Pinapagana ng

Ang Sandbox Bridge Hack ay Nag-mint ng 14.9B SAND habang Inaalis ng Coinbase sa Listahan ang Futures

Kamakailan ay kinumpirma ng metaverse platform na The Sandbox na isang na-exploit na bridge ang nagbigay-daan sa isang umaatake na mag-mint ng SAND na walang backing sa Base at BNB Smart Chain, na nagtulak sa agarang pagsasara.

ISINULAT NI
IBAHAGI
Ang Sandbox Bridge Hack ay Nag-mint ng 14.9B SAND habang Inaalis ng Coinbase sa Listahan ang Futures

Mga Pangunahing Takeaways

  • Na-flag ng Peckshield ang humigit-kumulang 14.9 bilyong SAND na walang backing na na-mint sa dalawang address noong Agosto 21.
  • Kasunod nito, hindi pinagana ng The Sandbox ang pag-bridge sa Base at BSC, na pinoprotektahan ang mga may hawak ng SAND na nakabase sa Ethereum at Polygon.
  • Naghahanda ang The Sandbox ng kompensasyon para sa LP habang plano ng Coinbase na i-delist ang SAND futures sa Agosto 26.

Tinamaan ng Exploit ang Mga Bridge sa Base at BSC

Ang Sandbox, ang metaverse gaming platform sa likod ng SAND token, ay napigil ang isang kahinaan na nakaapekto sa mga cross-chain bridge nito sa Base at BNB Smart Chain (BSC). In-exploit ng isang umaatake ang mekanismo ng pag-mint ng mga bridge upang lumikha ng mga SAND token na walang tunay na backing sa parehong network. Hindi pinagana ng The Sandbox ang pag-bridge sa Base at BSC sa sandaling natukoy ang exploit, na pinutol ang kakayahan ng umaatake na ilipat pa ang mga peke at gawa-gawang token.

Sandbox Bridge Hack Mints 14.9B SAND While Coinbase Delists Futures

Karaniwan, ang bridge infrastructure ng The Sandbox ay gumagana sa pamamagitan ng pag-lock ng SAND sa isang chain, kadalasan sa Ethereum, at pag-mint ng katumbas na ganap na backed na halaga sa destinasyong network. Ang modelong 1:1 na backing na iyon ang pumalya sa insidenteng ito, na nagbigay-daan para ma-mint ang mga token sa Base at BSC nang walang katapat na pag-lock sa source chain.

Isang 14.9 Bilyong Token na Anomalya

Natukoy ng Peckshield ang tinatayang 14.9 bilyong SAND na walang backing na na-mint sa dalawang address na may kaugnayan sa exploit. Kapansin-pansin ang laki ng bilang na iyon dahil ang lehitimong kabuuang supply ng SAND ay may cap na 3 bilyong token, ibig sabihin ang na-mint na halaga ay halos limang beses na mas malaki kaysa sa bawat tunay na SAND token na kailanman ay umiral o iiral pa.

Karaniwan ang ganitong mismatch sa mga bridge exploit, kung saan minamanipula ng umaatake ang mint function ng isang smart contract sa halip na talagang magnakaw ng naka-lock na collateral. Katulad na mga mint-based na pag-atake ang tumama sa iba pang mga protocol sa buong taon, kabilang ang isang bridge exploit na nagbigay-daan sa isang umaatake na mag-mint ng 1 bilyong hindi awtorisadong DOT token sa bridge ng Polkadot mas maaga noong 2026, at isang mas maliit na insidente kung saan humigit-kumulang 13.76 milyong ALPH token na walang backing ang nalikha sa bridge ng Alephium.

Sa bawat kaso, ang mga peke at gawa-gawang token ay walang tunay na halaga at maaaring ma-neutralize kapag na-freeze ng apektadong chain ang na-exploit na kontrata.

Sinabi ng The Sandbox na ang insidente ay nakaapekto sa mas mababa sa 0.01% ng kabuuang supply ng SAND sa usapin ng tunay na backing na nalalagay sa panganib. Ang SAND na hawak sa Ethereum at Polygon, mga user wallet sa buong ecosystem, at ang mga asset na naka-lock sa Ethereum na nagba-back sa token ay nanatiling hindi nagalaw sa buong exploit, ayon sa kumpanya.

Naghahanda na ngayon ang platform ng isang plano ng kompensasyon para sa mga kwalipikadong liquidity provider na may mga posisyong apektado ng pag-mint na walang backing, at pinayuhan nito ang mga user na huwag i-trade ang SAND sa Base o BSC hanggang maibalik ang mga bridge.

Bahagi ng Mas Malaking Problema sa Seguridad ng Mga Bridge

Ang mga bridge exploit ay lumampas na sa $320 milyon sa mga pagkalugi sa buong industriya ng crypto sa unang kalahati ng taon, habang mas pinupuntirya na ng mga umaatake ang mga smart contract na nag-uugnay sa magkakahiwalay na blockchain sa halip na mga indibidwal na protocol. Sinubaybayan ng Bitcoin.com News ang katulad na pattern nitong mga nakaraang buwan, kabilang ang Gravity Bridge exploit kung saan na-drain ng isang hacker ang $5.4 milyon at idinaan ang mga pondo sa Binance bago tuluyang lumamig ang bakas.

Bukod dito, mahalagang banggitin na ang SAND ay nakararanas na ng pressure kahit hiwalay pa sa exploit, na ang token ay nagte-trade malapit sa $0.039 ngayong linggo, at inanunsyo ng Coinbase ang plano nitong i-delist ang sampung perpetual futures contract, kabilang ang SAND, na epektibo sa Agosto 26, bilang bahagi ng mas malawak na pagsusuri sa trading volume at liquidity sa mga derivatives market nito.

Awtomatikong ise-settle ang mga bukas na posisyon sa puntong iyon, na nagdadagdag ng pangalawang pinagmumulan ng panandaliang volatility bukod pa sa insidente sa bridge.

Ang susunod na hakbang para sa The Sandbox ay isang post-mortem kung paano pumalya ang mga minting control ng bridge at isang security audit bago muling i-on ang pag-bridge sa Base at BSC.

Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.

Mga tag sa kwentong ito