Syscoin interrompt son bridge après qu’un exploit a généré 5 milliards de SYS non autorisés

Syscoin interrompt son bridge après qu’un exploit a généré 5 milliards de SYS non autorisés

Syscoin (SYS) a mis en pause son bridge cross-chain après qu’un attaquant a exploité une faille de validation et frappé environ 5 milliards de tokens non autorisés.

Points clés :

  • Syscoin a interrompu son bridge après qu’un exploit a créé environ 5 milliards de SYS non autorisés.
  • Les attaquants ont réparti les fonds contaminés dans des portefeuilles détenant environ 4 milliards et 1 milliard de SYS.
  • Le SYS a chuté de plus de 7 % sur 24 heures pendant que l’équipe préparait un correctif.

Comment s’est déroulé l’exploit du bridge Syscoin

La brèche a touché le chemin de relais du bridge, la partie du système qui vérifie les transactions circulant entre la chaîne UTXO de Syscoin et son sidechain compatible EVM. L’équipe a rapporté que ce chemin de relais avait accepté à tort une preuve de transaction frauduleuse lors d’un contrôle cross-chain de routine. Le logiciel a alors traité ce transfert falsifié comme valide et l’a géré comme n’importe quel message normal.

Cette seule défaillance a frappé une sortie de près de 5 milliards de SYS via la route du bridge UTXO. Les tokens ont d’abord été envoyés à une seule adresse avant que l’attaquant ne commence à les déplacer, répartissant l’offre sur plusieurs portefeuilles en un court laps de temps.

Le solde contaminé ne s’est pas éternisé au même endroit. Les avoirs ont ensuite été divisés entre deux portefeuilles, l’un détenant près de 4 milliards de SYS et l’autre environ 1 milliard de SYS, a indiqué le projet dans un premier bilan dit. Les développeurs ont exhorté les détenteurs à éviter d’utiliser le bridge tant qu’il reste hors ligne.

À lire aussi : AAVE Buyers Absorb Heavy Selling, But Price Still Slides 12%

Pourquoi la faille sur SYS a effrayé les détenteurs

Syscoin a qualifié ses conclusions de préliminaires et indiqué avoir identifié le chemin de validation défaillant ainsi que préparé un correctif qui attend désormais un dernier examen. L’équipe travaille aussi avec les plateformes d’échange pour geler, blacklister ou neutraliser les coins affectés avant qu’ils n’atteignent les marchés ouverts.

L’attaquant, a écrit l’équipe, a créé « une sortie SYS non autorisée… du côté UTXO ». Cette courte phrase illustre la manière dont un mince écart logique dans le code cross-chain peut injecter des milliards de tokens fantômes sur un réseau en production. De telles failles sont faciles à manquer et difficiles à corriger une fois que les fonds commencent à bouger.

La réaction du marché a été rapide, le SYS reculant de plus de 7 % sur 24 heures et s’échangeant autour de 0,0016 $. Cette baisse a pris le contrepied d’un rebond plus large du marché, qui a vu la valeur totale des cryptos progresser de plus de 2 % sur la journée, faisant de SYS une nette exception.

La brèche est survenue durant une période difficile pour les infrastructures cross-chain. La société de sécurité PeckShield a enregistré 40 incidents majeurs en mai 2026, dont huit liés à des exploits de bridges et de solutions cross-chain. Ces systèmes ont encaissé des pertes cumulées de plusieurs milliards depuis 2022 et continuent d’attirer les attaquants sur les mêmes points faibles.

À lire ensuite : XRP And Stellar Are Trending Together Again, Here's What Traders Spotted

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.
Dernières nouvelles
Voir toutes les nouvelles
Syscoin interrompt son bridge après qu’un exploit a généré 5 milliards de SYS non autorisés | Yellow.com