Согласно постмортему Syscoin, опубликованному на X, злоумышленник недавно использовал уязвимость валидации в пути bridge relay, выпустив примерно 5 миллиардов SYS-токенов без авторизации. Незаконно выпущенные токены на тот момент были оценены примерно в $10 миллионов, в результате чего SYS ушёл в свободное падение на 20%.
Злоумышленник отправил похищенные средства на один адрес, прежде чем разделить их между двумя кошельками, в которых находились 4 миллиарда и 1 миллиард SYS соответственно. Syscoin сразу приостановил работу моста и связался с биржами, чтобы внести заражённые токены в чёрный список. Команда определила затронутый путь валидации и внедрила исправление, ожидающее проверки безопасности, а аналитическая блокчейн-компания Hupzy отметила, что инцидент отражает повторяющуюся структурную проблему для модели моста.