Syndicate cho biết một vụ lộ khóa riêng đã dẫn đến việc nâng cấp trái phép hợp đồng cầu nối trên hai chuỗi, làm thất thoát khoảng 18,5 triệu SYND và khoảng 50.000 USD token của khách hàng.
Dự án nói người dùng bị ảnh hưởng sẽ được bồi thường đầy đủ, còn người nắm giữ SYND cũng sẽ nhận thêm khoản bồi thường. Syndicate đang siết lại quy trình bảo mật sau sự cố.
Theo cập nhật này, nguyên nhân gốc rễ là khóa riêng được lưu trong trình quản lý mật khẩu, trong khi quy trình nâng cấp không dùng đa chữ ký hoặc ký bằng phần cứng. Dự án cũng cho biết đã loại trừ khả năng có người trong nội bộ liên quan.
Syndicate cho biết đang bổ sung lớp mã hóa bên ngoài trình quản lý mật khẩu và chuyển sang đa chữ ký hoặc ký bằng phần cứng cho đường nâng cấp.


