Syscoin a interrompu son pont inter-chaînes après qu'un attaquant a exploité une faille de validation pour frapper environ 5 milliards de jetons SYS non autorisés sur la chaîne UTXO du réseau, a annoncé le projet le 7 juin.
« Un attaquant a exploité un problème de validation dans le flux du pont, ce qui a entraîné la création d'un output SYS non autorisé côté UTXO », a déclaré Syscoin dans un communiqué.
L'exploit ciblait le chemin de relais du pont, qui valide les transactions circulant entre les chaînes. Le système a accepté à tort une preuve de transaction frauduleuse, frappant l'output non autorisé via le chemin du pont UTXO. Les fonds ont d'abord atterri sur une seule adresse avant que l'attaquant ne les divise en deux soldes contaminés d'environ 4 milliards et 1 milliard de SYS répartis sur des portefeuilles distincts.
Le projet trace les jetons non autorisés et se coordonne avec les bourses pour empêcher les soldes contaminés d'entrer sur les marchés ouverts. Syscoin a indiqué avoir identifié le chemin de validation affecté et mettre en place un correctif. « Notre priorité est désormais de finaliser la mise en œuvre et la révision du correctif, tout en déterminant le processus adéquat pour rectifier l'output SYS non autorisé et neutraliser son impact sur le réseau », a déclaré l'équipe.
Le SYS a chuté de plus de 7 % en 24 heures pour s'échanger près de 0,0016 $, selon les données de BeInCrypto Markets, tandis que la capitalisation globale du marché crypto augmentait de plus de 2 %. La baisse du jeton reflète les inquiétudes concernant une dilution potentielle due à la frappe non autorisée, qui représente une part significative de l'offre totale de Syscoin.
Cet incident s'ajoute à un nombre croissant de défaillances de sécurité inter-chaînes. La société de sécurité PeckShield a recensé 40 incidents majeurs en mai 2026, dont huit exploits de ponts et de systèmes inter-chaînes. Les ponts restent une cible privilégiée pour les attaquants en raison de leurs bases de code complexes et des larges pools de valeur qu'ils gèrent sur plusieurs chaînes.
Syscoin a exhorté les utilisateurs à ne pas interagir avec le pont tant qu'il reste suspendu. Le projet a indiqué qu'il fournirait des mises à jour supplémentaires une fois la voie de correction finalisée.
Cet article est fourni à titre d'information uniquement et ne constitue pas un conseil en investissement.