Syscoin sospende il bridge dopo exploit che genera 5 miliardi di SYS non autorizzati

Syscoin sospende il bridge dopo exploit che genera 5 miliardi di SYS non autorizzati

Syscoin (SYS) ha sospeso il suo bridge cross-chain dopo che un attaccante ha sfruttato un difetto di validazione e ha coniato circa 5 miliardi di token non autorizzati.

Punti chiave:

  • Syscoin ha fermato il suo bridge dopo che un exploit ha creato circa 5 miliardi di SYS non autorizzati.
  • Gli attaccanti hanno suddiviso i fondi contaminati in wallet con circa 4 miliardi e 1 miliardo di SYS.
  • SYS è sceso di oltre il 7% in 24 ore mentre il team preparava una correzione.

Come si è svolto l’exploit del bridge di Syscoin

La violazione ha colpito il percorso di relay del bridge, la parte del sistema che verifica le transazioni che si spostano tra la chain UTXO di Syscoin e il suo lato compatibile con EVM. Il team ha riportato che il percorso di relay ha accettato erroneamente una prova di transazione fraudolenta durante un normale controllo cross-chain. Il software ha quindi trattato il trasferimento falso come valido e lo ha elaborato come un messaggio normale.

Quel singolo errore ha coniato un output di quasi 5 miliardi di SYS tramite il percorso del bridge UTXO. I token sono arrivati inizialmente a un solo indirizzo prima che l’attaccante iniziasse a spostarli, suddividendo rapidamente la fornitura tra diversi wallet.

Il saldo contaminato non è rimasto fermo. Le disponibilità sono poi state divise in due wallet, uno vicino ai 4 miliardi di SYS e un altro intorno a 1 miliardo di SYS, ha detto il progetto in una revisione preliminare. Gli sviluppatori hanno invitato i detentori a stare alla larga dal bridge finché rimane offline.

Also Read: AAVE Buyers Absorb Heavy Selling, But Price Still Slides 12%

Perché la violazione di SYS ha spaventato i detentori

Syscoin ha definito le sue conclusioni preliminari e ha affermato di aver individuato il percorso di validazione difettoso e preparato una correzione, ora in attesa di revisione finale. Il team sta anche lavorando con gli exchange per congelare, inserire in blacklist o neutralizzare le monete interessate prima che raggiungano i mercati aperti.

L’attaccante, ha scritto il team, ha creato «un output SYS non autorizzato ... sul lato UTXO». Questa breve frase mostra come un piccolo margine logico nel codice cross-chain possa riversare miliardi di token fantasma su una rete attiva. Lacune di questo tipo sono facili da non vedere e difficili da annullare una volta che i fondi iniziano a muoversi.

La reazione del mercato è stata immediata, con SYS in calo di oltre il 7% nelle 24 ore e scambiato intorno a 0,0016 $. Il ribasso è andato contro un più ampio recupero del mercato, che ha visto il valore complessivo delle crypto salire di oltre il 2% nella giornata, rendendo SYS una chiara eccezione.

La violazione è arrivata in un periodo difficile per l’infrastruttura cross-chain. La società di sicurezza PeckShield ha registrato 40 incidenti gravi a maggio 2026, otto dei quali legati a exploit di bridge e sistemi cross-chain. Tali sistemi hanno assorbito miliardi di perdite cumulative dal 2022 e continuano ad attirare gli attaccanti sugli stessi punti deboli.

Read Next: XRP And Stellar Are Trending Together Again, Here's What Traders Spotted

Disclaimer e avvertenza sui rischi: Le informazioni fornite in questo articolo sono solo per scopi educativi e informativi e sono basate sull'opinione dell'autore. Non costituiscono consulenza finanziaria, di investimento, legale o fiscale. Gli asset di criptovaluta sono altamente volatili e soggetti ad alto rischio, incluso il rischio di perdere tutto o una parte sostanziale del tuo investimento. Il trading o il possesso di asset crypto potrebbe non essere adatto a tutti gli investitori. Le opinioni espresse in questo articolo sono esclusivamente quelle dell'autore/autori e non rappresentano la politica ufficiale o la posizione di Yellow, dei suoi fondatori o dei suoi dirigenti. Conduci sempre la tua ricerca approfondita (D.Y.O.R.) e consulta un professionista finanziario autorizzato prima di prendere qualsiasi decisione di investimento.
Syscoin sospende il bridge dopo exploit che genera 5 miliardi di SYS non autorizzati | Yellow.com