SYND桥接漏洞致超38万美元损失,平台承诺全额赔偿

跨链协议遭入侵致重大资产流失,平台启动全面补偿机制

一起影响深远的数字资产安全事故被正式通报,根源在于核心私钥信息意外泄露,进而引发两条链上桥接合约被非法篡改。此次事件直接造成约1850万枚SYND代币(价值约33万美元)以及额外5万美元客户资产被转移。

受损用户将获全额赔付,附加激励措施同步推出

项目方明确表示,所有受此次攻击波及的用户将获得全额资金返还,同时针对持有SYND代币的用户增设专项补偿计划。技术团队分析指出,此次攻击呈现高度组织性特征,涵盖多阶段情报搜集、系统架构探测、漏洞构造及精确时间窗口执行,且已确认未涉及内部人员协同。

根本成因锁定:密钥管理缺陷与流程缺失

调查结果显示,事故主因包括将敏感私钥存放于通用密码管理工具中,且在合约升级环节缺乏必要的多重签名或硬件签名保障机制。为防范未来风险,平台已部署新安全框架,包括在密码管理器层增加独立加密通道,并强制在所有关键操作中启用多签审批与物理密钥设备验证。