火讯财经讯,Syndicate 就此前安全事件发布更新称,因私钥泄露,两个链上的桥接合约遭到恶意升级,造成约 1850 万枚 SYND(约合 33 万美元)以及约 5 万美元的客户代币被盗。受影响用户将获全额赔偿,SYND 持有者还可获得额外补偿。此次攻击经历多阶段侦察、基础设施映射、漏洞利用开发与精确时机执行,已排除内部人员参与可能。漏洞原因在于私钥存放于密码管理器,且升级流程未使用多签或硬件签名。Syndicate 正强化安全措施,包括在密码管理器外增设加密层,并将升级路径改为多签或硬件签名机制。
17 分钟前