Syscoin verliert 20% nach unbefugter Prägung von 5 Milliarden Tokens durch Brücken-Exploit

Ein Angreifer nutzte eine Schwachstelle im Validierungssystem der Syscoin-Brücke aus und prägte etwa 5 Milliarden SYS-Token ohne Genehmigung, was zu einem Kurssturz von fast 20% führte.
Was geschah
Laut einem Bericht des Syscoin-Teams wurde die Schwachstelle im Validierungspfad der Brücke ausgenutzt, wodurch ein Transaktionsnachweis fälschlicherweise akzeptiert oder interpretiert wurde. Dieser Fehler führte dazu, dass das System eine betrügerische Transaktion als gültig behandelte und eine unautorisierte Ausgabe von etwa 5 Milliarden SYS erzeugte, die zu diesem Zeitpunkt knapp unter $10 Millionen wert waren.
Die gestohlenen Gelder wurden an die Adresse sys1qgaelv...9wvcw gesendet und dann auf zwei weitere Wallets aufgeteilt, wobei eines etwa 4 Milliarden SYS und das andere die restliche Milliarde hielt.
Syscoin pausierte sofort die Brücke und kontaktierte Börsen und Partner, um sie zu bitten, Einzahlungen, die mit der kompromittierten UTXO-Spur und ihren nachgelagerten Transaktionen verbunden sind, zu sperren oder einzufrieren. Das Team gab außerdem an, den betroffenen Validierungspfad identifiziert und eine Lösung implementiert zu haben, die einer Sicherheitsüberprüfung unterzogen wird.
Ein Blockchain-Analyse-Konto namens Hupzy, betrieben von Spot On Chain, bezeichnete den Vorfall als wiederkehrendes strukturelles Problem. Es wurde angemerkt, dass, obwohl das Blacklisting durch Börsen den sekundären Schaden eindämmen könnte, der Reputationsschaden für das Brückenmodell bestehen bleibt.
Ein bereits unter Druck stehender Token
Der Exploit traf die SYS-Inhaber zu einem denkbar ungünstigen Zeitpunkt, da der Token bereits um mehr als 43% in sieben Tagen und über 82% im letzten Monat gefallen war.
Ein Großteil dieses längerfristigen Rückgangs war bereits im Gange, nachdem Binance SYS letzten Monat zusammen mit vier anderen Tokens nach einer Überprüfung der Listungsstandards delistet hatte.
Nach Bekanntwerden der Delisting-Nachricht zog die Syscoin-Community über 300 Millionen SYS von der Börse ab, und es wurden Berichten zufolge über 600 neue Knoten zum Netzwerk hinzugefügt.
Der Angriff auf die Syscoin-Brücke ist der jüngste in einer Reihe von Sicherheitsvorfällen im Bereich der Cross-Chain-Technologie, die die DeFi-Welt in Alarmbereitschaft halten. Dazu gehören ein $11 Millionen Exploit im Verus-Netzwerk im Mai und das Abziehen von $7,3 Millionen aus mehr als 1.400 DxSale-Liquiditätspools auf der BNB Chain.
Glücklicherweise gab der Hacker im Fall von Verus später etwa $8,5 Millionen zurück und behielt $2,8 Millionen als Belohnung für sich.

