Атака утечки приватного ключа Syndicate Labs: примерно 18,5 миллиона SYND переведено, пользователям обещана полная компенсация

1 мая Syndicate Labs сообщил, что утечка приватного ключа привела к злонамеренному обновлению контрактов кросс-чейн моста на двух цепочках, в результате чего злоумышленник перевел и продал примерно 18,5 миллиона SYND (около 330 000 долларов) и около 50 000 долларов в пользовательских токенах.
Инцидент затронул только определённые цепочки, остальные остались без изменений.
Syndicate Labs заявил, что атака включала многоэтапное разведывательное действие, картирование инфраструктуры и тщательное выполнение, демонстрируя высокий уровень технической сложности, при этом исключив участие инсайдеров.
Основной причиной стала обнаружена, что приватный ключ хранился в инструменте управления паролями без дополнительного слоя шифрования, а процесс обновления не использовал механизмы мультиподписей или аппаратной подписи, а также не имел предупреждающих и аварийных мер для обновлений контрактов.
Syndicate Labs объявил, что полностью компенсирует всех пострадавших пользователей, включая возврат 18,5 миллиона SYND и дополнительную компенсацию, а также обеспечит полную компенсацию клиентам цепочек приложений, пострадавших от инцидента.
Компания начала меры по повышению безопасности, включая усиление шифрования приватных ключей, ужесточение разрешений доступа и планирует внедрить механизмы аппаратной или мультиподписной подписи и мониторинг путей обновления, чтобы предотвратить подобные инциденты в будущем.

SYND-6,87%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить