Odaily Planet Daily báo cáo: The Sandbox đã cập nhật về sự cố bảo mật liên quan đến cầu liên chuỗi SAND, cho biết kẻ tấn công đã sửa đổi cơ chế xác thực để tạo giả tin nhắn gửi qua cầu liên chuỗi và đúc SAND không có bảo đảm. Sự kiện này dẫn đến việc rút khoảng 14,742,300 SAND, tương đương khoảng 697.000 USD. Một phần SAND không có bảo đảm đã được lợi nhuận thông qua giao dịch thị trường, khiến tác động kinh tế tổng thể khoảng 1,497,000 USD, trong đó kẻ tấn công thực tế thu về khoảng 987.000 USD.
Đối với người dùng bị ảnh hưởng, The Sandbox cam kết bồi thường 1:1 SAND trên chuỗi Ethereum cho các ví sở hữu SAND được cầu nối hợp pháp dựa trên ảnh chụp chuỗi trước cuộc tấn công; quy trình yêu cầu bồi thường dự kiến sẽ mở trong vòng hai tuần và kéo dài trong hai tuần.
The Sandbox cho biết cuộc tấn công không ảnh hưởng đến nguồn cung SAND trên Ethereum và Polygon, tổng lượng SAND trên Ethereum vẫn giữ nguyên ở mức 3 tỷ, và không có quyền quản trị siêu cấp nào bị đánh cắp; cuộc tấn công xuất phát từ lỗ hổng do chức năng gọi chung trong hợp đồng token kết hợp với thiết kế quyền cầu nối. Hiện tại, các địa chỉ liên quan đã được đánh dấu và đang hợp tác với các sàn giao dịch, tổ chức an ninh và nhóm LayerZero.

