Syscoinは攻撃者によって約50億枚の不正なSYSトークンが発行された後、クロスチェーンブリッジの稼働を停止しました。今週明らかになったこの不正行為は、ブリッジのリレーパス(1つのチェーンから別のチェーンへのトランザクション証明を検証するシステム)に存在する検証問題に起因しています。被害状況は、約40億枚と10億枚の汚染トークンがそれぞれ別のウォレットに存在しており、Syscoinはこれらのトークンが取引所に流出するのを防ぐため急いで対応しています。
攻撃の仕組み
ブリッジは不正なトランザクション証明を受諾し、SyscoinのUTXOチェーン上で不正な新規トークン発行を引き起こしました。実際には、攻撃者はブリッジに有効なクロスチェーン転送が行われたと誤認させ、受信側で新たなトークンを発行させたのです。これは典型的なリレーパスの脆弱性で、検証者が偽の証明を検出できなかったことが原因です。
Syscoinはその後、修正プログラムを展開しましたが、取引所との調整が完了するまでブリッジの稼働は一時停止されています。目的は、汚染されたSYSが公開市場に流出し、無関係な購入者に販売されるのを防ぐことです。
トークンの行方
ブロックチェーンデータによると、攻撃者はまず発行されたすべてのトークンを1つのアドレスに送信し、その後その資産を2つの部分に分けました:約40億枚のSYSと10億枚のSYSをそれぞれ別のウォレットに配置しました。これは典型的なマネーロンダリングの手法で、資産を分割して追跡を困難にするものです。Syscoinは攻撃者の実在の身元を特定したか、または法執行機関が関与しているかについては言及していません。
市場の反応
投資家は答えを待たず、SYSは24時間で7%以上下落し、約0.0016ドルとなりました。このタイミングは最悪です。同じ期間、全体の暗号資産市場は2%回復したため、Syscoinは逆方向に動きました。記事執筆時点では、トークンの価格は回復していません。
5月のセキュリティインシデント集計
これは孤立した事例ではありません。セキュリティ企業PeckShieldの最近の報告によると、2026年5月には40件の主要なブロックチェーンセキュリティインシデントが発生し、そのうち8件はブリッジおよびクロスチェーンプロトコルを標的にしていました。ブリッジは依然として脆弱な部分であり、異なるチェーンのコンセンサスルールを扱うため、1つの不正な証明がプロジェクトの資金を枯渇させたり、このケースのようにトークンを無から発行させたりする可能性があります。
Syscoinは、外部監査機関による修正プログラムの完全な検証が完了するまでブリッジを稼働停止のままとすると述べています。具体的なタイムラインは示されていません。取引所は現在、汚染された残高を凍結するか、SYSが動き出す前に修正が適用されるのを待つかを決定する必要があります。




