Un atacante explotó una falla de validación en el sistema de puente entre cadenas de Syscoin, acuñando aproximadamente 5 mil millones de tokens SYS sin autorización y enviando el precio del token a una caída libre de casi el 20%.
Este incidente fue revelado por el equipo de Syscoin en un análisis post-mortem publicado en X, y ocurre durante un momento difícil para SYS, que ya se encontraba profundamente en números rojos durante las últimas semanas y meses.
Según el post-mortem de Syscoin, el atacante explotó un problema de validación en la ruta de retransmisión del puente entre cadenas, que aceptó o interpretó incorrectamente una prueba de transacción. Ese error causó que el sistema tratara una transacción fraudulenta como válida y creara una salida no autorizada de aproximadamente 5 mil millones de SYS, valorada en ese momento en poco menos de $10 millones.
Según el equipo de Syscoin, los fondos robados fueron enviados a la dirección sys1qgaelv…9wvcw y luego divididos entre otras dos billeteras, una con aproximadamente 4 mil millones de SYS y la otra con los 1 mil millones restantes.
Syscoin pausó inmediatamente el puente entre cadenas y desde entonces ha contactado a exchanges y socios del ecosistema pidiéndoles que incluyan en lista negra o congelen cualquier depósito erróneo conectado al rastro UTXO contaminado y sus transacciones posteriores. El equipo también indicó que había identificado la ruta de validación afectada y había implementado una corrección pendiente de revisar seguridad e implementación.
Según la cuenta de análisis de blockchain Hupzy, operada por Spot On Chain, el incidente fue un problema estructural recurrente. También señaló que, si bien la inclusión en lista negra por parte de los exchanges puede contener el daño secundario, el impacto reputacional en el modelo de puente entre cadenas persistirá.
El exploit no pudo haber ocurrido en peor momento para los holders de posiciones en SYS, considerando que cuando sucedió, el token ya había caído más del 43% en siete días y más del 82% en el último mes.
Gran parte de ese declive a largo plazo ya estaba en marcha después de que Binance excluyera SYS el mes pasado junto con otros cuatro tokens tras una revisión de sus estándares de listado.
Poco después de que se conoció la noticia de la exclusión, la comunidad de Syscoin respondió retirando más de 300 millones de SYS del exchange, con más de 600 nuevos nodos supuestamente añadidos a la red.
El ataque al puente entre cadenas de Syscoin es el más reciente en una serie de incidentes de seguridad cross-chain que han mantenido a DeFi en alerta. Entre ellos se incluye un exploit de $11 millones en la red Verus en mayo y el drenaje de $7,3 millones de más de 1.400 pools de liquidez de DxSale en la BNB Chain.
Por suerte para Verus, el hacker devolvió posteriormente unos $8,5 millones, quedándose con $2,8 millones como recompensa de white-hat.
The post SYS Drops 20% After 5B Unauthorized Tokens Minted in Syscoin Bridge Exploit appeared first on CryptoPotato.


