização.

SYND-8,3%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar