NachrichtenKryptoVerdacht auf Infinite-Mint-Exploit trifft den SAND-Vertrag von The Sandbox auf Base

Verdacht auf Infinite-Mint-Exploit trifft den SAND-Vertrag von The Sandbox auf Base

Autor: Crypto Adventure·

Wichtige Erkenntnisse

  • PeckShield meldete, dass während des Vorfalls über zwei Base-Adressen 14,9 Milliarden SAND geprägt wurden.
  • Die normale Gesamtversorgung von SAND beträgt 3 Milliarden Tokens, wodurch die neue Versorgung auf Base weit über der etablierten Menge liegt.
  • Eine Adresse beginnend mit 0x6762...257e erlangte Mint-Befugnisse über den SAND-Vertrag auf Base; die Zugriffsmethode wurde nicht offengelegt.
  • Der letzte Marktpreis notierte SAND nahe 0,047 USD, was den neu geprägten Tokens einen Nennwert von rund 700 Millionen USD verleiht.
  • Die unmittelbare Sorge gilt der Frage, ob die nicht autorisierten Tokens in Bridges, dezentrale Börsen oder andere Orte mit nutzbarer Liquidität verschoben werden können.
Verdacht auf Infinite-Mint-Exploit trifft den SAND-Vertrag von The Sandbox auf Base

The Sandbox ist mit einem mutmaßlichen Infinite-Mint-Exploit auf Base konfrontiert, bei dem eine nicht autorisierte Adresse Mint-Berechtigungen erlangte und Milliarden von SAND produzierte – eine Menge, die die vorgesehene Versorgung des Tokens bei Weitem übersteigt.

Die Mint-Operation weitete sich während des frühen Handels am 22. August rasch aus. Erste On-Chain-Analysen erfassten mehr als 500 Millionen neu erstellte Tokens, bevor PeckShield meldete, dass über zwei Adressen 14,9 Milliarden SAND geprägt worden waren: 0xAbE0...4D22 und 0x638C...F296.

SAND hat normalerweise eine Gesamtversorgung von 3 Milliarden Tokens, wodurch der frisch geprägte Bestand auf Base fast das Fünffache der etablierten Versorgung ausmacht. Die Aktivität wurde bei der Base-Bereitstellung von SAND erkannt, nicht beim Token auf der Ethereum-Mainnet.

Angreifer erlangt Mint-Befugnisse für SAND

Der Angriff basiert auf nicht autorisierten Mint-Berechtigungen. Eine Adresse beginnend mit 0x6762...257e erlangte die Kontrolle über den SAND-Vertrag auf Base und begann, ohne die übliche Versorgungsbeschränkung Tokens zu erstellen. Wie diese Befugnis erlangt wurde, wurde nicht öffentlich gemacht.

Die neu erstellten Tokens müssen zunächst nutzbare Liquidität oder Bridge-Infrastruktur erreichen, bevor ihr Nennwert in einen entsprechenden Marktverlust umgeschlagen werden kann. Aus diesem Grund beobachten Marktbeobachter Transfers, Bridge-Aktivitäten und mögliche Reaktionen der Börsen, anstatt die geprägte Menge unmittelbar als realisierten Schaden zu behandeln.

Bei der letzten Überprüfung notierte SAND auf CoinMarketCap nahe 0,047 USD, mit einem Anstieg von rund 12 Prozent über 24 Stunden, obwohl sich die ungewöhnliche Mint-Aktivität entfaltete. Zu diesem Marktpreis würden 14,9 Milliarden Tokens einen Nennwert von nahezu 700 Millionen USD haben, wobei diese Zahl weder bestätigte gestohlene Mittel noch realisierbare Liquidität darstellt.

Der Vorfall folgt unmittelbar auf den Harmony-Exploit, bei dem ohne Autorisierung rund 4 Milliarden ONE geschaffen wurden. Harmony koordinierte Einfrierungen auf Börsen, während die Entwickler einen Patch vorbereiteten und einen Rollback erwogen, nachdem ein Großteil der neuen Versorgung zu zentralisierten Börsen geflossen war.

Nicht autorisierte Token-Mints treffen mehrere Projekte

The Sandbox ist nun das jüngste Projekt in diesem Sommer, das mit kompromittierten Kontrollen über die Token-Versorgung konfrontiert ist. WEMIX erlitt zuvor eine separate Verletzung der Vertragseigentümerschaft, die das Prägen von 5,23 Millionen WEMIX$ ermöglichte; die neu erstellten Vermögenswerte wurden anschließend über mehrere Netzwerke verschoben.

Auch wenn sich die Mechanismen in den drei Fällen unterscheiden, stand in jedem Fall die Kontrolle über die Token-Ausgabe unmittelbar im Mittelpunkt des Angriffs. Bei The Sandbox liegt der unmittelbare Fokus auf dem Base-Vertrag und darauf, ob die nicht autorisierte Versorgung in Bridges, dezentrale Börsen oder andere Orte mit nutzbarer Liquidität verschoben werden kann.

Die beiden in der aktuellen Rückverfolgung identifizierten Adressen hielten zusammen 14,9 Milliarden neu geprägte SAND, während die Aktivitäten des Base-Vertrags weiterhin untersucht wurden.

Dieser Bericht wurde zuerst von Crypto Adventure veröffentlicht.