SYND桥接漏洞致超38万美元损失,平台承诺全额赔偿
2026-05-02 10:51:47
跨链协议遭入侵致重大资产流失,平台启动全面补偿机制
一起影响深远的数字资产安全事故被正式通报,根源在于核心私钥信息意外泄露,进而引发两条链上桥接合约被非法篡改。此次事件直接造成约1850万枚SYND代币(价值约33万美元)以及额外5万美元客户资产被转移。
受损用户将获全额赔付,附加激励措施同步推出
项目方明确表示,所有受此次攻击波及的用户将获得全额资金返还,同时针对持有SYND代币的用户增设专项补偿计划。技术团队分析指出,此次攻击呈现高度组织性特征,涵盖多阶段情报搜集、系统架构探测、漏洞构造及精确时间窗口执行,且已确认未涉及内部人员协同。
根本成因锁定:密钥管理缺陷与流程缺失
调查结果显示,事故主因包括将敏感私钥存放于通用密码管理工具中,且在合约升级环节缺乏必要的多重签名或硬件签名保障机制。为防范未来风险,平台已部署新安全框架,包括在密码管理器层增加独立加密通道,并强制在所有关键操作中启用多签审批与物理密钥设备验证。
一分钟读懂:SYND跨链桥因私钥外泄遭恶意升级,导致约1850万枚代币及5万美元客户资产被盗。平台宣布将对用户进行全额赔付,并披露攻击路径与后续安全强化方案。
