Syscoin跨链漏洞被攻破,50亿枚代币追回并销毁
Syscoin应对跨链漏洞:50亿枚伪造代币被追回并销毁
为恢复攻击前的代币供应水平,Syscoin项目方宣布已彻底销毁通过漏洞被非法生成的50亿枚SYS代币。尽管资金已返还,其跨链桥系统仍处于离线状态,未恢复运营。
双链架构解析差异引发漏洞利用
Syscoin于6月7日发现异常活动,调查确认攻击者利用了其双链结构在处理同一笔交易数据时的语义分歧。该系统由一条基于比特币模型的UTXO链与一条兼容以太坊的NEVM智能合约层组成,二者通过跨链桥实现资产互通。桥接机制需在转移前验证交易证明。
技术报告指出,攻击者构造了一条包含双重资产承诺的交易,两份承诺指向同一输出地址。其中一份关联原生SYS代币,另一份则为攻击者自定义的测试代币。核心层将其识别为非标准资产交易,而中继层却解读为原生代币请求,触发金库合约释放出50亿枚代币。
分析显示,攻击者先以另一种自定义代币进行试探性操作,确认机制缺陷后,再部署主要攻击,实现大规模代币增发。
链上协商促成全额返还
在追踪被盗代币的UTXO路径后,Syscoin团队通过链上消息向攻击者发送退款地址,并警告若不归还,将启动交易所合作及法律程序。根据公开链上记录,攻击者最终全额返还全部50亿枚代币。
团队随后执行销毁操作,相关交易可在区块浏览器中查证。6月10日,项目方在X平台宣布,交易所可重新开放原生SYS代币的充值与提币服务。
市场背景与项目现状
被铸造的50亿枚代币相当于当时合法流通量(约8.91亿枚)的五倍以上。据CoinMarketCap统计,攻击发生时这些代币市值约为900万美元。
截至2026年,SYS代币价格持续低迷,维持在0.0026美元左右,总市值约230万美元。过去30天内跌幅超48%,全年跌幅超过91%。DeFiLlama数据显示,其在去中心化协议中的锁仓价值已趋近于零,事件前24小时内仅录得14个活跃地址与73笔交易。
修复机制与当前状态
为防止类似事件再次发生,团队已更新跨链桥规则:每笔销毁证明必须具备唯一且不可歧义的资产标识,且核心层与中继层必须对解析结果达成一致。现中继层将拒绝所有含重复、模糊或跨层解析冲突的资产承诺。
核心层的共识层更新亦在推进中,未来将直接拦截重复资产分配行为。尽管原生代币充值功能已恢复,但跨链桥仍处于关闭状态,待最终审查完成。PeckShieldAlert数据显示,截至2026年6月1日,年内已有14起重大跨链桥攻击事件,累计损失达3.407亿美元,其中5月单月损失高达2862万美元,成为当月最严重攻击类型。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
