Poganja

Hekerski napad na Sandbox Bridge ustvari 14,9 milijarde SAND, medtem ko Coinbase umakne terminske pogodbe iz ponudbe

Platforma metaverse The Sandbox je pred kratkim potrdila, da je izkoriščena povezava napadalcu omogočila izdajo SAND brez kritja na verigah Base in BNB Smart Chain, kar je povzročilo takojšnjo zaustavitev delovanja.

DELI
Hekerski napad na Sandbox Bridge ustvari 14,9 milijarde SAND, medtem ko Coinbase umakne terminske pogodbe iz ponudbe

Ključne ugotovitve

  • Peckshield je 21. avgusta zaznal približno 14,9 milijarde nekritega SAND-a, izdanega na dveh naslovih.
  • The Sandbox je nato onemogočil mostove med omrežjema Base in BSC, s čimer je zaščitil imetnike SAND-a na omrežjih Ethereum in Polygon.
  • The Sandbox pripravlja nadomestilo za likvidnostne partnerje (LP), saj Coinbase načrtuje umik terminskih pogodb na SAND s trga 26. avgusta.

Zloraba prizadela mostove med omrežjema Base in BSC

Sandbox, metaverse igralna platforma, ki stoji za tokenom SAND, je vsebovala ranljivost, ki je vplivala na njene medverigovne mostove na omrežjih Base in BNB Smart Chain (BSC). Napadalec je izkoristil mehanizem kovanja mostov, da je na obeh omrežjih ustvaril token SAND brez dejanskega kritja. The Sandbox je takoj po odkritju izkoriščanja onemogočil mostove na omrežjih Base in BSC, s čimer je napadalcu preprečil nadaljnje premikanje ponarejenih tokenov.

Sandbox Bridge Hack Mints 14.9B SAND While Coinbase Delists Futures

Infrastruktura mostov platforme Sandbox običajno deluje tako, da se SAND zaklene v eni verigi, običajno v Ethereumu, in se v ciljnem omrežju izda enakovreden znesek, ki je v celoti podprt. Prav ta model podpore v razmerju 1:1 se je v tem incidentu pokvaril, kar je omogočilo izdajo tokenov na omrežjih Base in BSC brez ustrezne blokade v izvorni verigi.

Anomalija v višini 14,9 milijarde tokenov

Peckshield je identificiral približno 14,9 milijarde nepodprtih SAND-ov, izdanih na dveh naslovih, povezanih z zlorabo. Obseg te številke je izjemen, saj je legitimna skupna ponudba SAND omejena na 3 milijarde tokenov, kar pomeni, da je bila izdana količina skoraj petkrat večja od vseh resničnih SAND-tokenov, ki so kdajkoli obstajali ali bodo obstajali.

Takšno neskladje je pogosto pri izkoriščanju ranljivosti mostov, kjer napadalec manipulira s funkcijo kovanja pametne pogodbe, namesto da bi dejansko ukradel zaklenjeno zavarovanje. Podobni napadi, ki temeljijo na kovanju, so skozi leto prizadeli tudi druge protokole, vključno z izkoriščanjem varnostne luknje v mostu, ki je napadalcu omogočilo, da je v začetku leta 2026 na mostu Polkadot skoval 1 milijardo nepooblaščenih žetonov DOT, ter manjšim incidentom, pri katerem je bilo na mostu Alephium ustvarjenih približno 13,76 milijona nekritega žetona ALPH.

V obeh primerih so ponarejeni žetoni imeli le navidezno vrednost in jih je bilo mogoče nevtralizirati, ko je prizadeta veriga zamrznila izkoriščeno pogodbo.

Podjetje The Sandbox je navedlo, da je incident prizadel manj kot 0,01 % skupne ponudbe SAND-a v smislu ogroženega dejanskega kritja. SAND, ki se nahaja na omrežjih Ethereum in Polygon, v denarnicah uporabnikov po celotnem ekosistemu ter sredstva, zaklenjena na omrežju Ethereum, ki podpirajo token, so med izkoriščanjem ostala nedotaknjena, je pojasnilo podjetje.

Platforma zdaj pripravlja načrt nadomestil za upravičene ponudnike likvidnosti, ki so imeli pozicije, prizadete zaradi kovanja brez kritja, in je uporabnikom svetovala, naj ne trgujejo s SAND na omrežjih Base ali BSC, dokler mostovi ne bodo ponovno vzpostavljeni.

Del večjega varnostnega problema mostov

Izrabe varnostnih ranljivosti mostov so v prvi polovici leta v celotni kriptovalutni industriji povzročile izgube v višini več kot 320 milijonov dolarjev, saj so napadalci vse pogosteje začeli ciljati na pametne pogodbe, ki povezujejo ločene verige blokov, namesto na posamezne protokole. Bitcoin.com News je v zadnjih mesecih spremljal podoben vzorec, vključno z zlorabo mostu Gravity Bridge, pri kateri je heker izpraznil 5,4 milijona dolarjev in sredstva preusmeril prek Binance, preden je sled izginila.

Poleg tega je treba omeniti, da je SAND že bil pod pritiskom, neodvisno od tega izkoriščanja, saj se je njegov token ta teden trgoval blizu 0,039 dolarja, Coinbase pa je napovedal načrte za umik desetih večnih terminskih pogodb, vključno s SAND, z veljavnostjo od 26. avgusta, kot del širšega pregleda obsega trgovanja in likvidnosti na svojih trgih izvedenih finančnih instrumentov.

Odprte pozicije bodo takrat samodejno poravnane, kar bo poleg incidenta z mostom predstavljalo še en vir kratkoročne nestabilnosti.

Naslednji korak za The Sandbox je analiza vzrokov, zakaj so odpovedali nadzorni mehanizmi za kovanje mostu, ter varnostni pregled, preden se ponovno vzpostavi povezava med Base in BSC.

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.

Oznake v tem članku