Bitcoin.com News
द्वारा संचालित

सैंडबॉक्स ब्रिज हैक से 14.9B SAND मिंट हुए, जबकि Coinbase ने फ्यूचर्स को लिस्ट से हटा दिया।

मेटावर्स प्लेटफ़ॉर्म द सैंडबॉक्स ने हाल ही में पुष्टि की कि एक शोषित ब्रिज ने एक हमलावर को बेस और बीएनबी स्मार्ट चेन पर बिना समर्थन वाले सैंड (SAND) को मिंट करने की अनुमति दी, जिसके कारण इसे तुरंत बंद कर दिया गया।

लेखक
शेयर
सैंडबॉक्स ब्रिज हैक से 14.9B SAND मिंट हुए, जबकि Coinbase ने फ्यूचर्स को लिस्ट से हटा दिया।

मुख्य बातें

  • पेकशील्ड ने 21 अगस्त को दो पतों पर मिंट किए गए लगभग 14.9 बिलियन बिना बैकिंग वाले SAND को चिह्नित किया।
  • द सैंडबॉक्स ने बाद में बेस और बीएससी ब्रिजिंग को अक्षम कर दिया, जिससे एथेरियम और पॉलीगॉन-आधारित सैंड धारकों को सुरक्षा मिली।
  • द सैंडबॉक्स एलपी मुआवजे की तैयारी कर रहा है क्योंकि कॉइनबेस 26 अगस्त को सैंड फ्यूचर्स को लिस्ट से हटाने की योजना बना रहा है।

बेस और BSC ब्रिजेज पर एक्सप्लॉइट का हमला

सैंडबॉक्स, जो SAND टोकन के पीछे का मेटावर्स गेमिंग प्लेटफ़ॉर्म है, में Base और BNB स्मार्ट चेन (BSC) पर इसके क्रॉस-चेन ब्रिजों को प्रभावित करने वाली एक भेद्यता पाई गई। एक हमलावर ने दोनों नेटवर्क पर बिना किसी वास्तविक बैकिंग के SAND टोकन बनाने के लिए ब्रिजों की मिंटिंग तंत्र का शोषण किया। जैसे ही एक्सप्लॉइट का पता चला, सैंडबॉक्स ने बेस और बीएससी पर ब्रिजिंग को अक्षम कर दिया, जिससे हमलावर की नकली टोकन को और आगे ले जाने की क्षमता समाप्त हो गई।

Sandbox Bridge Hack Mints 14.9B SAND While Coinbase Delists Futures

सैंडबॉक्स का ब्रिज इंफ्रास्ट्रक्चर सामान्य रूप से एक चेन, आमतौर पर एथेरियम, पर SAND को लॉक करके और गंतव्य नेटवर्क पर एक समान, पूरी तरह से समर्थित राशि को मिंट करके काम करता है। इस घटना में 1:1 बैकिंग मॉडल ही विफल हो गया, जिससे स्रोत चेन पर मेल खाने वाले लॉक के बिना Base और BSC पर टोकन मिंट किए जा सके।

14.9 बिलियन टोकन विसंगति

पेक्सशील्ड ने इस एक्सप्लॉइट से जुड़े दो पतों पर बनाए गए लगभग 14.9 बिलियन बिना बैकिंग वाले SAND की पहचान की। यह आंकड़ा इसलिए भी खास है क्योंकि SAND की वैध कुल आपूर्ति 3 बिलियन टोकन तक सीमित है, जिसका मतलब है कि बनाया गया यह अमाउंट अब तक मौजूद या भविष्य में मौजूद होने वाले हर असली SAND टोकन से लगभग पांच गुना बड़ा था।

ब्रिज एक्सप्लॉइट्स में यह विसंगति आम है, जहाँ एक हमलावर वास्तव में लॉक्ड कोलेटरल चुराने के बजाय स्मार्ट कॉन्ट्रैक्ट के मिंट फ़ंक्शन में हेरफेर करता है। इस साल भर अन्य प्रोटोकॉल भी ऐसे ही मिंट-आधारित हमलों का शिकार हुए हैं, जिसमें 2026 की शुरुआत में Polkadot के ब्रिज पर एक हमला शामिल है, जिसने एक हमलावर को 1 बिलियन अनधिकृत DOT टोकन मिंट करने की अनुमति दी, और एक छोटी घटना जिसमें Alephium ब्रिज पर लगभग 13.76 मिलियन बिना समर्थन वाले ALPH टोकन बनाए गए थे।

