Platforma metaverzuma The Sandbox nedavno je potvrdila da je kompromitirani most omogućio napadaču mintanje nepokrivenog SAND-a na Baseu i BNB Smart Chainu, što je potaknulo trenutačno gašenje.
Sandbox Bridge Hack iskovao 14,9 mlrd. SAND-a dok Coinbase uklanja terminske ugovore s liste

Ključni zaključci
- Peckshield je 21. kolovoza označio približno 14,9 milijardi nepokrivenog SAND-a mintanog preko dvije adrese.
- The Sandbox je potom onemogućio premošćivanje na Baseu i BSC-u, štiteći vlasnike SAND-a na Ethereumu i Polygonu.
- The Sandbox priprema kompenzaciju za LP-ove dok Coinbase planira ukloniti SAND perpetual futures 26. kolovoza.
Eksploit pogađa Base i BSC mostove
Sandbox, platforma za metaverzumske igre iza tokena SAND, obuzdala je ranjivost koja je utjecala na njezine cross-chain mostove na Baseu i BNB Smart Chainu (BSC). Napadač je iskoristio mehanizam mintanja mostova kako bi stvorio SAND tokene bez stvarnog pokrića na obje mreže. The Sandbox je onemogućio premošćivanje na Baseu i BSC-u čim je eksploatacija otkrivena, čime je prekinuta napadačeva mogućnost daljnjeg premještanja fabriciranih tokena.

Infrastruktura mosta The Sandboxa inače funkcionira tako da zaključava SAND na jednom lancu, tipično na Ethereumu, i minta ekvivalentan, u potpunosti pokriven iznos na odredišnoj mreži. Taj model pokrića 1:1 ovdje se urušio, omogućivši mintanje tokena na Baseu i BSC-u bez odgovarajućeg zaključavanja na izvornom lancu.
Anomalija od 14,9 milijardi tokena
Peckshield je identificirao približno 14,9 milijardi nepokrivenog SAND-a mintanog preko dvije adrese povezane s eksploatom. Razmjer tog iznosa upada u oči s obzirom na to da je legitimna ukupna ponuda SAND-a ograničena na 3 milijarde tokena, što znači da je mintani iznos bio gotovo pet puta veći od svakog stvarnog SAND tokena koji je ikada postojao ili će postojati.
Neusklađenost je česta u exploitima mostova, gdje napadač manipulira mint funkcijom pametnog ugovora umjesto da stvarno ukrade zaključani kolateral. Slični napadi temeljeni na mintanju pogodili su druge protokole tijekom godine, uključujući exploit mosta koji je napadaču omogućio mintanje 1 milijarde neovlaštenih DOT tokena na Polkadotovom mostu ranije 2026., te manji incident u kojem je na Alephium mostu stvoreno približno 13,76 milijuna nepokrivenih ALPH tokena.
U svakom slučaju, fabricirani tokeni nisu nosili stvarnu vrijednost i mogli su biti neutralizirani nakon što je pogođeni lanac zamrznuo kompromitirani ugovor.
The Sandbox je rekao da je incident utjecao na manje od 0,01% ukupne ponude SAND-a u smislu stvarnog pokrića pod rizikom. SAND koji se drži na Ethereumu i Polygonu, korisnički novčanici diljem ekosustava te sredstva zaključana na Ethereumu koja podupiru token ostali su netaknuti tijekom exploita, navela je tvrtka.
Platforma sada priprema plan kompenzacije za prihvatljive pružatelje likvidnosti koji su držali pozicije pogođene nepokrivenim mintanjem te je savjetovala korisnicima da ne trguju SAND-om na Baseu ili BSC-u dok se mostovi ne obnove.
Dio većeg problema sigurnosti mostova
Eksploati mostova premašili su 320 milijuna dolara gubitaka u kriptoindustriji tijekom prve polovice godine, budući da su napadači sve više počeli ciljati pametne ugovore koji povezuju odvojene blockchainove, a ne pojedinačne protokole. Bitcoin.com News u posljednjim je mjesecima pratio sličan obrazac, uključujući eksploit Gravity Bridgea u kojem je haker ispraznio 5,4 milijuna dolara i preusmjerio sredstva preko Binancea prije nego što se trag ohladio.
Nadalje, vrijedi spomenuti da je SAND već bio pod pritiskom neovisno o exploitu, pri čemu se njegov token ovog tjedna trgovao oko 0,039 USD, a Coinbase je objavio planove da ukloni deset perpetual futures ugovora, uključujući SAND, s učinkom od 26. kolovoza, u sklopu šire revizije volumena trgovanja i likvidnosti na svojim tržištima derivata.
Otvorene pozicije tada će se automatski namiriti, dodajući drugi izvor kratkoročne volatilnosti povrh incidenta s mostom.
Sljedeći korak za The Sandbox jest post-mortem o tome kako su zakazale kontrole mintanja mosta te sigurnosna revizija prije nego što se premošćivanje na Baseu i BSC-u ponovno uključi.
Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.












