
Syscoin a mis en pause son pont suite à un incident de sécurité qui a créé environ 5 milliards de sorties SYS non autorisées via son chemin de pont UTXO.
Le projet a déclaré qu'un attaquant avait exploité une faille de validation dans le flux du pont. La faille a fait que le système a incorrectement accepté ou lu une preuve de transaction et créé des sorties SYS qui n'auraient pas dû être produites.
Pendant ce temps, le SYS s'échangeait près de 0,00165 $ après la mise à jour, avec une capitalisation boursière d'environ 9,7 millions de dollars, selon CoinGecko. Le jeton était en forte baisse par rapport à son plus haut historique de 1,30 $, montrant une faible confiance du marché autour du projet. Le jeton a chuté de près de 10 % au cours des dernières 24 heures.
Syscoin a déclaré que le pont reste en pause pendant que l'équipe enquête sur l'incident, finalise un correctif et décide comment gérer les sorties SYS non autorisées.
« Le pont Syscoin est actuellement en pause pendant que l'équipe enquête », a déclaré le projet dans son bilan préliminaire post-incident.
L'équipe a précisé que les utilisateurs ne devraient pas interagir avec le pont tant qu'il reste hors ligne. Elle a également ajouté que l'incident est traité comme une priorité absolue.
Syscoin a déclaré avoir déjà identifié le chemin de validation affecté. L'équipe a précisé qu'un correctif est en place, mais que l'examen et la mise en œuvre sont toujours en cours.
Selon Syscoin, l'attaquant a créé une sortie non autorisée d'environ 5 milliards de SYS via le chemin de pont UTXO.
Les fonds ont d'abord été envoyés à une adresse avant d'être dépensés et divisés en d'autres sorties. Syscoin a déclaré que les plus grands soldes corrompus semblent liés à deux adresses détenant environ 4 milliards et 1 milliard de SYS.
L'équipe a publié la transaction UTXO initiale, la dépense ultérieure et la transaction de division. Elle a déclaré qu'elle retrace les fonds sur la piste UTXO.
Syscoin a également déclaré travailler avec les bourses et les partenaires de l'écosystème. L'objectif est d'empêcher que les SYS corrompus ne soient déposés, échangés ou diffusés davantage.
Syscoin a déclaré avoir contacté les bourses et les partenaires pertinents après l'incident. Le projet leur a demandé de mettre sur liste noire, de geler ou de surveiller de près les dépôts de SYS liés aux sorties corrompues.
L'équipe a également demandé aux partenaires de surveiller les dépenses descendantes de la piste UTXO affectée. Cette étape vise à réduire les risques que les SYS non autorisés n'atteignent les marchés ouverts.
L'incident survient alors que la sécurité des ponts inter-chaînes reste sous haute surveillance dans le monde de la crypto. Les ponts gèrent souvent des fonds entre différentes chaînes, rendant les erreurs de validation coûteuses lorsque les attaquants trouvent une faille.
Des rapports connexes montrent que les attaques de ponts sont restées actives en 2026, plusieurs systèmes inter-chaînes ayant été touchés ces derniers mois.
La couverture précédente de crypto.news décrivait Syscoin comme une blockchain à double couche qui combine la sécurité de type Bitcoin avec le support des contrats intelligents de type Ethereum.
Ce contexte est important car le dernier incident impliquait le système de pont de Syscoin, qui connecte l'activité entre sa partie UTXO native et l'infrastructure blockchain associée.
Des rapports de marché distincts ont également suivi l'augmentation des risques liés aux ponts dans le secteur crypto plus large. Des cas récents incluent des attaques sur des systèmes inter-chaînes où des failles ou des défaillances de clés ont permis aux attaquants de déplacer d'importantes quantités d'actifs.
Pour Syscoin, la prochaine mise à jour se concentrera probablement sur le plan de remédiation final. L'équipe a déclaré qu'elle partagerait plus d'informations après avoir finalisé le correctif et décidé comment neutraliser les sorties non autorisées.