Iirerepaso ng The Sandbox ang mga tagapag-iiwan ng SAND pagkatapos ng paglabag sa tulay na nagmimint ng 339 trilyong hindi suportadong token

iconChainGPT
I-share
AI summary iconSummary
I-settle ng The Sandbox ang mga napepektong SAND holder pagkatapos ng DeFi exploit noong Agosto 21 na nagbigay-daan sa isang attacker na mag-mint ng 339 trilyong hindi suportadong token sa pamamagitan ng isang vulnerability sa bridge. Binawasan ng pagsalakay ang 14.7 milyong SAND, na may halagang humigit-kumulang sa $700,000, mula sa Ethereum reserves. Iirerepaso ng mga holder ang 1:1 gamit ang Ethereum-based SAND mula sa treasury. Ang mga pangunahing exchange, na kumokontrol sa higit sa 72% ng mga napepektong balances, ang maghahandle ng direkta na pagpapadala, habang ang iba ay gagamit ng claims portal. Ang problema ay nagmula sa isang error sa bridge contract. Ang napepektong bridge ay inalis na. Ang insidente na ito sa on-chain news ay nagdaragdag sa higit sa $4 bilyon na nawala sa DeFi exploits mula noong 2021.

Ang The Sandbox ay magpapautang sa mga holder ng SAND pagkatapos ng bridge exploit na nagresulta sa pagmimint ng 339 trilyong hindi suportadong token Ang The Sandbox ay nagpasya na buong i-repay ang mga karapat-dapat na holder ng SAND pagkatapos ng bridge exploit noong Agosto 21, kung saan nagkaroon ng isang attacker na nagmimint ng malaking dami ng hindi suportadong token sa Base at BNB Smart Chain. Ayon sa post-mortem ng proyekto noong Agosto 27, halos 14.7 milyong SAND — tumutumbok sa $700,000 at ~0.5% ng 3 bilyong maximum supply ng SAND — ay epektibong nalikom mula sa Ethereum-backed reserves; pagkatapos ay nilikha ng attacker ang isang malaking, fraudulent na supply sa mga destination chain. Ano ang gagawin ng The Sandbox: - Ang team ay mag-i-repay sa mga legal na holder ng bridged SAND (mga naghahawak ng bridged SAND sa Base o BNB Smart Chain bago ang pag-atake) sa isang 1:1 base sa Ethereum-based SAND. - Ang mga bayad ay mula sa treasury ng The Sandbox; walang bagong token ang maimint at sinasabi ng proyekto na ito ay hindi magpapataas ng circulating o maximum supply. - Ang dalawang sentralisadong exchange ay may hawak na higit sa 72% ng mga balanse ng bridged SAND na karapat-dapat; ang mga exchange na ito ay magdadistribute ng replacement tokens direktang sa mga apektadong customer, kaya hindi kailangan ng mga customer ng mga platform na ito na magsumite ng indibidwal na claim. - Para sa iba pang holders, buksan ng The Sandbox ang isang claims portal kapag handa na ang infrastructure. Inaasahang buksan ang claims loob ng dalawang linggo mula sa post-mortem at mananatiling available para sa dalawang linggo pagkatapos nito, bagaman walang eksaktong petsa ang ibinigay. Teknikal na sanhi at epekto: - Ang exploit ay tumarget sa mga contract na responsable sa paglipat ng SAND sa pagitan ng Ethereum at mga destination chain (Base at BNB Smart Chain). Isang configuration error sa SAND bridge contracts sa mga network na ito ang nagbigay-daan sa attacker na maging tanging verifier para sa mga pumasok na bridge message. - Sa pamamagitan ng kontrol sa verification, pinayagan ng attacker ang fraudulent na message at nagmimint ng SAND sa destination chains nang hindi nakalock ang katumbas na token sa Ethereum. - Ayon sa The Sandbox, higit sa 339 trilyong hindi suportadong SAND ang maimint sa Base at BNB Smart Chain; ang fraudulent na supply na ito ay nai-isolate at hindi maaaring i-bridge muli patungo sa Ethereum o i-redeem laban sa legal na SAND reserves. - Ang SAND tokens na direktang ipinadala sa Ethereum at Polygon ay hindi apektado. Bakit mahalaga ang verification: Ang bridge systems ay karaniwang gumagamit ng “lock-and-mint” design: ang mga token ay nakalock sa isang chain at ang verifier ay kumumpirma na ang lock ay naganap bago ang katumbas na representation ay maimint sa ibang chain. Kung ang verifier ay kompromitado o mali-configured, maaaring lumikha ng assets sa destination chain nang walang backing value — kung ano lamang ang naganap dito. Mas malawak na konteksto: ang bridges ay nananatiling mataas ang panganib Ang desisyon ng The Sandbox na permanenteng i-retire ang apektadong bridge contracts — kesa i-balik sila — ay sumasalamin sa iba pang tugon sa bridge compromises taon ito. Ang pagbuo muli ng bridges gamit ang bagong contracts at keys ay naging standard pagkatapos ng mga insidente tulad nito: - Humanity Protocol (Hunyo): >$36M nalikom pagkatapos makakuha ang mga attacker ng administrative keys. - Wanchain/Cardano–BNB Chain exploit (Hulyo): ~515M NIGHT tokens (~$9M) nalikom. - Axelar/Secret Network (Hunyo): ~$4.7M nawala; tinanggal ni Axelar ang mga link. - AFX bridge (Hulyo): ~$24.15M USDC kinuha gamit ang hiwalay na bridge; sinugpo ni AFX ang isang goodwill plan at binago ang infrastructure. Mula pa noong 2021, ang bridge exploits ay naging sanhi ng higit sa $4 bilyon na pagkawala sa iba’t ibang protocols, dulot ng pagkabigo sa validator credentials, message verification, at smart contract. Reaksyon ng merkado at susunod na hakbang: - Sinasabi ng The Sandbox na mayroon na silang sapat na Ethereum SAND para sa i-repay. - Hindi babalikin ng proyekto ang apektadong Base at BNB Smart Chain bridge contracts; anumang hinaharap na koneksyon sa mga network na ito ay kailangan ng bagong deployed contracts. Walang takdang panahon para sa bagong bridges. - Sa oras ng post-mortem, tumatakbo ang SAND malapit sa $0.04, humigit-kumulang 10.4% mas mababa kaysa sa nakaraang linggo. Ano dapat gawin ng apektadong users: - Kung ikaw ay may custody ng SAND sa isa sa dalawang malalaking sentralisadong exchange na may hawak ng karamihan sa apektadong balanse, panatilihin ang iyong pansin sa mga pahayag ng exchange — ang mga platform na ito ay magdadistribute direktang. - Kung ikaw mismo ay naghawak ng bridged SAND sa Base o BNB Smart Chain, subaybayan ang mga channel ng The Sandbox para sa pagbukas ng claims portal at handa kang sumubmit ng claim habang bukas ang (inaasahang) dalawang linggong panahon. Ang insidente na ito ay isa pang paalala na nananatiling malaking attack surface ang cross-chain bridges noong 2026 at nagpapatibay sa kahalagahan ng conservative bridge designs, secure verifier/key management, at mabilis na incident response.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.