Syscoin (SYS), bir saldırganın bir doğrulama açığını sömürüp yaklaşık 5 milyar yetkisiz token basmasının ardından zincirler arası köprüsünü durdurdu.
Temel Noktalar:
- Syscoin, yaklaşık 5 milyar yetkisiz SYS yaratan sömürü sonrası köprüsünü durdurdu.
- Saldırganlar kirli fonları yaklaşık 4 milyar ve 1 milyar SYS tutan cüzdanlara böldü.
- Ekip bir düzeltme hazırlarken SYS 24 saatte yüzde 7’den fazla düştü.
Syscoin Köprü Sömürüsü Nasıl Gelişti?
İhlal, Syscoin’in UTXO zinciri ile EVM-uyumlu tarafı arasında hareket eden işlemleri doğrulayan sistem bölümü olan köprü aktarım yolunu vurdu. Ekip, aktarım yolunun rutin bir zincirler arası kontrol sırasında sahte bir işlem kanıtını yanlışlıkla kabul ettiğini bildirdi. Yazılım daha sonra bu sahte transferi geçerli saydı ve normal bir mesaj gibi işledi.
Bu tek hata, UTXO köprü yolu üzerinden yaklaşık 5 milyar SYS çıktısının basılmasına yol açtı. Tokenlar önce tek bir adrese ulaştı, ardından saldırgan bunları hızla farklı cüzdanlara bölerek taşımaya başladı.
Kirlenmiş bakiye tek yerde kalmadı. Varlıklar daha sonra biri yaklaşık 4 milyar SYS, diğeri yaklaşık 1 milyar SYS tutan iki cüzdana bölündü, proje bunu ilk incelemesinde belirtti. Geliştiriciler, köprü çevrimdışı kalmaya devam ederken kullanıcıları köprüden uzak durmaları konusunda uyardı.
Ayrıca Oku: AAVE Buyers Absorb Heavy Selling, But Price Still Slides 12%
SYS İhlali Neden Yatırımcıları Korkuttu?
Syscoin, bulgularını ön inceleme niteliğinde olarak tanımladı ve hatalı doğrulama yolunu tespit edip bir düzeltme hazırladığını, bunun son incelemeyi beklediğini söyledi. Ekip ayrıca, etkilenen coinler açık piyasalara ulaşmadan önce bunları dondurmak, kara listeye almak veya etkisiz hale getirmek için borsalarla birlikte çalışıyor.
Ekip, saldırganın UTXO tarafında “yetkisiz bir SYS çıktısı” oluşturduğunu yazdı. Bu kısa ifade, zincirler arası koddaki dar bir mantık açığının, canlı bir ağa milyarlarca hayalet token dökebileceğini gösteriyor. Bu tür boşlukları fark etmek kolay değil ve fonlar hareket etmeye başladıktan sonra geri almak oldukça zor.
Piyasa tepkisi hızlı oldu; SYS 24 saatte yüzde 7’den fazla gerileyerek yaklaşık 0,0016 dolar civarında işlem gördü. Bu düşüş, toplam kripto değerini gün içinde yüzde 2’den fazla yükselten daha geniş piyasa toparlanmasının tersine gerçekleşti ve SYS’i belirgin bir istisna haline getirdi.
İhlal, zincirler arası altyapı için zorlu bir dönemde yaşandı. Güvenlik firması PeckShield, Mayıs 2026’da 8’i köprü ve zincirler arası sömürüyle bağlantılı olmak üzere 40 büyük olayı kaydetti. Bu tür sistemler 2022’den bu yana milyarlarca dolarlık toplam kayıp yaşadı ve saldırganları aynı zayıf noktalara çekmeye devam ediyor.
Sıradaki Yazı: XRP And Stellar Are Trending Together Again, Here's What Traders Spotted





