Ang The Sandbox ay i-repay ang 1:1 na bridged SAND pagkatapos ng 14.74M na token exploit

iconThe Defiant
I-share
AI summary iconSummary
I-announce ng The Sandbox noong Aug. 27 na gagawin nito ang pag-i-repay ng 1:1 bridged SAND sa Base at BNB Chain pagkatapos ng DeFi exploit na umabot ng 14,742,341.84 SAND mula sa kanilang Ethereum vault noong Aug. 22. Ipinakita ng on-chain news na ang pag-i-repay ay mula sa treasury ng proyekto, na walang bagong token na minted. Higit sa 72% ng mga kwalipikadong balanse ay nasa dalawang centralized exchange, na maghahandle ng direkta distribution. Inaasahan na buksan ang claims portal para sa iba pang holders sa loob ng dalawang linggo.

I-repay ng The Sandbox ang mga may-ari na kwalipikado ng bridged SAND sa Base at BNB Chain nang 1:1 sa Ethereum-based SAND pagkatapos ng exploit noong Aug. 22 na nag-iiwan ng 14,742,341.84 SAND mula sa kanilang Ethereum vault, ayon sa project sa Aug. 27 post-mortem.

Kasama sa plano ang mga balanseng legal na binuksan sa isang snapshot bago ang insidente, hindi ang mga token na nilikha sa pamamagitan ng hindi awtorisadong mint. Ang Sandbox ay papaunlarin ang mga pagpapalit mula sa kanilang treasury at sinabi na hindi magiging mint ang anumang bagong SAND, na nananatiling hindi nagbabago ang fixed na maximum na suplay na 3 bilyon ng token.

Dalawang sentralisadong exchange ang may hawak ng higit sa 72% ng mga kwalipikadong balanse at inaasahang magpapadala ng mga replacement token nang direkta sa mga apektadong customer. Ang iba pang kwalipikadong tagapagmaneho ay gagamit ng isang claims portal na inaasahang buksan ng The Sandbox loob ng dalawang linggo mula sa post-mortem at mananatiling bukas pa ng dalawang linggo.

Kamalian sa Konfigurasyon

Sa Base at BNB Chain, ang SAND token contract ay nag-act din bilang LayerZero bridge integration, ayon sa The Sandbox. Isang configuration function ang nagbigay-daan sa attacker na mag-register bilang tanging verifier ng mga dumating na bridge message, na nagpapahintulot sa fraudulent na message na mag-mint ng hindi suportadong SAND sa parehong network.

Ang 14.74 milyong SAND na kinuha mula sa Ethereum vault ay kumakatawan sa halos 0.5% ng maximum supply ng token. Ang huling bilang ay mas mataas nang malaki kaysa sa unang pagtataya ng The Sandbox na mas mababa sa 0.01%, na ayon sa proyekto ay nagpapakita lamang ng anumang nakikita nila sa mga unang oras ng pagkakasakop.

Sinabi ng kumpanya na hindi naapektuhan ang SAND sa Ethereum at Polygon. Ang karagdagang mga token na hindi sinuportahan at ginawa sa Base at BNB Chain ay hiwalay at hindi maaaring i-bridge patungo sa Ethereum o i-redeem laban sa vault, habang ang pag-bridge sa dalawang naapektuhandong network ay patuloy na pinagbabawalan.

Para sa mga pera ng attacker, sinabi ng The Sandbox said na ipinatala nila ang wallet sa TRM Labs at Chainalysis para sa pag-tag ng mga pinagkakakitaang pera at nagtrabaho sila kasama ang mga sentralisadong exchange upang i-disable ang pag-deposit at pag-withdraw sa mga apektadong network.

Ang mga bridge contract na na-compromise sa Base at BNB Chain ay magiging permanenteng itinatapon. Ang anumang future bridge patungo sa anumang network ay magiging kailangan ng mga bagong deployed contract.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.