Odaily Planet Daily rapporte que The Sandbox a publié une mise à jour concernant l'attaque de sécurité sur son pont cross-chain SAND, indiquant que l'attaquant a modifié le mécanisme de validation pour falsifier des messages de dépôt cross-chain et créer des SAND non garantis. Cet incident a entraîné le retrait d'environ 14,742,300 SAND, d'une valeur d'environ 697 000 dollars américains. Une partie des SAND non garantis a également été convertie en bénéfices via des transactions sur le marché, ce qui a entraîné un impact économique global d'environ 1,497 000 dollars américains, dont l'attaquant a réellement obtenu environ 987 000 dollars américains.
Pour les utilisateurs affectés, The Sandbox s'engage à compenser les portefeuilles détenant du SAND légitimement bridé à un taux de 1:1 en SAND sur la chaîne Ethereum, selon un instantané chainé pris avant l'attaque. Le processus de réclamation de la compensation sera ouvert dans les deux semaines et restera actif pendant deux semaines.
The Sandbox indique que l'attaque n'a pas affecté l'offre de SAND sur Ethereum et Polygon ; le total de SAND sur Ethereum reste inchangé à 3 milliards d'unités, et aucun privilège d'administrateur supérieur n'a été compromis. L'attaque provient d'une vulnérabilité résultant de la combinaison entre une fonction d'appel générique dans le contrat de jeton et la conception des autorisations de pont. Les adresses concernées ont été marquées, et une collaboration est en cours avec les échanges, les organismes de sécurité et l'équipe LayerZero.

