火讯财经讯,Syndicate Labs 披露,因私钥泄露导致其跨链桥合约在两条链上被恶意升级,攻击者转移并出售约 1,850 万枚 SYND(约合 33 万美元)及约 5 万美元的用户代币,事件仅影响特定链,其他链未受波及。此次攻击经过多阶段侦察、基础设施映射及精心执行,技术复杂度较高,且排除内部人员参与。根本原因是私钥存储在密码管理工具中且缺乏额外加密层,升级流程未采用多签或硬件签名机制,也未设置合约升级的预警与熔断措施。Syndicate Labs 将对所有受影响用户进行全额赔付,包括返还 1,850 万枚 SYND 并提供额外补偿,同时对受影响的应用链客户进行全额补偿。公司现已启动安全升级,包括加强私钥加密、收紧访问权限,并计划引入硬件或多签签名机制及升级路径监控,以防类似事件再次发生。
47 分钟前