Syndicate Labs sahkan serangan jambatan lintas-rantai Commons, jamin pampasan penuh
Sentimen AI: 25/100 Menurun
Skor ini dijana melalui analisis didorong AI terhadap kandungan artikel.
dikuasakan oleh
Beli SYND. Penyerang telah menjual dan membawa keluar dana melalui jambatan; pembuangan awal 35% kelihatan seperti panik ditambah likuidasi terpaksa. Syndicate menghentikan jambatan, sedang melakukan semakan keselamatan, dan secara terbuka menjanjikan pampasan penuh—ini terus menyasarkan jurang kepercayaan yang mendorong jualan panik. Jika pampasan dilaksanakan, pemegang mendapat laluan jelas kembali ke keadaan “risiko terkawal,” yang sepatutnya menyokong pemulihan ke julat sebelum serangan.
Risiko utama: Mereka gagal memberi pampasan sepenuhnya atau tepat pada waktunya, atau siasatan mendedahkan lebih banyak kerugian tersembunyi yang menjadikan janji pampasan itu tidak bermakna.
Jual/elakkan pendedahan berkaitan SYND melalui posisi kecairan jambatan Commons (contohnya, token LP atau mana-mana peti simpanan kecairan SYND-jambatan). Isu teras adalah kompromi kunci peribadi yang membolehkan naik taraf kontrak berniat jahat—ini bukan pepijat UI sekali; ia boleh berulang sehingga kebenaran naik taraf dan pengurusan kunci dibina semula. Walaupun dengan pampasan, LP boleh terperangkap semasa henti sementara dan penyebaran semula, dan anda tidak boleh mengharapkan masa pelaksanaan yang sempurna.
Risiko utama: Operasi jambatan bersambung dengan lancar dan peningkatan keselamatan dibuktikan dengan cepat, menyebabkan kecairan dinilai semula pada paras lebih tinggi dan meninggalkan anda kurang terdedah kepada pemulihan.
- Penyerang mencuri 18.5 million token SYND melalui kebocoran kunci peribadi.
- Harga token SYND merosot kira-kira 36% selepas eksploitasi jambatan.
- Syndicate Labs telah berjanji pampasan penuh kepada semua pengguna yang terjejas.
Syndicate Labs mengesahkan bahawa jambatan rentas-rantai Commons miliknya telah dikompromi dalam satu pelanggaran keselamatan yang mengakibatkan kehilangan token yang ketara dan gangguan pasaran yang tajam bagi token asalnya, SYND.
Serangan, yang didedahkan pada 29 April, melibatkan akses tanpa kebenaran yang membolehkan penceroboh memperoleh kira-kira 18.5 million token SYND.
Firma keselamatan blockchain CertiK menganggarkan aset yang dicuri dijual sekitar $330,000 sebelum hasilnya dibawa ke Ethereum melalui jambatan.
#CertiKInsight 🚨
— CertiK Alert (@CertiKAlert) April 29, 2026
We have seen an exploit involving @syndicateio through a compromise of the Commons bridge.
This address acquired ~18.5M SYND and sold them for ~$330 K, which has been bridged to Ethereum.https://t.co/2KictJaGPV
Stay Vigilant!https://t.co/kmbcBFl3AM pic.twitter.com/EvfZFz2R6x
Pelanggaran itu serta-merta menimbulkan kebimbangan di seluruh pasaran kewangan terdesentralisasi, terutama kerana Commons berfungsi sebagai jambatan rasmi Syndicate yang menghubungkan Ethereum, Base, dan Commons Chain.
Selepas eksploitasi, harga SYND turun hampir 35% dalam beberapa jam, jatuh kepada sekitar $0.022 dari julat dagangan sebelum serangan.
Jualan panik itu mencerminkan kedua-dua pembuangan token secara langsung oleh penyerang dan panik yang lebih meluas daripada pemegang yang bertindak balas terhadap satu lagi kelemahan jambatan besar pada 2026.
Kompromi kunci peribadi mendedahkan kelemahan infrastruktur
Syndicate Labs kemudian mendedahkan bahawa pelanggaran itu berkaitan dengan kebocoran kunci peribadi, yang membolehkan penyerang menaik taraf kontrak jambatan secara berniat jahat melalui titik akhir pembangunan yang dikompromikan.
Kaedah ini amat membimbangkan kerana ia memintas langkah berjaga-jaga operasi biasa dan bukannya mengeksploitasi kecacatan pengekodan kontrak pintar yang mudah.
Laporan menunjukkan jumlah kerosakan melangkaui cecairan token SYND itu sendiri, dengan kerugian aset berkaitan pengguna yang lebih luas dianggarkan sekitar $380,000 apabila termasuk aset terjejas tambahan.
Jambatan Commons memainkan peranan penting dalam ekosistem Syndicate.
Ia memudahkan pemindahan token merentas pelbagai rangkaian blockchain sambil menyokong Commons Chain, di mana SYND berfungsi sebagai token gas asli.
Disebabkan peranan ini, kompromi itu sementara menggugat kepercayaan terhadap salah satu lapisan infrastruktur paling penting platform tersebut.
Syndicate segera menghentikan aktiviti berkaitan jambatan, menggesa pengguna untuk tidak menyediakan kecairan sehingga semakan keselamatan selesai, dan mula bekerjasama dengan firma keselamatan luaran untuk mengesan aset yang dicuri dan menyiasat pelanggaran tersebut.
Syndicate berjanji pampasan penuh kepada pengguna yang terjejas
Dalam kenyataan rasminya, Syndicate Labs menyatakan bahawa semua pengguna yang terjejas akan diberi pampasan sepenuhnya.
Syarikat itu mengatakan ia mempunyai rizab token yang mencukupi untuk menampung kerugian pengguna dan juga mencadangkan bahawa pampasan mungkin melebihi kerugian langsung dalam beberapa kes.
Ikrar ini direka untuk menstabilkan keyakinan selepas eksploitasi dan mencegah kerosakan jangka panjang pada ekosistem.
Komitmen untuk memulihkan keadaan pengguna menonjol pada masa banyak projek DeFi yang menghadapi eksploitasi bergelut untuk mendapatkan rizab yang mencukupi bagi pampasan.
Dengan menjamin pampasan secara terbuka, Syndicate cuba mengehadkan kesan reputasi sambil mengekalkan aspirasi rollup dan infrastruktur yang lebih luas.
Insiden itu berlaku dalam tahun yang amat merosakkan bagi keselamatan kewangan terdesentralisasi.
Eksploitasi berkaitan jambatan tetap menjadi salah satu kelemahan paling berterusan dalam industri, dengan beberapa insiden besar pada 2026 sudah menyebabkan ratusan juta dolar kerugian terkumpul merentasi protokol.
Bagi Syndicate, keutamaan segera ialah memulihkan keselamatan operasi, melengkapkan postmortem teknikal, dan membina semula keyakinan pengguna.
Peserta pasaran kemungkinan akan memberi tumpuan besar sama ada syarikat dapat memperkukuh perlindungan jambatan terhadap serangan masa depan, terutamanya berkaitan pengurusan kunci peribadi dan kebenaran naik taraf kontrak.
Walaupun kerosakan kewangan langsung daripada serangan ini lebih kecil berbanding beberapa serangan DeFi yang lebih besar tahun ini, kejadian ini mengukuhkan bagaimana walaupun pelanggaran jambatan yang relatif terhad boleh mencetuskan turun naik token yang teruk dan isu kepercayaan di seluruh ekosistem.
Ramalan Bitcoin: JPMorgan amaran risiko BTC, hasil pelombong terendah sejak 2022
Hamster Kombat (HMSTR) naik 47% dalam sehari: Ini punca kenaikannya
ARB melonjak selepas berita LG: bolehkah pembeli tembus neckline pada $0.084?
Harga VVV melonjak seiring kenaikan pengguna Venice AI, tetapi risiko teknikal kekal
HYPE naik 10% selepas Kalshi pacu minat niaga hadapan, mengatasi XRP
Tiada hasil dijumpai
Memuatkan artikel...
Failed to load articles. Please try again.