据披露,此前发生的一起安全事故源于私钥泄露,导致两条链上的桥接合约遭到恶意升级。此次事件造成约1850万枚SYND代币(约合33万美元)以及价值约5万美元的客户代币被盗。
平台表示将对受损用户进行全额赔偿,并为SYND持有者提供额外补偿。公司方面指出,本次攻击经过多阶段侦察、基础设施分析、漏洞利用开发以及精准的执行时点选择,同时排除了内部人员参与的可能性。
事故原因被归咎于将私钥存储于密码管理器,以及在合约升级过程中未采用多签或硬件签名机制。目前,平台已着手加强安全措施,包括为密码管理器增加外部加密层,并在升级流程中引入多签验证与硬件签名方案。