Syndicate Labs 私钥泄露攻击:约1850万SYND被转移,承诺向用户提供全额赔偿

5月1日,Syndicate Labs披露,私钥泄露导致两个链上的跨链桥合约遭到恶意升级,攻击者转移并出售了约1850万SYND(约33万美元)以及大约5万美元的用户代币。
事件仅影响了特定链,其他链未受到影响。
Syndicate Labs表示,攻击涉及多阶段的侦察、基础设施映射和细致执行,展现出高度的技术复杂性,同时排除内部人员参与。
根本原因被确认为私钥存储在密码管理工具中,且未加上额外的加密层,升级过程未采用多签名或硬件签名机制,也缺乏合约升级的警告和断路器措施。
Syndicate Labs宣布将全额赔偿所有受影响用户,包括返还1850万SYND及额外赔偿,同时也将为受影响的应用链客户提供全额赔偿。
公司已启动安全升级措施,包括增强私钥加密、收紧访问权限,并计划引入硬件或多签名签名机制以及升级路径监控,以防止类似事件再次发生。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论