Aangedreven door

Sandbox Bridge-hack levert 14,9 miljard SAND op, terwijl Coinbase futures van de lijst haalt

Het metaverse-platform The Sandbox heeft onlangs bevestigd dat een kwetsbare bridge een aanvaller in staat stelde om ongedekte SAND te mintten op Base en BNB Smart Chain, wat aanleiding gaf tot een onmiddellijke uitschakeling.

GESCHREVEN DOOR
DELEN
Sandbox Bridge-hack levert 14,9 miljard SAND op, terwijl Coinbase futures van de lijst haalt

Belangrijkste punten

  • Peckshield signaleerde op 21 augustus ongeveer 14,9 miljard SAND zonder dekking die via twee adressen waren geslagen.
  • The Sandbox heeft vervolgens de bruggen naar Base en BSC uitgeschakeld, waardoor houders van SAND op Ethereum en Polygon werden beschermd.
  • The Sandbox bereidt een compensatie voor likviditeitsproviders (LP's) voor, aangezien Coinbase van plan is om SAND-futures op 26 augustus van de lijst te halen.

Exploit treft Base- en BSC-bridges

Sandbox, het metaverse-gamingplatform achter het SAND-token, vertoonde een kwetsbaarheid die van invloed was op de cross-chain-bridges op Base en BNB Smart Chain (BSC). Een aanvaller maakte misbruik van het minting-mechanisme van de bridges om op beide netwerken SAND-tokens te creëren zonder daadwerkelijke dekking. The Sandbox heeft de bruggen op Base en BSC onmiddellijk uitgeschakeld zodra de exploit werd gedetecteerd, waardoor de aanvaller de verzonnen tokens niet verder kon verplaatsen.

Sandbox Bridge Hack Mints 14.9B SAND While Coinbase Delists Futures

De bridge-infrastructuur van The Sandbox werkt normaal gesproken door SAND op één keten, doorgaans Ethereum, te vergrendelen en een gelijkwaardig, volledig gedekt bedrag op het doelnetwerk te genereren. Dat 1:1-dekkingsmodel faalde bij dit incident, waardoor tokens op Base en BSC konden worden gegenereerd zonder een overeenkomstige vergrendeling op de bronketen.

Een afwijking van 14,9 miljard tokens

Peckshield identificeerde ongeveer 14,9 miljard ongedekte SAND die waren geslagen via twee adressen die verband hielden met de exploit. De omvang van dat cijfer springt in het oog, aangezien de legitieme totale voorraad van SAND is begrensd op 3 miljard tokens, wat betekent dat het geslagen bedrag bijna vijf keer zo groot was als alle echte SAND-tokens die ooit hebben bestaan of zullen bestaan.

Deze discrepantie komt vaak voor bij bridge-exploits, waarbij een aanvaller de mint-functie van een smart contract manipuleert in plaats van daadwerkelijk vergrendeld onderpand te stelen. Soortgelijke, op minting gebaseerde aanvallen hebben het afgelopen jaar ook andere protocollen getroffen, waaronder een bridge-exploit waarbij een aanvaller eerder in 2026 1 miljard ongeautoriseerde DOT-tokens kon minten op de Polkadot-bridge, en een kleiner incident waarbij ongeveer 13,76 miljoen ongedekte ALPH-tokens werden gecreëerd op de Alephium-bridge.

In beide gevallen hadden de verzonnen tokens geen echte waarde en konden ze onschadelijk worden gemaakt zodra de getroffen keten het misbruikte contract bevroor.

The Sandbox verklaarde dat het incident minder dan 0,01% van de totale voorraad SAND betrof in termen van daadwerkelijk in gevaar gebrachte dekking. SAND-tokens op Ethereum en Polygon, gebruikersportefeuilles in het hele ecosysteem en de op Ethereum vergrendelde activa die het token dekken, bleven tijdens de aanval onaangetast, aldus het bedrijf.

Het platform bereidt nu een compensatieplan voor in voor in aanmerking komende liquiditeitsverschaffers die posities aanhielden die door de ongedekte uitgifte waren getroffen, en heeft gebruikers geadviseerd om geen SAND te verhandelen op Base of BSC totdat de bruggen zijn hersteld.

Onderdeel van een groter beveiligingsprobleem met bruggen

De verliezen als gevolg van bridge-exploits in de crypto-industrie zijn in de eerste helft van het jaar opgelopen tot meer dan 320 miljoen dollar, doordat aanvallers zich steeds vaker richten op de smart contracts die afzonderlijke blockchains met elkaar verbinden, in plaats van op individuele protocollen. Bitcoin.com News heeft de afgelopen maanden een soortgelijk patroon waargenomen, waaronder de Gravity Bridge-exploit waarbij een hacker 5,4 miljoen dollar wegsluisde en het geld via Binance doorstuurde voordat het spoor koud werd.

Bovendien is het vermeldenswaard dat SAND al onder druk stond, los van de exploit: de token noteerde deze week rond de 0,039 dollar en Coinbase kondigde aan dat het van plan is om met ingang van 26 augustus tien eeuwigdurende futures-contracten, waaronder SAND, van de lijst te schrappen, als onderdeel van een bredere evaluatie van het handelsvolume en de liquiditeit op zijn derivatenmarkten.

Openstaande posities zullen op dat moment automatisch worden afgewikkeld, wat naast het bridge-incident een tweede bron van volatiliteit op korte termijn vormt.

De volgende stap voor The Sandbox is een analyse van hoe de controlemechanismen voor het slaan van tokens via de bridge hebben gefaald, en een beveiligingsaudit voordat de brug tussen Base en BSC weer wordt geactiveerd.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.

Tags in dit verhaal