Блокчейн-платформа Syscoin подверглась хакерской атаке: выпущено 5 млрд фальшивых токенов SYS
Разработчики блокчейн-проекта Syscoin зафиксировали крупную хакерскую атаку, в результате которой злоумышленники несанкционированно эмитировали 5 млрд токенов SYS. Причиной инцидента стала техническая уязвимость в механизме проверки транзакций кроссчейн-моста.Механизм атаки и текущий статус средств
По заявлению команды Syscoin, уязвимость была обнаружена в процессе ретрансляции данных моста. Из-за программной ошибки система некорректно верифицировала транзакцию злоумышленников, распознав поддельное доказательство как легитимное. Это привело к масштабному несанкционированному выпуску токенов. При этом представители платформы особо подчеркнули: кошельки и учетные записи пользователей не пострадали, инфраструктура безопасности самих пользователей скомпрометирована не была.На данный момент похищенные средства распределены следующим образом:
- Фальшивые токены изначально были направлены на UTXO-адрес, после чего их раздробили и распределили по нескольким кошелькам.
- Команда проекта идентифицировала два основных адреса аккумулирования средств: на первом сосредоточено порядка 4 млрд SYS, на втором — около 1 млрд SYS.
Реакция рынка и меры противодействия
На фоне сообщений об уязвимости курс нативного токена проекта отреагировал падением — в течение суток стоимость SYS снизилась на 14%.Экстренные меры: Разработчики Syscoin уже связались с криптовалютными биржами, инфраструктурными провайдерами и ключевыми партнерами экосистемы. Команда запросила принудительное внесение в черные списки и заморозку всех депозитов, связанных со скомпрометированным UTXO-следом, а также установила режим повышенного мониторинга для любых последующих транзакций с этих адресов.
Серия взломов в DeFi-сегменте
Текущий инцидент продолжил череду крупных кибератак на сектор децентрализованных финансов (DeFi), зафиксированных в начале июня:- TesseraDAO: 2 июня неизвестные атаковали проект в сети BNB Chain, выпустив 99 млн необеспеченных токенов TSR, что привело к практически полному обесцениванию актива.
- Alephium TokenBridge: Конец мая ознаменовался взломом криптомоста в сети Ethereum. Злоумышленникам удалось вывести активы на сумму порядка $815 000, в том числе за счет незаконной эмиссии 13,76 млн необеспеченных обернутых токенов ALPH.