Metaverse platformu The Sandbox, kısa süre önce bir köprüde ortaya çıkan güvenlik açığı nedeniyle bir saldırganın Base ve BNB Smart Chain ağlarında temelsiz SAND basmasına olanak sağladığını doğruladı ve bunun üzerine platform derhal kapatıldı.
Sandbox Bridge Hack'i 14,9 Milyar SAND Üretti; Coinbase ise Vadeli İşlemleri Listeden Çıkardı

Önemli Noktalar
- Peckshield, 21 Ağustos'ta iki adrese dağıtılan yaklaşık 14,9 milyar adet teminatsız SAND'ı tespit etti.
- The Sandbox, bunun üzerine Base ve BSC köprülerini devre dışı bırakarak Ethereum ve Polygon tabanlı SAND sahiplerini korudu.
- Coinbase'in 26 Ağustos'ta SAND vadeli işlem sözleşmelerini listeden kaldırmayı planlaması nedeniyle The Sandbox, likidite sağlayıcılarına (LP) tazminat ödemesi hazırlıkları yapıyor.
Base ve BSC Köprülerinde Güvenlik Açığı
SAND tokeninin arkasındaki metaverse oyun platformu olan The Sandbox, Base ve BNB Smart Chain (BSC) üzerindeki zincirler arası köprülerini etkileyen bir güvenlik açığına sahipti. Bir saldırgan, köprülerin basım mekanizmasını istismar ederek her iki ağda da gerçek bir temeli olmayan SAND tokenleri yarattı. The Sandbox, güvenlik açığı tespit edilir edilmez Base ve BSC'deki köprüleri devre dışı bırakarak saldırganın sahte token'ları daha ileriye taşıma yeteneğini ortadan kaldırdı.

Sandbox’ın köprü altyapısı normalde, SAND’ı bir zincirde (genellikle Ethereum) kilitleyip, hedef ağda eşdeğer ve tam olarak desteklenen bir miktarı basarak çalışır. Bu olayda işlevini yitiren şey işte bu 1:1 destek modeliydi; bu durum, kaynak zincirde karşılık gelen bir kilitleme olmaksızın Base ve BSC’de tokenların basılmasına olanak tanıdı.
14,9 Milyar Tokenlik Anormallik
Peckshield, bu güvenlik açığıyla bağlantılı iki adreste basılmış, teminatsız yaklaşık 14,9 milyar SAND tespit etti. SAND'ın meşru toplam arzının 3 milyar token ile sınırlı olduğu göz önüne alındığında bu rakamın büyüklüğü dikkat çekicidir; bu, basılan miktarın şimdiye kadar var olmuş veya gelecekte var olacak tüm gerçek SAND tokenlerinin toplamından neredeyse beş kat daha fazla olduğu anlamına gelir.
Bu uyumsuzluk, saldırganın kilitli teminatı fiilen çalmak yerine akıllı sözleşmenin basım işlevini manipüle ettiği köprü istismarlarında sıkça görülür. Benzer basım tabanlı saldırılar yıl boyunca diğer protokolleri de etkiledi; bunlara, 2026'nın başlarında bir saldırganın Polkadot köprüsünde 1 milyar yetkisiz DOT tokeni basmasına olanak tanıyan bir köprü istismarı ve Alephium köprüsünde yaklaşık 13,76 milyon temelsiz ALPH tokeninin yaratıldığı daha küçük bir olay da dahildir.
Her iki durumda da, uydurma token'lar gerçek bir değer taşımıyordu ve etkilenen zincir, istismar edilen sözleşmeyi dondurduğunda etkisiz hale getirilebiliyordu.
The Sandbox, olayın risk altındaki gerçek teminat açısından SAND'ın toplam arzının %0,01'inden azını etkilediğini belirtti. Şirket, Ethereum ve Polygon'da tutulan SAND'ların, ekosistem genelindeki kullanıcı cüzdanlarının ve token'ı destekleyen Ethereum'da kilitli varlıkların saldırı süresince etkilenmediğini açıkladı.
Platform şu anda, temelsiz basımdan etkilenen pozisyonlara sahip olan ve şartları karşılayan likidite sağlayıcıları için bir tazminat planı hazırlıyor ve kullanıcılara, köprüler yeniden kurulana kadar Base veya BSC'de SAND ticareti yapmamalarını tavsiye ediyor.
Daha Büyük Bir Köprü Güvenliği Sorununun Bir Parçası
Saldırganlar, tek tek protokoller yerine ayrı blok zincirlerini birbirine bağlayan akıllı sözleşmeleri giderek daha fazla hedef almaya başladıkça, köprü saldırıları yılın ilk yarısında kripto sektöründe 320 milyon doları aşan zarara yol açtı. Bitcoin.com News, son aylarda benzer bir eğilim izledi; buna, bir hackerın 5,4 milyon doları boşaltıp izi kaybolmadan önce fonları Binance üzerinden aktardığı Gravity Bridge saldırısı da dahildir.
Ayrıca, SAND'ın bu istismardan bağımsız olarak zaten baskı altında olduğu da belirtilmelidir; token'ın bu hafta itibarıyla 0,039 dolar civarında işlem görmesi ve Coinbase'in, türev piyasalarındaki işlem hacmi ve likiditeye ilişkin daha kapsamlı bir incelemenin parçası olarak 26 Ağustos'tan itibaren SAND dahil on adet süresiz vadeli işlem sözleşmesini listeden çıkarma planını açıklaması da buna dahildir.
Açık pozisyonlar o tarihte otomatik olarak kapatılacak ve bu durum, köprü olayının yanı sıra kısa vadeli dalgalanmaya ikinci bir neden daha ekleyecektir.
The Sandbox için bir sonraki adım, köprünün basım kontrollerinin nasıl başarısız olduğuna dair bir analiz yapmak ve Base ile BSC arasındaki köprü yeniden devreye alınmadan önce bir güvenlik denetimi gerçekleştirmektir.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.












