D’après le rapport postmortem de Syscoin publié sur X, un attaquant a récemment exploité une faille de validation dans le chemin de relais de bridge, en émettant environ 5 milliards de tokens SYS sans autorisation. Les tokens non autorisés, d’une valeur légèrement inférieure à 10 millions de dollars à l’époque, ont fait plonger le SYS de 20%.
L’attaquant a envoyé les fonds volés vers une seule adresse avant de les répartir sur deux portefeuilles détenant respectivement 4 milliards et 1 milliard de SYS. Syscoin a immédiatement mis le bridge en pause et contacté des exchanges pour mettre en liste noire les tokens contaminés. L’équipe a identifié le chemin de validation concerné et a déployé un correctif en attendant une revue de sécurité, tandis que la société d’analytique blockchain Hupzy a noté que l’incident illustre un problème structurel récurrent pour le modèle de bridge.