مختبرات سنديكيت تتعرض لاختراق جسر SYND بقيمة 380 ألف دولار وتتعهد بتعويض المستخدمين بالكامل

أكدت شركة سنديكيت لابز (Syndicate Labs) أن تسريب مفتاح ترقية خاص سمح لمهاجم باختراق جسر “كومنز” (Commons) العابر للسلاسل، وسحب حوالي 18.5 مليون رمز من عملة SYND بقيمة تقارب 330 ألف دولار أمريكي، بالإضافة إلى أموال المستخدمين، مما تسبب في انهيار حاد لسعر الرمز قبل أن تتعهد الشركة بتعويض الجميع بالكامل وإصلاحات أمنية شاملة.
أوضحت الشركة في بيان رسمي أن تسرب المفتاح الخاص سمح للمهاجم بتحديث عقود الجسر العابر للسلاسل على شبكتين بشكل ضار، وسحب حوالي 18.5 مليون رمز SYND بقيمة 330 ألف دولار، بالإضافة إلى حوالي 50 ألف دولار من رموز المستخدمين. وأكد الفريق أن الحادث كان محصوراً على سلاسل محددة ولم يؤثر على البنية التحتية الأوسع لسنديكيت لابز.
كيف حدث الاختراق؟
وصفت سنديكيت لابز الاختراق بأنه “استطلاع متعدد المراحل، ورسم للبنية التحتية، وتنفيذ دقيق” واعتبرته هجوماً “أظهر مستوى عالياً من التعقيد التقني”، مع استبعاد أي تورط من الداخل. المهاجم حصل على 18.5 مليون رمز SYND وباعها بسرعة، وقامت شركات أمنية خارجية مثل سيرتيك (CertiK) بتتبع الأموال إلى شبكة إيثيريوم بعد نقلها عبر الجسر.
السبب الجذري: تخزين ضعيف للمفاتيح وسيطرة غير محكمة على الترقيات
حددت سنديكيت لابز السبب الرئيسي في ضعف الأمن التشغيلي حول مفاتيح ترقية الجسر، واعترفت بأن “المفتاح الخاص كان مخزناً في أداة إدارة كلمات مرور دون طبقة إضافية من التشفير”. كما أقر الفريق بأن عملية الترقية لم تستخدم توقيعات متعددة أو توقيعات أجهزة، ولم تتضمن “إنذاراً مبكراً أو إجراءات قطع دائرية لترقيات العقود”، مما جعل مفتاحاً واحداً مخترقاً كافياً لتنفيذ تحديث ضار.
تأثير الاختراق على السعر
- انخفض سعر رمز SYND بأكثر من 30% في بعض المنصات بسبب موجة البيع التي ضربت السيولة.
- يشبه هذا الاختراق أحداثاً سابقة لاختراق الجسور العابرة للسلاسل، والتي أظهرت دائماً مخاطر مفاتيح الترقية المركزية.
التعويضات والإصلاحات
تعهدت سنديكيت لابز بتعويض جميع المستخدمين المتضررين بالكامل، بما في ذلك إعادة 18.5 مليون رمز SYND المسحوبة وتقديم “تعويض إضافي”، بالإضافة إلى تعويض عملاء التطبيقات المتأثرة. وأكدت الشركة أن لديها احتياطيات كافية لتغطية الخسائر.
لمنع تكرار الاختراق، بدأت سنديكيت لابز في تعزيز إدارة المفاتيح عبر:
- تقوية تشفير المفاتيح الخاصة.
- تشديد ضوابط الوصول.
- الاستعداد لإدخال آليات متعددة التوقيع أو آليات أجهزة.
- مراقبة فورية لمسارات الترقية.
الوضع الحالي لرمز SYND
لا يزال رمز SYND تحت الضغط مع استيعاب الأسواق للاختراق وانتظار جداول زمنية واضحة للتعويضات والتحديثات الأمنية.
الأسئلة الشائعة
1. ماذا حدث بالضبط في اختراق جسر سنديكيت لابز؟
المهاجم استخدم مفتاح ترقية مسرب لاختراق جسر “كومنز”، وسحب حوالي 18.5 مليون رمز SYND بقيمة 330 ألف دولار، بالإضافة إلى 50 ألف دولار من رموز المستخدمين، مما تسبب في انخفاض سعر الرمز بنسبة تتجاوز 30%.
2. ما كان السبب الرئيسي للاختراق؟
السبب هو تخزين المفتاح الخاص في أداة إدارة كلمات مرور دون تشفير إضافي، مع عدم استخدام توقيعات متعددة أو أجهزة، وغياب أنظمة الإنذار المبكر والإيقاف التلقائي للترقيات.
3. ماذا ستفعل سنديكيت لابز لتعويض المستخدمين ومنع تكرار الاختراق؟
تعهدت الشركة بتعويض جميع المستخدمين المتضررين بالكامل، بما في ذلك إعادة الرموز المسروقة وتعويض إضافي. كما ستعزز أمن المفاتيح باستخدام تشفير أقوى، وتوقيعات متعددة، ومراقبة فورية للترقيات.












