Syndicate Labs 私鑰洩露攻擊:約1850萬 SYND 被轉移,承諾向用戶提供全額賠償

在5月1日,Syndicate Labs披露,一個私鑰洩露導致兩條鏈上的跨鏈橋合約遭到惡意升級,導致攻擊者轉移並出售約1850萬SYND(約33萬美元)以及約5萬美元的用戶代幣。此次事件僅影響特定鏈,其他鏈未受到影響。Syndicate Labs表示,該攻擊涉及多階段的偵察、基礎設施映射和謹慎執行,展現出高度的技術複雜性,同時排除內部人員參與。根本原因被確定為私鑰存放在密碼管理工具中,且未加上額外的加密層,升級過程未使用多簽或硬體簽名機制,也缺乏合約升級的警告和斷路器措施。Syndicate Labs宣布將全額賠償所有受影響的用戶,包括返還1850萬SYND及額外補償,並為受影響的應用鏈客戶提供全額賠償。公司已啟動安全升級措施,包括加強私鑰加密、收緊存取權限,並計劃引入硬體或多簽簽名機制以及升級路徑監控,以防止類似事件再次發生。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