Syndicate Labs chave privada vazada sofre ataque: aproximadamente 18,5 milhões de SYND transferidos, promete reembolsar totalmente os usuários

robot
Geração do resumo em andamento

BlockBeats notícia, 1º de maio, de acordo com informações oficiais, a Syndicate Labs revelou que, devido à divulgação da chave privada, o contrato da ponte cross-chain foi maliciosamente atualizado em duas cadeias, com o atacante transferindo e vendendo cerca de 18,5 milhões de SYND (aproximadamente 330 mil dólares) e cerca de 50 mil dólares em tokens de usuários, o incidente afetou apenas cadeias específicas, outras cadeias não foram afetadas.

A Syndicate Labs afirmou que o ataque envolveu múltiplas fases de reconhecimento, mapeamento de infraestrutura e execução cuidadosa, com alta complexidade técnica, além de descartar envolvimento de funcionários internos. A causa fundamental foi o armazenamento da chave privada em uma ferramenta de gerenciamento de senhas sem uma camada adicional de criptografia, além de o processo de atualização não ter utilizado múltiplas assinaturas ou mecanismos de assinatura de hardware, e também faltaram alertas e mecanismos de interrupção para atualizações de contratos.

A Syndicate Labs declarou que compensará integralmente todos os usuários afetados, incluindo a devolução de 18,5 milhões de SYND e fornecendo compensação adicional, além de compensar integralmente os clientes das cadeias de aplicativos afetadas. A empresa já iniciou medidas de atualização de segurança, incluindo o fortalecimento da criptografia da chave privada, o fortalecimento do controle de acesso e planeja introduzir mecanismos de assinatura de hardware ou múltiplas assinaturas e monitoramento de rotas de atualização para evitar que incidentes semelhantes aconteçam novamente.

SYND-7,43%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar