De acordo com o postmortem da Syscoin publicado no X, um atacante recentemente explorou uma falha de validação no caminho do relay da ponte, cunhando aproximadamente 5 bilhões de tokens SYS sem autorização. Os tokens não autorizados, avaliados em pouco menos de US$ 10 milhões na época, fizeram o SYS despencar 20%.
O atacante enviou os fundos roubados para um único endereço antes de dividi-los entre duas carteiras que detinham, respectivamente, 4 bilhões e 1 bilhão de SYS. A Syscoin pausou imediatamente a ponte e entrou em contato com exchanges para colocar os tokens contaminados na lista negra. A equipe identificou o caminho de validação afetado e implementou uma correção pendente de revisão de segurança, enquanto a empresa de análises blockchain Hupzy observou que o incidente representa um problema estrutural recorrente para o modelo da ponte.