ผู้โจมตีได้ใช้ประโยชน์จากช่องโหว่การตรวจสอบในระบบบริดจ์ของ Syscoin โดยสร้างโทเค็น SYS ประมาณ 5 พันล้านโทเค็นโดยไม่ได้รับอนุญาต ส่งผลให้ราคาโทเค็นดิ่งลงเกือบ 20%
เหตุการณ์นี้ถูกเปิดเผยโดยทีม Syscoin ในรายงานการวิเคราะห์เบื้องต้นที่เผยแพร่บน X และเกิดขึ้นในช่วงเวลาที่ยากลำบากสำหรับ SYS ซึ่งอยู่ในแดงอย่างหนักตลอดช่วงสัปดาห์และเดือนที่ผ่านมา
ตามรายงานการวิเคราะห์ของ Syscoin ผู้โจมตีได้ใช้ประโยชน์จากปัญหาการตรวจสอบในเส้นทาง relay ของบริดจ์ ซึ่งยอมรับหรือตีความหลักฐานธุรกรรมอย่างไม่ถูกต้อง ข้อผิดพลาดดังกล่าวทำให้ระบบถือว่าธุรกรรมที่ฉ้อฉลเป็นธุรกรรมที่ถูกต้อง และสร้างผลลัพธ์ที่ไม่ได้รับอนุญาตประมาณ 5 พันล้าน SYS ซึ่งในขณะนั้นมีมูลค่าต่ำกว่า 10 ล้านดอลลาร์เล็กน้อย
ตามที่ทีม Syscoin ระบุ เงินที่ถูกขโมยถูกส่งไปยังที่อยู่ sys1qgaelv…9wvcw จากนั้นถูกแบ่งไปยังกระเป๋าสตางค์อื่นอีกสองใบ ใบหนึ่งถือประมาณ 4 พันล้าน SYS และอีกใบถือ 1 พันล้านที่เหลือ
Syscoin ระงับบริดจ์ทันทีและได้ติดต่อเอ็กซ์เชนจ์และพาร์ทเนอร์ในระบบนิเวศ เพื่อขอให้บล็อกหรือระงับการฝากเงินที่เชื่อมโยงกับเส้นทาง UTXO ที่ปนเปื้อนและธุรกรรมปลายทาง ทีมยังระบุด้วยว่าได้ระบุเส้นทางการตรวจสอบที่ได้รับผลกระทบแล้ว และได้ดำเนินการแก้ไขซึ่งอยู่ระหว่างการตรวจสอบด้านความปลอดภัยและการนำไปใช้งาน
ตามบัญชีวิเคราะห์บล็อกเชน Hupzy ซึ่งดำเนินการโดย Spot On Chain เหตุการณ์นี้เป็นปัญหาเชิงโครงสร้างที่เกิดขึ้นซ้ำ และยังระบุว่าแม้การบล็อกโดยเอ็กซ์เชนจ์อาจจำกัดความเสียหายในระดับรองได้ แต่ผลกระทบต่อชื่อเสียงของโมเดลบริดจ์จะยังคงอยู่
การโจมตีนี้เกิดขึ้นในเวลาที่เลวร้ายที่สุดสำหรับผู้ถือ SYS โดยพิจารณาว่าเมื่อเกิดเหตุ โทเค็นลดลงมากกว่า 43% ในเจ็ดวัน และมากกว่า 82% ในเดือนที่ผ่านมา
การลดลงในระยะยาวส่วนใหญ่เกิดขึ้นหลังจากที่ Binance ถอดรายชื่อ SYS เมื่อเดือนที่แล้วพร้อมกับโทเค็นอื่นอีกสี่รายการ หลังจากการตรวจสอบมาตรฐานการลงรายชื่อ
ไม่นานหลังจากข่าวการถอดรายชื่อแพร่ออกไป ชุมชน Syscoin ตอบสนองด้วยการถอน SYS มากกว่า 300 ล้านโทเค็นออกจากเอ็กซ์เชนจ์ และมีรายงานว่ามีโหนดใหม่มากกว่า 600 โหนดถูกเพิ่มเข้าในเครือข่าย
การโจมตีบริดจ์ของ Syscoin เป็นเหตุการณ์ล่าสุดในชุดของเหตุการณ์ด้านความปลอดภัยข้ามเชนที่ทำให้ DeFi อยู่ในสถานการณ์ตึงเครียด ซึ่งรวมถึงการโจมตีมูลค่า 11 ล้านดอลลาร์บนเครือข่าย Verus ในเดือนพฤษภาคม และการดูดเงิน 7.3 ล้านดอลลาร์จาก liquidity pool ของ DxSale มากกว่า 1,400 แห่งบน BNB Chain
โชคดีสำหรับ Verus ที่แฮกเกอร์ได้คืนเงินประมาณ 8.5 ล้านดอลลาร์ในภายหลัง โดยเก็บไว้ 2.8 ล้านดอลลาร์ในฐานะรางวัล white-hat
The post SYS Drops 20% After 5B Unauthorized Tokens Minted in Syscoin Bridge Exploit appeared first on CryptoPotato.


