Syscoin 跨链桥漏洞释放 50 亿枚 SYS,资金已返还并销毁处理

robot
摘要生成中
Syscoin 发布技术复盘称,6 月 7 日其 UTXO-to-NEVM 跨链桥遭恶意 UTXO 销毁交易制造资产识别歧义,导致桥合约在 NEVM 侧错误释放 50 亿枚原生 SYS。漏洞源于 Syscoin Core 与 NEVM 中继对同一笔交易的跨层解释不一致:Core 可将其识别为攻击者自定义资产,而中继则将其解释为原生 SYS。Syscoin 表示,团队追踪资金流向并通过链上信息联系攻击者后,50 亿枚 SYS 已被返还至官方恢复地址,并随后通过标准 OP_RETURN 交易销毁,使其无法再被协议花费,供应量恢复至预期水平。目前跨链桥仍处于暂停状态,团队已修复中继逻辑,拒绝多资产、重复资产承诺或任何资产身份不明确的销毁证明。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 3
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
NFT Closet Ghost
· 4小时前
攻击者还算有点底线,钱还了。但中继逻辑这补丁打得我有点慌,下次会不会再来个什么解释冲突
回复0
GateUser-08ae47f3
· 4小时前
跨层解释不一致这种低级错误也能出?Core和中继各说各话,桥合约直接懵了,50亿说放就放,幸亏追回来了
回复0
Tidepool Quant
· 4小时前
OP_RETURN销毁看着舒服,供应回归正常。就是这桥得好好修,多资产承诺都能混进来,审计怎么过的
回复0