Le 11 juin 2026, le pont Syscoin a émis 5 milliards de SYS après qu'une preuve SPV malformée ait échappé à l'analyseur du relais. Cette preuve n'a pas passé la validation qu'un analyseur plus rigoureux aurait rejetée, et le pont a émis des jetons en contrepartie de dépôts fictifs. Des hackers éthiques ont coordonné une récupération et les fonds ont été restitués. Cependant, le mécanisme en lui-même est problématique : un pont qui émet de la valeur encapsulée sur une chaîne en se basant sur une preuve provenant d'une autre n'est sûr que dans la mesure où l'analyseur vérifiant cette preuve l'est également.
TL; DR: Une preuve SPV malformée a trompé le relais de Syscoin, entraînant la création de 5 milliards de SYS le 11 juin 2026. Les fonds ont été récupérés par des hackers éthiques. Le chiffre de 5 milliards de SYS est à considérer comme une estimation préliminaire en attendant une confirmation officielle. Un swap sans pont ne présente aucune preuve à falsifier : les pièces transitent directement de portefeuille à portefeuille, sans création ni mise en commun intermédiaire.
A pont en croix Il s'agit d'une paire de contrats qui bloque un actif sur une chaîne et en crée une représentation sur une autre. Sa sécurité se résume à une question : est-il possible de falsifier le message qui déclenche la création de cette représentation ?
Qu'est-il arrivé au pont Syscoin ?
Le pont Syscoin accepte les preuves SPV (Simplified Payment Verification) pour confirmer qu'un dépôt a bien eu lieu sur la chaîne source avant d'être émis sur la chaîne de destination. Le 11 juin 2026, un attaquant a soumis une preuve malformée que le système d'analyse du relais a acceptée au lieu de la rejeter. Le pont a alors émis 5 milliards de SYS à partir de dépôts inexistants.
L'erreur ne résidait pas dans la cryptographie, mais dans l'analyse syntaxique : le relais a fait confiance à une preuve qu'il aurait dû rejeter. Aucun enregistrement d'audit public n'existait pour ce chemin de relais vulnérable. L'équipe Syscoin a publié des reçus et coordonné une récupération sécurisée, et les fonds créés ont été restitués. Le chiffre de 5 milliards de SYS est à considérer comme une estimation préliminaire en attendant une confirmation officielle.
Il s'agit d'une forme récurrente, et non d'un cas isolé. Les ponts et les coffres-forts multisignatures qui créent, encapsulent ou détiennent de la valeur mutualisée restent la principale catégorie de cibles dans le secteur des cryptomonnaies. classement de rekt.news (consulté le 11 juin 2026) répertorie les pertes les plus importantes connues — les entrées récentes incluent un retrait de 10.7 millions de dollars de THORChain le 21 mai 2026 (THORChain détruit post-mortem, récupéré le 11 juin 2026) et une perte liée à Gnosis Safe d'environ 3.98 millions de dollars (selon le classement de rekt.news, récupéré le 11 juin 2026). Différents protocoles, même leçon : une valeur mise en commun ou encapsulée est une cible de falsification permanente.
Pourquoi un swap sans pont supprime la surface d'attaque
L'incident Syscoin a fonctionné car un pont a dû être établi. prouver Un dépôt a eu lieu sur une autre chaîne, et la preuve a été falsifiée. Un échange crypto-crypto sans passerelle ne nécessite pas une telle preuve.
- Aucune autorité de frappe — Un échange ne génère pas de jetons enveloppés. Aucune fonction de création de jetons ne peut être déclenchée par une preuve malformée.
- Pas de garde partagée Les fonds ne sont pas stockés dans un coffre-fort en attente de justificatifs. Il n'y a pas de solde à débiter.
- Aucun analyseur de relais à tromper — Le swap achemine les actifs natifs de portefeuille à portefeuille. Il n'existe aucun point de contrôle inviolable par SPV entre les deux, auquel un attaquant pourrait injecter des données erronées.
