I-repay ng The Sandbox ang mga may-ari na kwalipikado ng bridged SAND sa Base at BNB Chain nang 1:1 sa Ethereum-based SAND pagkatapos ng exploit noong Aug. 22 na nag-iiwan ng 14,742,341.84 SAND mula sa kanilang Ethereum vault, ayon sa project sa Aug. 27 post-mortem.
Kasama sa plano ang mga balanseng legal na binuksan sa isang snapshot bago ang insidente, hindi ang mga token na nilikha sa pamamagitan ng hindi awtorisadong mint. Ang Sandbox ay papaunlarin ang mga pagpapalit mula sa kanilang treasury at sinabi na hindi magiging mint ang anumang bagong SAND, na nananatiling hindi nagbabago ang fixed na maximum na suplay na 3 bilyon ng token.
Dalawang sentralisadong exchange ang may hawak ng higit sa 72% ng mga kwalipikadong balanse at inaasahang magpapadala ng mga replacement token nang direkta sa mga apektadong customer. Ang iba pang kwalipikadong tagapagmaneho ay gagamit ng isang claims portal na inaasahang buksan ng The Sandbox loob ng dalawang linggo mula sa post-mortem at mananatiling bukas pa ng dalawang linggo.
Kamalian sa Konfigurasyon
Sa Base at BNB Chain, ang SAND token contract ay nag-act din bilang LayerZero bridge integration, ayon sa The Sandbox. Isang configuration function ang nagbigay-daan sa attacker na mag-register bilang tanging verifier ng mga dumating na bridge message, na nagpapahintulot sa fraudulent na message na mag-mint ng hindi suportadong SAND sa parehong network.
Ang 14.74 milyong SAND na kinuha mula sa Ethereum vault ay kumakatawan sa halos 0.5% ng maximum supply ng token. Ang huling bilang ay mas mataas nang malaki kaysa sa unang pagtataya ng The Sandbox na mas mababa sa 0.01%, na ayon sa proyekto ay nagpapakita lamang ng anumang nakikita nila sa mga unang oras ng pagkakasakop.
Sinabi ng kumpanya na hindi naapektuhan ang SAND sa Ethereum at Polygon. Ang karagdagang mga token na hindi sinuportahan at ginawa sa Base at BNB Chain ay hiwalay at hindi maaaring i-bridge patungo sa Ethereum o i-redeem laban sa vault, habang ang pag-bridge sa dalawang naapektuhandong network ay patuloy na pinagbabawalan.
Para sa mga pera ng attacker, sinabi ng The Sandbox said na ipinatala nila ang wallet sa TRM Labs at Chainalysis para sa pag-tag ng mga pinagkakakitaang pera at nagtrabaho sila kasama ang mga sentralisadong exchange upang i-disable ang pag-deposit at pag-withdraw sa mga apektadong network.
Ang mga bridge contract na na-compromise sa Base at BNB Chain ay magiging permanenteng itinatapon. Ang anumang future bridge patungo sa anumang network ay magiging kailangan ng mga bagong deployed contract.