हर मामले में, जाली टोकन का कोई वास्तविक मूल्य नहीं था और एक बार जब प्रभावित चेन ने शोषित अनुबंध को फ्रीज कर दिया, तो उन्हें निष्क्रिय किया जा सकता था।

सैंडबॉक्स ने कहा कि इस घटना ने जोखिम में असली बैकिंग के मामले में SAND की कुल आपूर्ति के 0.01% से भी कम को प्रभावित किया। कंपनी ने कहा कि इथेरियम और पॉलीगॉन पर रखे गए SAND, पूरे इकोसिस्टम में उपयोगकर्ताओं के वॉलेट, और टोकन को बैक करने वाली इथेरियम-लॉक की गई संपत्तियां पूरे एक्सप्लॉइट के दौरान अछूती रहीं।

प्लेटफ़ॉर्म अब उन पात्र लिक्विडिटी प्रोवाइडर्स के लिए एक मुआवजा योजना तैयार कर रहा है जिनकी पोजीशन अनसमर्थित मिंटिंग से प्रभावित हुई थी, और उसने उपयोगकर्ताओं को तब तक बेस या बीएससी पर SAND का व्यापार न करने की सलाह दी है जब तक कि ब्रिज बहाल नहीं हो जाते।

एक बड़ी ब्रिज सुरक्षा समस्या का हिस्सा

इस साल की पहली छमाही में क्रिप्टो उद्योग में ब्रिज एक्सप्लॉइट्स से हुई हानि 320 मिलियन डॉलर से अधिक हो गई है, क्योंकि हमलावर अब व्यक्तिगत प्रोटोकॉल के बजाय अलग-अलग ब्लॉकचेन को जोड़ने वाले स्मार्ट कॉन्ट्रैक्ट्स को निशाना बनाना अधिक पसंद कर रहे हैं। Bitcoin.com न्यूज़ ने हाल के महीनों में इसी तरह के पैटर्न को ट्रैक किया है, जिसमें ग्राविटी ब्रिज एक्सप्लॉइट भी शामिल है, जिसमें एक हैकर ने 5.4 मिलियन डॉलर निकाल लिए और सुराग ठंडा होने से पहले फंड को बाइनेंस के माध्यम से भेज दिया।

इसके अलावा, यह उल्लेखनीय है कि सैंड (SAND) पहले से ही इस एक्सप्लॉइट के अलावा भी दबाव का सामना कर रहा था, इस सप्ताह इसके टोकन का कारोबार लगभग $0.039 पर हो रहा था, और कॉइनबेस ने अपने डेरिवेटिव बाजारों में ट्रेडिंग वॉल्यूम और तरलता की व्यापक समीक्षा के हिस्से के रूप में, 26 अगस्त से प्रभावी होकर, सैंड सहित दस पर्मानेंट फ्यूचर्स कॉन्ट्रैक्ट्स को डीलिस्ट करने की अपनी योजनाओं की घोषणा की।

उस समय खुली पोजीशनों का स्वचालित रूप से निपटारा कर दिया जाएगा, जो ब्रिज घटना के ऊपर अल्पकालिक अस्थिरता का एक दूसरा स्रोत जोड़ देगा।

द सैंडबॉक्स के लिए अगला कदम यह पोस्ट-मॉर्टम करना है कि ब्रिज के मिंटिंग नियंत्रण कैसे विफल हुए और बेस और बीएससी ब्रिजिंग को वापस चालू करने से पहले एक सुरक्षा ऑडिट करना है।

मई में क्रिप्टो ब्रिज शोषण $328.6 मिलियन तक पहुँचे, जबकि पेकशील्ड ने 8 प्रमुख घटनाओं को ट्रैक किया।

मई में क्रिप्टो ब्रिज शोषण $328.6 मिलियन तक पहुँचे, जबकि पेकशील्ड ने 8 प्रमुख घटनाओं को ट्रैक किया।

पेकशील्ड ने 2026 में कुल $328.6 मिलियन के 8 प्रमुख ब्रिज हैक्स को ट्रैक किया। केल्पडीएओ के $300 मिलियन लेयरजीरो ब्रीच से लेकर वेरस ब्रिज ड्रेन तक, क्रॉस-चेन सुरक्षा संकट में है।

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।

इस कहानी में टैग