GhostSwap est une plateforme d'échange de cryptomonnaies sans vérification d'identité (KYC) : pas de compte, pas d'adresse e-mail, pas d'inscription. Elle n'est pas dépositaire : les fonds transitent par elle sans jamais être détenus. Il ne s'agit pas d'un argument marketing ; c'est la raison structurelle pour laquelle il n'existe pas de solde commun permettant une exploitation de faille de sécurité comme celle d'un pont cryptographique.
Échange Bridge Mint vs. non-custodial
| Fonctionnalité | Menthe du pont | GhostSwap (échange sans garde) |
|---|---|---|
| Jetons enveloppés émis | Oui — menthes une représentation | Non — ressource native acheminée via |
| Garde partagée | Oui — le coffre-fort contient des valeurs verrouillées | Non, les fonds transitent, ils ne sont jamais retenus. |
| Étape de preuve/relais | Oui — Preuve SPV vérifiée par relais | Aucun pont n'est visible sur le chemin. |
| Compte / KYC | Varie selon les services | Aucun requis |
| Couverture des actifs | Limité aux paires pontées | Plus de 1 600 paires réparties sur plus de 200 actifs |
| Achèvement typique | Variable | ~8 min en médiane ; ~30 min à p95 |
La tarification est à taux variable en fonction de la liquidité agrégée, donc le taux appliqué est celui en vigueur au moment où vos fonds arrivent, et non au moment où vous cliquez — généralement dans la marge indiquée.
Comment se désengager d'un actif lié à un compte relais sans compte
Si vous détenez un token enveloppé ou ponté et que vous souhaitez le convertir en un actif natif comme Bitcoin ou Monero, la procédure est courte :
- Choisissez la paire — Choisissez votre actif source et votre destination. Pour migrer vers Monero, consultez la section page d'échange BTC vers XMR.
- Veuillez saisir votre adresse de réception — et une adresse de remboursement. Pas de compte, pas d'e-mail, pas de vérification d'identité.
- Envoyer la ressource source — à l'adresse de dépôt indiquée.
- Les fonds se convertissent — sans garde, en transit ; GhostSwap ne les détient jamais.
- Recevoir l'actif de destination — à votre adresse, généralement en environ 8 minutes (jusqu'à ~30 à p95).
Le widget d'échange en direct est sur le Page d'accueil de GhostSwap. Sur l'ensemble du service, plus de 1 600 paires sont actives, couvrant plus de 200 actifs.
QFP
Q : Qu'est-ce qui a provoqué l'exploitation de la faille du pont Syscoin ?
A : Une preuve SPV malformée a échappé à l'analyseur du relais de pont le 11 juin 2026, ce qui a entraîné la création de 5 milliards de SYS à partir de dépôts inexistants. L'erreur provenait de l'analyse de la preuve, et non de la cryptographie. Les fonds ont été récupérés par des hackers éthiques.
Q : Les fonds Syscoin ont-ils été récupérés ?
R : Oui. L'équipe Syscoin a publié des reçus et coordonné une récupération sécurisée, et les SYS émis ont été restitués. Le chiffre de 5 milliards de SYS doit être considéré comme une estimation préliminaire en attendant une confirmation officielle.
Q : Comment un swap non-custodial évite-t-il les exploits de type bridge ?
A : Un swap sans pont n'émet aucun token encapsulé, ne détient aucun token de garde partagée et ne dispose d'aucune preuve de relais falsifiable. L'actif natif transite de portefeuille à portefeuille ; il n'y a donc ni fonction de création de tokens ni solde de coffre-fort qu'un attaquant pourrait cibler.
Q : Ai-je besoin d'un compte pour échanger sur GhostSwap ?
R : Non. Aucun compte, aucune adresse e-mail ni vérification d'identité ne sont nécessaires pour effectuer un échange. Vous fournissez une adresse de réception et une adresse de remboursement ; les fonds transitent sans intermédiaire et ne sont jamais détenus par GhostSwap.
S'installer dans un bien natif sans pont
Si un pont ou un coffre-fort fait partie de la pile à laquelle vous ne faites plus confiance, un échange non dépositaire permet de supprimer complètement cet élément. Commencez par le Widget d'échange GhostSwap ou allez directement à la Page de correspondance BTC/XMR.
GhostSwap n'est pas un service financier enregistré.