币圈界报道:

Syscoin应对跨链攻击:50亿枚代币被追回并永久销毁

针对近期发生的重大安全事件,Syscoin团队确认已成功回收并彻底销毁被攻击者利用漏洞非法生成的50亿枚SYS代币。此举旨在恢复项目原始供应量,确保经济模型稳定性。

跨链桥漏洞根源:双链解析分歧致资产误认

系统审计显示,攻击发生于6月7日,其核心问题在于Syscoin双层架构——基于比特币的UTXO链与兼容以太坊的NEVM智能合约层——在处理同一笔交易数据时存在语义差异。跨链桥作为两层间的验证枢纽,在未达成一致性判断的情况下放行了异常交易。

技术报告揭示,攻击者构造了一条包含双重资产承诺的交易,两个输出指向同一地址。其中一项为真实原生SYS代币,另一项为伪造的测试代币。核心层将其识别为自定义资产操作,而中继层却错误解读为原生代币释放请求,从而触发金库合约发放50亿枚代币。

分析指出,攻击者先以小规模测试验证漏洞可行性,再实施大规模资金提取,整个过程具有高度策略性。

链上追偿机制启动:主动联系攻击者促成全额返还

在追踪被盗代币流向后,团队通过链上消息向相关地址发送通知,提供退款路径,并明确警告若不归还,将向交易所及司法机构通报。根据公开链上记录,攻击者最终响应并完整退还全部50亿枚代币。

随后,团队执行销毁操作,该交易可在官方区块浏览器中查证。6月10日,项目方宣布交易所可重新开放原生SYS代币的充值与提币服务。

市场基本面持续承压:代币价值缩水超九成

据CoinMarketCap数据显示,此次被铸造的50亿枚代币相当于当时合法流通量(约8.91亿枚)的五倍以上。在攻击发生时,这些代币市值约为900万美元。

当前,SYS代币价格维持在0.0026美元左右,总市值约230万美元。过去30天内跌幅达48%,过去一年累计下跌超过91%。DeFiLlama数据显示,其在去中心化协议中的总锁仓价值(TVL)已趋近于零;事件前24小时内仅14个活跃地址和73笔交易,反映生态严重萎缩。

技术修复进展:建立唯一性校验机制防止重复解析

为杜绝类似风险,团队已更新跨链桥规则:每笔销毁证明必须具备唯一且不可歧义的资产标识符。中继层现强制拒绝任何含有重复、模糊或跨层解析冲突的承诺请求。

核心层同步推进共识层升级,将在底层逻辑中禁止相同资产的多重分配。尽管如此,跨链桥仍处于离线状态,需完成最终审查方可重启。交易所原生代币功能已恢复,但跨链转账通道仍未开放。

PeckShieldAlert数据显示,截至2026年6月1日,年内已有14起重大跨链桥攻击事件,累计损失达3.407亿美元。其中5月单月损失高达2862万美元,成为当月最严重的攻击类型。