أكدت منصة «الميتافيرس» The Sandbox مؤخرًا أن ثغرة أمنية في جسر التبادل سمحت لمهاجم بإصدار عملة SAND غير مدعومة على شبكتي Base وBNB Smart Chain، مما أدى إلى إغلاق المنصة على الفور.
اختراق جسر «Sandbox» يؤدي إلى إصدار 14.9 مليار SAND في الوقت الذي تحذف فيه «Coinbase» العقود الآجلة من قائمة التداول

النقاط الرئيسية
- أشارت شركة Peckshield إلى إصدار ما يقارب 14.9 مليار عملة SAND غير مدعومة عبر عنوانين في 21 أغسطس.
- قامت The Sandbox بتعطيل جسر Base وBSC لاحقًا، مما حمى حاملي عملة SAND القائمة على شبكتي Ethereum وPolygon.
- تستعد The Sandbox لتعويض مزودي السيولة (LP) في الوقت الذي تخطط فيه Coinbase لإلغاء إدراج عقود SAND الآجلة في 26 أغسطس.
استغلال الثغرة الأمنية في جسور Base و BSC
احتوت منصة Sandbox للألعاب في العالم الافتراضي، وهي المنصة التي تقف وراء توكن SAND، على ثغرة أمنية أثرت على جسورها عبر السلاسل على شبكتي Base و BNB Smart Chain (BSC). استغل أحد المهاجمين آلية إصدار العملات في الجسور لإنشاء توكنات SAND غير مدعومة بأي قيمة حقيقية على كلتا الشبكتين. قامت The Sandbox بتعطيل الجسور على شبكتي Base و BSC فور اكتشاف الاستغلال، مما حرم المهاجم من القدرة على نقل الرموز المزيفة إلى أماكن أخرى.

تعمل البنية التحتية لجسور Sandbox عادةً عن طريق قفل عملات SAND على سلسلة واحدة، وعادةً ما تكون Ethereum، وسك كمية مكافئة مدعومة بالكامل على الشبكة الوجهة. وقد تعطل نموذج الدعم بنسبة 1:1 هذا في هذه الحادثة، مما سمح بسك العملات الرقمية على شبكتي Base وBSC دون قفل مطابق على السلسلة المصدر.
شذوذ يبلغ 14.9 مليار توكن
حددت Peckshield ما يقارب 14.9 مليار توكن SAND غير مدعوم تم سكها عبر عنوانين مرتبطين بالثغرة. ويبرز حجم هذا الرقم بالنظر إلى أن إجمالي العرض الشرعي لـ SAND محدد بـ 3 مليارات توكن، مما يعني أن الكمية المسكوكة كانت أكبر بنحو خمسة أضعاف من كل توكن SAND حقيقي موجود أو سيوجد على الإطلاق.
هذا التباين شائع في هجمات استغلال الجسور، حيث يتلاعب المهاجم بوظيفة إصدار العملات في العقد الذكي بدلاً من سرقة الضمانات المقفلة فعليًّا. وقد تعرضت بروتوكولات أخرى لهجمات مماثلة تعتمد على عملية الإصدار على مدار العام، بما في ذلك ثغرة أمنية في جسر سمحت للمهاجم بإصدار مليار توكن DOT غير مصرح بها على جسر Polkadot في وقت سابق من عام 2026، وحادثة أصغر حجمًا تم فيها إنشاء ما يقارب 13.76 مليون توكن ALPH غير مدعوم على جسر Alephium.
في كل حالة، لم تكن الرموز المفتعلة ذات قيمة حقيقية ويمكن تحييدها بمجرد قيام السلسلة المتأثرة بتجميد العقد الذي تم استغلاله.
وقالت The Sandbox إن الحادث أثر على أقل من 0.01% من إجمالي المعروض من SAND من حيث الدعم الحقيقي المعرض للخطر. وأوضحت الشركة أن عملة SAND المودعة على شبكتي إيثريوم وبوليغون، ومحافظ المستخدمين عبر النظام البيئي، والأصول المقفلة على إيثريوم التي تدعم العملة الرقمية، ظلت سليمة طوال فترة الاستغلال.
وتعمل المنصة حالياً على إعداد خطة تعويض لمزودي السيولة المؤهلين الذين احتفظوا بمراكز تأثرت بعملية الإصدار غير المدعومة، ونصحت المستخدمين بعدم تداول SAND على Base أو BSC حتى يتم استعادة الجسور.
جزء من مشكلة أمنية أكبر تتعلق بالجسور
تجاوزت خسائر عمليات الاستغلال التي استهدفت الجسور 320 مليون دولار في قطاع العملات المشفرة خلال النصف الأول من العام، حيث بدأ المهاجمون بشكل متزايد في استهداف العقود الذكية التي تربط سلاسل الكتل المنفصلة بدلاً من البروتوكولات الفردية. وقد رصدت Bitcoin.com News نمطًا مشابهًا في الأشهر الأخيرة، بما في ذلك استغلال جسر Gravity الذي أدى إلى قيام أحد المخترقين باستنزاف 5.4 مليون دولار وتحويل الأموال عبر منصة Binance قبل أن تفقد أثاره.
علاوة على ذلك، تجدر الإشارة إلى أن SAND كانت تواجه بالفعل ضغوطًا مستقلة عن هذا الاستغلال، حيث تداول توكنها بالقرب من 0.039 دولار اعتبارًا من هذا الأسبوع، وأعلنت Coinbase عن خططها لإلغاء إدراج عشرة عقود آجلة دائمة، بما في ذلك SAND، اعتبارًا من 26 أغسطس، كجزء من مراجعة أوسع نطاقًا لحجم التداول والسيولة عبر أسواق المشتقات الخاصة بها.
سيتم تسوية المراكز المفتوحة تلقائيًا في ذلك الوقت، مما يضيف مصدرًا ثانيًا للتقلبات على المدى القريب بالإضافة إلى حادثة الجسر.
الخطوة التالية لـ The Sandbox هي إجراء تحليل لاحق لكيفية فشل ضوابط إصدار العملات في الجسر، وإجراء تدقيق أمني قبل إعادة تفعيل الربط بين Base و BSC.
تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.

















