Odaily Planet Daily relata que o The Sandbox divulgou uma atualização sobre o ataque de segurança à ponte跨链 do SAND, informando que o atacante modificou o mecanismo de validação para falsificar mensagens de depósito跨链 e cunhar SAND sem lastro. O evento resultou na retirada de aproximadamente 14,742,300 SAND, com valor de cerca de US$ 697.000. Além disso, parte do SAND sem lastro foi negociada no mercado para obter lucro, resultando em um impacto econômico total de aproximadamente US$ 1,497.000, dos quais o atacante obteve efetivamente cerca de US$ 987.000.
Para os usuários afetados, o The Sandbox se compromete a compensar, na proporção de 1:1, os endereços de carteira que detêm SAND validamente ponteado, com SAND na cadeia Ethereum, com base no snapshot on-chain anterior ao ataque. O processo de resgate da compensação deverá ser aberto dentro de duas semanas e permanecerá disponível por mais duas semanas.
The Sandbox afirmou que o ataque não afetou a oferta de SAND na Ethereum e na Polygon; o total de SAND na Ethereum permanece em 3 bilhões, e nenhuma permissão de superadministrador foi comprometida. O ataque surgiu de uma vulnerabilidade causada pela combinação da função de chamada genérica no contrato de token com as permissões de ponte. Atualmente, os endereços relacionados já foram marcados, e a equipe está colaborando com exchanges, instituições de segurança e a equipe do LayerZero.

