Атака на витік приватного ключа Syndicate Labs: приблизно 18,5 мільйонів SYND переведено, обіцяна повна компенсація користувачам

1 травня Syndicate Labs повідомила, що витік приватного ключа призвів до зловмисного оновлення контрактів міжланцюгового мосту на двох ланцюгах, що спричинило переказ і продаж приблизно 18,5 мільйонів SYND (близько 330 000 доларів США) та близько 50 000 доларів у токенах користувачів.
Інцидент торкнувся лише окремих ланцюгів, інші залишилися неушкодженими.
Syndicate Labs заявила, що атака включала багатофазне розвідку, картографування інфраструктури та ретельне виконання, демонструючи високий рівень технічної складності, водночас виключаючи залучення внутрішніх осіб.
Основною причиною було визначено збереження приватного ключа у інструменті керування паролями без додаткового рівня шифрування, а процес оновлення не використовував механізми багатопідпису або апаратного підпису, а також не передбачав попереджень і аварійних механізмів для оновлення контрактів.
Syndicate Labs оголосила, що повністю компенсує всіх постраждалих користувачів, включаючи повернення 18,5 мільйонів SYND та додаткову компенсацію, а також надасть повну компенсацію клієнтам постраждалих додатків.
Компанія розпочала заходи з підвищення безпеки, включаючи посилення шифрування приватних ключів, обмеження доступу та планує впровадити апаратні або механізми багатопідпису та моніторинг шляхів оновлення для запобігання подібним інцидентам у майбутньому.

SYND-6,49%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити