WEMIX团队公告:PLAY Bridge服务恢复通知
尊敬的WEMIX用户:
我们很高兴地通知您,PLAY Bridge服务于2023年3月21日正式恢复运营。目前,包括Bridge和Swap在内的所有服务均已全面恢复运行。
服务恢复与安全保障措施
根据先前公告,从金库中提取的WEMIX代币将通过基金会持有量进行全额恢复。为确保服务安全性,我们已优先存储了恢复服务所需的必要数量,其余数量将通过多钱包分配的方式,经过严格稳定性评估后进行逐步恢复。
* 为确保服务稳定性,我们已恢复了初始数量,并将根据服务使用情况继续进行后续恢复工作。如遇桥接需求激增,可能会暂时出现延迟情况。此安全强化措施旨在提升系统安全性,敬请理解。
对于此次安全升级过程中给您带来的不便,我们深表歉意,衷心感谢您的耐心与理解。
WEMIX团队已对PLAY Bridge事件进行了深入分析,并在所有服务中实施了全面的安全增强措施。我们将继续致力于不断提升WEMIX服务的安全性。
服务恢复的具体措施
主要恢复措施:
- 全面渗透测试: 已替换受影响逻辑和认证逻辑,阻断相同攻击路径访问。该措施首先在NFT Bridge服务中实施并进行预发布。
- 完整基础设施迁移: 所有区块链相关服务器基础设施已迁移至新环境,彻底消除先前攻击者可能造成的污染风险。
- 密钥更换: 服务中的所有公钥和私钥均已更换。
- 扩大服务监控范围: 系统正在升级,以实现24/7实时交易监控,并对所有可疑交易进行额外验证。
综上所述,我们通过引入新的认证逻辑和迁移至更安全的基础设施来恢复服务,而非简单加固现有基础设施。
其他安全增强措施:
- 加强网络分段
- 提升主服务器访问控制
- 按目的进行账户访问管理
- 扩展多因素认证(MFA)
- 改进安全监控和追踪系统
感谢您的支持与理解。