Ataque de vazamento de chave privada da Syndicate Labs: Aproximadamente 18,5 milhões de SYND transferidos, compensação total prometida aos usuários

Em 1º de maio, a Syndicate Labs divulgou que um vazamento de chave privada levou a uma atualização maliciosa dos contratos de ponte entre cadeias em duas blockchains, resultando na transferência e venda de aproximadamente 18,5 milhões de SYND (cerca de US$ 330.000) e cerca de US$ 50.000 em tokens de usuários. O incidente afetou apenas cadeias específicas, enquanto outras permaneceram intactas. A Syndicate Labs afirmou que o ataque envolveu reconhecimento em múltiplas fases, mapeamento de infraestrutura e execução meticulosa, demonstrando um alto nível de complexidade técnica, ao mesmo tempo em que descartou envolvimento interno. A causa raiz foi identificada como a chave privada sendo armazenada em uma ferramenta de gerenciamento de senhas sem uma camada adicional de criptografia, e o processo de atualização não utilizou mecanismos de assinatura multi-assinatura ou assinatura por hardware, além de não possuir medidas de aviso e disjuntor para atualizações de contratos. A Syndicate Labs anunciou que irá compensar totalmente todos os usuários afetados, incluindo o retorno de 18,5 milhões de SYND e compensação adicional, além de fornecer compensação total aos clientes das cadeias de aplicativos afetadas. A empresa iniciou medidas de atualização de segurança, incluindo o aprimoramento da criptografia da chave privada, o fortalecimento das permissões de acesso e planeja introduzir mecanismos de assinatura por hardware ou multi-assinatura e monitoramento do caminho de atualização para evitar que incidentes semelhantes ocorram no futuro.

SYND-7,91%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar