The Sandbox bevat bridge-exploit na onbeveiligde SAND-mint op Base en BSC

  • The Sandbox meldt dat bridge-kwetsbaarheid waardoor ongedekte SAND werd gemint, is ingedamd.
  • Base en BSC bridging is uitgeschakeld, waardoor SAND op beide netwerken geïsoleerd blijft.
  • Blockaid schat de nominale waarde van geminte tokens op bijna $49 miljard.
Promo

The Sandbox meldt dat het een kwetsbaarheid in de SAND cross-chain bridge op Base en BNB Smart Chain onder controle heeft, nadat een aanvaller niet-gedekte tokens op beide netwerken had gemint.

Volgens het project is de impact minder dan 0,01% van de totale SAND-voorraad. Tokens op Ethereum (ETH) en Polygon (POL) zijn niet getroffen en geen enkele gebruikerswallet is gecompromitteerd.

Gesponsord
Gesponsord

Sandbox is het nieuwste project dat getroffen is door een exploit

Blockaid merkte het incident zaterdag op. Het bedrijf zegt dat aanvallers via de approveAndCall-functie LayerZero delegate-permissies hebben overgenomen.

“Ongeveer $49 miljard aan SAND, op face value, is tot nu toe gemint via zo’n 400+ transacties,” zei Blockaid.

Gesponsord
Gesponsord

Volg ons op X om altijd direct het laatste nieuws te zien

Het team geeft aan dat bruggen naar en van Base en BSC zijn uitgeschakeld, zodat de geminte voorraad niet kan worden verplaatst of ingewisseld. De SAND die op Ethereum is vergrendeld en die alle gebridgede tokens dekt, blijft onaangetast.

“Een aanvaller kon niet-gedekte SAND minten op Base en BSC. We hebben het bruggen naar en van beide netwerken uitgeschakeld. Daardoor is SAND op Base en BSC nu geïsoleerd en kan niet worden verplaatst of ingewisseld,” staat in de post.

Het project adviseert houders om geen SAND te kopen, verkopen of verhandelen op deze netwerken, omdat de liquiditeit daar is aangetast. Er wordt een snapshot vóór het incident gemaakt en het team bereidt compensatie voor voor gekwalificeerde liquiditeitsverschaffers. Er komt een volledig post-mortem verslag.

Koreaanse exchanges stoppen SAND-transfers

Ondertussen suspendde Bithumb SAND-stortingen en -opnames om 11:11 uur KST. Upbit volgde dit één minuut later. Beide exchanges verwezen naar vermoedelijke beveiligingsincidenten onder de Zuid-Koreaanse Virtual Asset User Protection Act.

Upbit stopte ook met de verhandeling van de Ethereum-versie van SAND, terwijl het project heeft aangegeven dat deze nooit in gevaar is geweest.

Het incident past in een breder patroon. DefiLlama heeft deze maand al 17 afzonderlijke exploits geregistreerd, meestal kleine. Opnieuw blijken bridges een zwak punt te zijn.

Abonneer je op ons YouTube-kanaal om deskundige inzichten te horen van leiders en journalisten


Om de nieuwste analyse van de cryptomarkt van BeInCrypto te lezen, klik hier.

Disclaimer

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.

Gesponsord
Gesponsord