Odaily Planet Daily informa que The Sandbox ha publicado una actualización sobre el ataque de seguridad al puente cruzado de SAND, indicando que el atacante modificó el mecanismo de validación para falsificar mensajes de depósito cruzado y acuñar SAND sin respaldo. Este incidente resultó en la extracción de aproximadamente 14,742,300 SAND, con un valor de aproximadamente $697,000. Además, parte del SAND sin respaldo se utilizó para obtener ganancias en el mercado, lo que eleva el impacto económico total a aproximadamente $1,497,000, de los cuales el atacante obtuvo efectivamente alrededor de $987,000.
Para los usuarios afectados, The Sandbox se compromete a compensar con SAND en la cadena de Ethereum a razón de 1:1 las billeteras que posean SAND puenteado legítimamente, según la instantánea en cadena anterior al ataque. El proceso de reclamo de la compensación se abrirá dentro de las próximas dos semanas y permanecerá activo durante dos semanas.
The Sandbox indica que el ataque no afectó la oferta de SAND en Ethereum ni en Polygon; el total de SAND en Ethereum sigue siendo de 3 mil millones, y no se comprometieron permisos de superadministrador. El ataque se debió a una vulnerabilidad causada por la combinación de una función de llamada genérica en el contrato de tokens y el diseño de permisos de puente. Actualmente, las direcciones relacionadas han sido marcadas, y se está colaborando con intercambios, instituciones de seguridad y el equipo de LayerZero.

