Oferit de

Hack-ul de la Sandbox Bridge generează 14,9 miliarde de SAND, în timp ce Coinbase retrage contractele futures de pe listă

Platforma Metaverse The Sandbox a confirmat recent că o vulnerabilitate a unui bridge a permis unui atacator să emită monede SAND fără acoperire pe rețelele Base și BNB Smart Chain, ceea ce a dus la închiderea imediată a acestuia.

DISTRIBUIE
Hack-ul de la Sandbox Bridge generează 14,9 miliarde de SAND, în timp ce Coinbase retrage contractele futures de pe listă

Concluzii cheie

  • Peckshield a semnalat aproximativ 14,9 miliarde de monede SAND fără acoperire emise pe două adrese în data de 21 august.
  • The Sandbox a dezactivat ulterior punțile de legătură cu Base și BSC, protejând dețținătorii de SAND de pe rețelele Ethereum și Polygon.
  • The Sandbox pregătește compensații pentru furnizorii de lichiditate (LP), în contextul în care Coinbase intenționează să retragă de pe listă contractele futures pe SAND pe 26 august.

Exploit-ul afectează podurile Base și BSC

Sandbox, platforma de jocuri metaverse din spatele tokenului SAND, conținea o vulnerabilitate care afecta punțile sale inter-lanțuri de pe Base și BNB Smart Chain (BSC). Un atacator a exploatat mecanismul de emitere al punților pentru a crea tokenuri SAND fără acoperire reală pe ambele rețele. The Sandbox a dezactivat punțile de legătură pe Base și BSC imediat ce a fost detectată vulnerabilitatea, împiedicând atacatorul să transfere în continuare token-urile fabricate.

Sandbox Bridge Hack Mints 14.9B SAND While Coinbase Delists Futures

Infrastructura de punți a platformei Sandbox funcționează în mod normal prin blocarea token-urilor SAND pe un lanț, de obicei Ethereum, și emiterea unei cantități echivalente, pe deplin acoperite, în rețeaua de destinație. Acest model de acoperire 1:1 este cel care a cedat în cadrul acestui incident, permițând emiterea de token-uri pe Base și BSC fără o blocare corespunzătoare pe lanțul sursă.

O anomalie de 14,9 miliarde de tokenuri

Peckshield a identificat aproximativ 14,9 miliarde de tokenuri SAND fără acoperire, emise pe două adrese legate de vulnerabilitate. Amploarea acestei cifre este remarcabilă, având în vedere că oferta totală legitimă de SAND este limitată la 3 miliarde de tokenuri, ceea ce înseamnă că suma emisă a fost de aproape cinci ori mai mare decât numărul total de tokenuri SAND reale care au existat vreodată sau vor exista vreodată.

Această neconcordanță este frecventă în cazul exploatărilor de tip „bridge”, în care un atacator manipulează funcția de emisiune a unui contract inteligent, în loc să fure efectiv garanția blocată. Atacuri similare bazate pe generarea de token-uri au afectat și alte protocoale pe parcursul anului, inclusiv o vulnerabilitate a unui pod care a permis unui atacator să genereze 1 miliard de token-uri DOT neautorizate pe podul Polkadot la începutul anului 2026, precum și un incident de amploare mai redusă în care au fost create aproximativ 13,76 milioane de token-uri ALPH fără acoperire pe podul Alephium.

În fiecare caz, token-urile fabricate nu aveau nicio valoare reală și au putut fi neutralizate odată ce lanțul afectat a înghețat contractul exploatat.

The Sandbox a declarat că incidentul a afectat mai puțin de 0,01% din oferta totală de SAND în ceea ce privește garanțiile reale expuse riscului. SAND deținut pe Ethereum și Polygon, portofelele utilizatorilor din întregul ecosistem și activele blocate pe Ethereum care susțin tokenul au rămas neafectate pe durata atacului, a precizat compania.

Platforma pregătește acum un plan de compensare pentru furnizorii de lichiditate eligibili care dețineau poziții afectate de emisiunea neacoperită și a sfătuit utilizatorii să nu tranzacționeze SAND pe Base sau BSC până la restabilirea punților.

Parte a unei probleme mai ample de securitate a podurilor

Exploatările podurilor au generat pierderi de peste 320 de milioane de dolari în întreaga industrie a criptomonedelor în prima jumătate a anului, pe măsură ce atacatorii au început să vizeze din ce în ce mai mult contractele inteligente care conectează blockchain-uri separate, mai degrabă decât protocoale individuale. Bitcoin.com News a urmărit un model similar în ultimele luni, inclusiv exploatarea Gravity Bridge, în cadrul căreia un hacker a sustras 5,4 milioane de dolari și a redirecționat fondurile prin Binance înainte ca urmele să se piardă.

Mai mult, merită menționat faptul că SAND se confrunta deja cu presiuni independente de acest atac, prețul tokenului său tranzacționându-se în jurul valorii de 0,039 dolari începând din această săptămână, iar Coinbase anunțându-și planurile de a retrage de pe listă zece contracte futures perpetue, inclusiv SAND, începând cu 26 august, ca parte a unei analize mai ample a volumului de tranzacționare și a lichidității pe piețele sale de instrumente derivate.

Pozițiile deschise vor fi decontate automat la acel moment, adăugând o a doua sursă de volatilitate pe termen scurt, pe lângă incidentul legat de bridge.

Următorul pas pentru The Sandbox este o analiză post-mortem privind modul în care au eșuat controalele de emitere ale bridge-ului și un audit de securitate înainte ca legătura între Base și BSC să fie reactivată.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.

Etichete în această poveste