NieuwsCryptoThe Sandbox vergoedt SAND-houders 1:1 na bridge-exploit van $700.000

The Sandbox vergoedt SAND-houders 1:1 na bridge-exploit van $700.000

Auteur: Cointelegraph·

Belangrijkste punten

  • The Sandbox betaalt in aanmerking komende houders van overgebrugde SAND op Base en BNB Smart Chain 1:1 terug met op Ethereum gebaseerde SAND uit de treasury, zonder nieuwe tokens te minten.
  • Een exploit op 21 augustus drained circa 14,7 miljoen SAND, ter waarde van ongeveer $700.000, door een configuratiefout te misbruiken waarmee de aanvaller de enige verificateur van bridge-berichten werd.
  • De claimprocedure opentar verwacht binnen twee weken en blijft nog twee weken open, waarbij twee gecentraliseerde beurzen met ruim 72% van de in aanmerking komende saldi de vergoeding rechtstreeks uitkeren.
  • Meer dan 339 biljoen niet-gedekte SAND dat op de twee netwerken werd gemint, is geïsoleerd en kan niet worden overgebrugd of ingewisseld; SAND op Ethereum en Polygon bleef onaangetast.
  • De gecompromitteerde bridge-contracten worden definitief buiten gebruik gesteld en toekomstige bridges op Base of BNB Chain gebruiken nieuw geïmplementeerde contracten.
The Sandbox vergoedt SAND-houders 1:1 na bridge-exploit van $700.000

Blockchain-gameplatform The Sandbox heeft beloofd in aanmerking komende SAND-houders 1:1 terug te betalen nadat een bridge-exploit op 21 augustus ongeveer 14,7 miljoen SAND — met een waarde van circa $700.000 — uit een Ethereum-kluis deed verdwijnen.

In een post-mortem die donderdag werd gepubliceerd, zei het bedrijf dat gebruikers die vóór de aanval legitiem overgebrugde SAND op Base of BNB Smart Chain vasthielden, een gelijk aantal op Ethereum gebaseerde SAND zullen ontvangen. De vergoeding wordt betaald uit de treasury van The Sandbox en er worden geen nieuwe tokens gemint.

De claimprocedure wordt verwacht binnen twee weken te openen en blijft daarna nog twee weken open. Volgens The Sandbox houden twee gecentraliseerde beurzen meer dan 72% van de in aanmerking komende saldi en zullen zij de vergoeding rechtstreeks aan hun getroffen klanten uitkeren.

Het project zei dat de aanvaller een configuratiefout in de Base- en BNB Chain-contracten van SAND misbruikte, waarmee deze de enige verificateur van inkomende bridge-berichten kon worden en niet-gedekte tokens kon minten. The Sandbox bevestigde dat er circa 14,7 miljoen SAND-tokens zijn gedraineerd, gelijk aan ongeveer 0,5% van de maximale voorraad van 3 miljard tokens.

Hoewel er op de twee netwerken meer dan 339 biljoen niet-gedekte SAND werd gemint, zijn die tokens geïsoleerd en kunnen ze niet worden overgebrugd of ingewisseld. SAND op Ethereum en Polygon bleef door het incident onaangetast.

Dit soort bridge-exploits heeft de cryptosector eerder getroffen, omdat cross-chain bridges die tokens op het ene netwerk vergrendelen en op het andere representaties minten, grote activapools concentreren in afzonderlijke contracten waarvan de verificatielogica kan worden aangevallen. De keuze om houders uit treasuryfondsen te vergoeden in plaats van vervangende tokens te minten, sluit aan bij de aanpak van verschillende projecten na eerdere bridge-incidenten.

De gecompromitteerde bridge-contracten worden definitief buiten gebruik gesteld, en The Sandbox zei dat toekomstige bridges op Base of BNB Chain gebruik zullen maken van nieuw geïmplementeerde contracten. Gebruikers met overgebrugde SAND op Base of BNB Chain kunnen details over de claimperiode en de uitkeringsregelingen via beurzen verwachten zodra de procedure opent.

SAND noteerde op het moment van publicatie rond $0,04, 10,4% lager dan de voorgaande zeven dagen, volgens CoinGecko.