द्वारा संचालित

सैंडबॉक्स ब्रिज हैक से 14.9B SAND मिंट हुए, जबकि Coinbase ने फ्यूचर्स को लिस्ट से हटा दिया।

मेटावर्स प्लेटफ़ॉर्म द सैंडबॉक्स ने हाल ही में पुष्टि की कि एक शोषित ब्रिज ने एक हमलावर को बेस और बीएनबी स्मार्ट चेन पर बिना समर्थन वाले सैंड (SAND) को मिंट करने की अनुमति दी, जिसके कारण इसे तुरंत बंद कर दिया गया।

लेखक
शेयर
सैंडबॉक्स ब्रिज हैक से 14.9B SAND मिंट हुए, जबकि Coinbase ने फ्यूचर्स को लिस्ट से हटा दिया।

मुख्य बातें

  • पेकशील्ड ने 21 अगस्त को दो पतों पर मिंट किए गए लगभग 14.9 बिलियन बिना बैकिंग वाले SAND को चिह्नित किया।
  • द सैंडबॉक्स ने बाद में बेस और बीएससी ब्रिजिंग को अक्षम कर दिया, जिससे एथेरियम और पॉलीगॉन-आधारित सैंड धारकों को सुरक्षा मिली।
  • द सैंडबॉक्स एलपी मुआवजे की तैयारी कर रहा है क्योंकि कॉइनबेस 26 अगस्त को सैंड फ्यूचर्स को लिस्ट से हटाने की योजना बना रहा है।

बेस और BSC ब्रिजेज पर एक्सप्लॉइट का हमला

सैंडबॉक्स, जो SAND टोकन के पीछे का मेटावर्स गेमिंग प्लेटफ़ॉर्म है, में Base और BNB स्मार्ट चेन (BSC) पर इसके क्रॉस-चेन ब्रिजों को प्रभावित करने वाली एक भेद्यता पाई गई। एक हमलावर ने दोनों नेटवर्क पर बिना किसी वास्तविक बैकिंग के SAND टोकन बनाने के लिए ब्रिजों की मिंटिंग तंत्र का शोषण किया। जैसे ही एक्सप्लॉइट का पता चला, सैंडबॉक्स ने बेस और बीएससी पर ब्रिजिंग को अक्षम कर दिया, जिससे हमलावर की नकली टोकन को और आगे ले जाने की क्षमता समाप्त हो गई।

Sandbox Bridge Hack Mints 14.9B SAND While Coinbase Delists Futures

सैंडबॉक्स का ब्रिज इंफ्रास्ट्रक्चर सामान्य रूप से एक चेन, आमतौर पर एथेरियम, पर SAND को लॉक करके और गंतव्य नेटवर्क पर एक समान, पूरी तरह से समर्थित राशि को मिंट करके काम करता है। इस घटना में 1:1 बैकिंग मॉडल ही विफल हो गया, जिससे स्रोत चेन पर मेल खाने वाले लॉक के बिना Base और BSC पर टोकन मिंट किए जा सके।

14.9 बिलियन टोकन विसंगति

पेक्सशील्ड ने इस एक्सप्लॉइट से जुड़े दो पतों पर बनाए गए लगभग 14.9 बिलियन बिना बैकिंग वाले SAND की पहचान की। यह आंकड़ा इसलिए भी खास है क्योंकि SAND की वैध कुल आपूर्ति 3 बिलियन टोकन तक सीमित है, जिसका मतलब है कि बनाया गया यह अमाउंट अब तक मौजूद या भविष्य में मौजूद होने वाले हर असली SAND टोकन से लगभग पांच गुना बड़ा था।

ब्रिज एक्सप्लॉइट्स में यह विसंगति आम है, जहाँ एक हमलावर वास्तव में लॉक्ड कोलेटरल चुराने के बजाय स्मार्ट कॉन्ट्रैक्ट के मिंट फ़ंक्शन में हेरफेर करता है। इस साल भर अन्य प्रोटोकॉल भी ऐसे ही मिंट-आधारित हमलों का शिकार हुए हैं, जिसमें 2026 की शुरुआत में Polkadot के ब्रिज पर एक हमला शामिल है, जिसने एक हमलावर को 1 बिलियन अनधिकृत DOT टोकन मिंट करने की अनुमति दी, और एक छोटी घटना जिसमें Alephium ब्रिज पर लगभग 13.76 मिलियन बिना समर्थन वाले ALPH टोकन बनाए गए थे।

