Tấn công rò rỉ khóa riêng của Syndicate Labs: Khoảng 18,5 triệu SYND đã được chuyển, cam kết bồi thường đầy đủ cho người dùng

Vào ngày 1 tháng 5, Syndicate Labs tiết lộ rằng việc rò rỉ khóa riêng đã dẫn đến việc nâng cấp độc hại các hợp đồng cầu nối chuỗi chéo trên hai chuỗi, dẫn đến kẻ tấn công chuyển và bán khoảng 18,5 triệu SYND (khoảng 330.000 đô la) và khoảng 50.000 đô la trong token của người dùng. Sự cố chỉ ảnh hưởng đến các chuỗi cụ thể, trong khi các chuỗi khác vẫn không bị ảnh hưởng. Syndicate Labs cho biết rằng cuộc tấn công liên quan đến nhiều giai đoạn do thám, lập bản đồ hạ tầng, và thực thi tỉ mỉ, thể hiện mức độ phức tạp kỹ thuật cao, đồng thời loại trừ sự tham gia của nội bộ. Nguyên nhân gốc rễ được xác định là khóa riêng được lưu trữ trong một công cụ quản lý mật khẩu mà không có lớp mã hóa bổ sung, và quá trình nâng cấp không sử dụng cơ chế đa chữ ký hoặc chữ ký phần cứng, cũng như thiếu các biện pháp cảnh báo và cầu dao cho các nâng cấp hợp đồng. Syndicate Labs thông báo rằng họ sẽ hoàn toàn bồi thường cho tất cả người dùng bị ảnh hưởng, bao gồm việc hoàn trả 18,5 triệu SYND và bồi thường thêm, đồng thời cung cấp bồi thường đầy đủ cho các khách hàng chuỗi ứng dụng bị ảnh hưởng. Công ty đã bắt đầu các biện pháp nâng cấp an ninh, bao gồm tăng cường mã hóa khóa riêng, thắt chặt quyền truy cập, và dự kiến giới thiệu các cơ chế ký đa phần cứng hoặc đa chữ ký và giám sát lộ trình nâng cấp để ngăn chặn các sự cố tương tự xảy ra trong tương lai.

SYND-5,85%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim