Sandbox, bir saldırganın "approveAndCall" fonksiyonunu kullanarak her iki ağda da teminatsız SAND tokenları bastıktan sonra Ethereum ana ağı ile Base ve BNB Akıllı Zinciri arasındaki köprülemeyi durdurdu. Blockchain güvenlik firması Blockaid, saldırı devam ederken durumu bildirdi ve saldırganın LayerZero delegesi izinlerini ele geçirip 400'den fazla işlemle yaklaşık 49 milyar dolarlık nominal yüz değerine sahip tokenlar bastığını söyledi. Şirket, bunun SAND'ın 3 milyar token arzının %0.01'inin altında bir etki yarattığını, bunun da 300,000 SAND'dan daha az bir miktara denk geldiğini ve hiçbir kullanıcı cüzdanının tehlikeye girmediğini belirtti.
Neden önemli
$49 milyar rakamı dikkat çekici bir sayı, ancak nominaldir: bu, teminatsız olarak yaratılan tokenlara SAND'ın piyasa fiyatını uygular ve bu, onları satmak için mevcut olan gerçek likiditeden çok daha fazladır. PeckShield ayrıca iki adres üzerinden 14.9 milyar SAND'ın basıldığını ayrı olarak kaydetti; bu da olayın farklı bir aşamasında alınan başka bir nominal hesaplamadır. Operasyonel olarak önemli olan mekanizmadır. Bir çapraz zincir köprüsündeki ele geçirilmiş bir delege izni, geçmiş döngülerde diğer protokollerden yüz milyonlarca doları çalan aynı türde bir zayıflıktır ve bu nedenle Sandbox, tokenları geri almaya çalışmak yerine köprülemeyi dondurmaya karar verdi.
Piyasa etkisi
SAND, saldırı ortaya çıktığında neredeyse %10'luk bir intraday düşüş yaşadı, ardından hareketin çoğunu geri kazanarak tokenı 24 saat içinde yalnızca %0.8 düşüşle bıraktı. Güney Kore borsaları Bithumb ve Upbit, şüpheli güvenlik sorunlarını gerekçe göstererek SAND yatırımlarını ve çekimlerini askıya aldı; bu, spot fiyat geri gelse bile Asya saatlerinde işlem yapanlar için likiditeyi kısıtlayabilir. Sandbox, Ethereum ve Polygon'daki SAND'ın etkilenmediğini ve tokenları desteklemek için Ethereum'da kilitli olan teminatın sağlam kaldığını belirtti. Ağ, nitelikli likidite sağlayıcılarını tazmin etmek için bir ön olay anlık görüntüsü alıyor ve teknik bir son durum raporu sözü veriyor.
Sıkça sorulan sorular
-
The Sandbox'a ne oldu?
The Sandbox, bir saldırganın "approveAndCall" fonksiyonunu kullanarak her iki ağda da teminatsız SAND tokenları bastıktan sonra Base ve BNB Akıllı Zinciri üzerindeki köprülemeyi durdurdu.
-
Sandbox saldırısında ne kadar kaybedildi?
$49 milyar rakamı, teminatsız olarak yaratılan tokenların nominal yüz değeridir. Gerçek arz etkisi, SAND'ın 3 milyar token arzının %0.01'inin altında, 300,000 SAND'dan daha azdır ve hiçbir kullanıcı cüzdanı tehlikeye girmedi.
-
$49B başlık rakamı neden yanıltıcı?
Bu, teminatsız olarak yaratılan tokenlara SAND'ın piyasa fiyatını uygular ve bu, onları satmak için mevcut olan likiditeden çok daha fazladır. PeckShield ayrıca iki adres üzerinden 14.9 milyar SAND'ın basıldığını kaydetti; bu da olayın farklı bir aşamasında alınan başka bir nominal hesaplamadır.
-
Saldırıdan sonra hangi borsalar SAND'ı askıya aldı?
Güney Kore borsaları Bithumb ve Upbit, şüpheli güvenlik sorunlarını gerekçe göstererek SAND yatırımlarını ve çekimlerini askıya aldı; bu, spot fiyat geri gelse bile Asya saatlerinde işlem yapanlar için likiditeyi kısıtlayabilir.
-
Saldırı mekanizması neydi?
Blockaid, saldırganın "approveAndCall" fonksiyonunu kullanarak LayerZero delegesi izinlerini ele geçirdiğini ve bunu Base ve BNB Akıllı Zinciri üzerinde 400'den fazla işlemle teminatsız SAND bastığında kullandığını söyledi.
CoinDesk