हर मामले में, जाली टोकन का कोई वास्तविक मूल्य नहीं था और एक बार जब प्रभावित चेन ने शोषित अनुबंध को फ्रीज कर दिया, तो उन्हें निष्क्रिय किया जा सकता था।

सैंडबॉक्स ने कहा कि इस घटना ने जोखिम में असली बैकिंग के मामले में SAND की कुल आपूर्ति के 0.01% से भी कम को प्रभावित किया। कंपनी ने कहा कि इथेरियम और पॉलीगॉन पर रखे गए SAND, पूरे इकोसिस्टम में उपयोगकर्ताओं के वॉलेट, और टोकन को बैक करने वाली इथेरियम-लॉक की गई संपत्तियां पूरे एक्सप्लॉइट के दौरान अछूती रहीं।

प्लेटफ़ॉर्म अब उन पात्र लिक्विडिटी प्रोवाइडर्स के लिए एक मुआवजा योजना तैयार कर रहा है जिनकी पोजीशन अनसमर्थित मिंटिंग से प्रभावित हुई थी, और उसने उपयोगकर्ताओं को तब तक बेस या बीएससी पर SAND का व्यापार न करने की सलाह दी है जब तक कि ब्रिज बहाल नहीं हो जाते।

एक बड़ी ब्रिज सुरक्षा समस्या का हिस्सा

इस साल की पहली छमाही में क्रिप्टो उद्योग में ब्रिज एक्सप्लॉइट्स से हुई हानि 320 मिलियन डॉलर से अधिक हो गई है, क्योंकि हमलावर अब व्यक्तिगत प्रोटोकॉल के बजाय अलग-अलग ब्लॉकचेन को जोड़ने वाले स्मार्ट कॉन्ट्रैक्ट्स को निशाना बनाना अधिक पसंद कर रहे हैं। Bitcoin.com न्यूज़ ने हाल के महीनों में इसी तरह के पैटर्न को ट्रैक किया है, जिसमें ग्राविटी ब्रिज एक्सप्लॉइट भी शामिल है, जिसमें एक हैकर ने 5.4 मिलियन डॉलर निकाल लिए और सुराग ठंडा होने से पहले फंड को बाइनेंस के माध्यम से भेज दिया।

इसके अलावा, यह उल्लेखनीय है कि सैंड (SAND) पहले से ही इस एक्सप्लॉइट के अलावा भी दबाव का सामना कर रहा था, इस सप्ताह इसके टोकन का कारोबार लगभग $0.039 पर हो रहा था, और कॉइनबेस ने अपने डेरिवेटिव बाजारों में ट्रेडिंग वॉल्यूम और तरलता की व्यापक समीक्षा के हिस्से के रूप में, 26 अगस्त से प्रभावी होकर, सैंड सहित दस पर्मानेंट फ्यूचर्स कॉन्ट्रैक्ट्स को डीलिस्ट करने की अपनी योजनाओं की घोषणा की।

उस समय खुली पोजीशनों का स्वचालित रूप से निपटारा कर दिया जाएगा, जो ब्रिज घटना के ऊपर अल्पकालिक अस्थिरता का एक दूसरा स्रोत जोड़ देगा।

द सैंडबॉक्स के लिए अगला कदम यह पोस्ट-मॉर्टम करना है कि ब्रिज के मिंटिंग नियंत्रण कैसे विफल हुए और बेस और बीएससी ब्रिजिंग को वापस चालू करने से पहले एक सुरक्षा ऑडिट करना है।

मई में क्रिप्टो ब्रिज शोषण $328.6 मिलियन तक पहुँचे, जबकि पेकशील्ड ने 8 प्रमुख घटनाओं को ट्रैक किया।

मई में क्रिप्टो ब्रिज शोषण $328.6 मिलियन तक पहुँचे, जबकि पेकशील्ड ने 8 प्रमुख घटनाओं को ट्रैक किया।

पेकशील्ड ने 2026 में कुल $328.6 मिलियन के 8 प्रमुख ब्रिज हैक्स को ट्रैक किया। केल्पडीएओ के $300 मिलियन लेयरजीरो ब्रीच से लेकर वेरस ब्रिज ड्रेन तक, क्रॉस-चेन सुरक्षा संकट में है।

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।

इस कहानी में टैग