ULTIME NOTIZIE
SELEZIONATO PER TE

La Sandbox rimborserà integralmente le vittime dello sfruttamento abusivo del ponte dopo il furto di sabbia per un valore di 697.000 dollari

DiHannah CollymoreHannah Collymore 3 minuti di lettura
La Sandbox rimborserà integralmente le vittime dello sfruttamento abusivo del ponte dopo il furto di sabbia per un valore di 697.000 dollari
  • La Sandbox compenserà chiunque abbia legittimamente detenuto SAND collegato su Base o BNB Smart Chain con un rapporto 1:1 con Ethereum SAND.
  • Il periodo per presentare la richiesta si apre entro due settimane e rimane aperto per altre due settimane.
  • Il ponte rimane chiuso in modo permanente perché, secondo The Sandbox, itraccompromessi non potranno mai essere riaperti in sicurezza.

Gli utenti di Sandbox colpiti dall'attacco del 21 agosto hanno ricevuto una buona notizia questa mattina: il progetto si è impegnato a fornire un risarcimento pari a 1:1, che verrà erogato nella versione Ethereum di SAND.

Secondo quanto annunciato da The Sandbox, verrà aperta una finestra di due settimane per la presentazione delle richieste di risarcimento entro due settimane dalla sua comunicazione del 27 agosto.

Il piano di risarcimento copre solo i possessori di token che, al momento dell'attacco, risultavano detenere token SAND collegati a Base e BNB Smart Chain (BSC). Complessivamente, questo gruppo di possessori ha perso circa 697.000 dollari.

Quando riceveranno il risarcimento i detentori di SAND?

Secondo The Sandbox, gli utenti interessati dovranno attendere almeno un mese prima di ricevere effettivamente il risarcimento.

  • La procedura di richiesta si aprirà entro due settimane dal 27 agosto.
  • La finestra per presentare la richiesta rimarrà aperta per altre due settimane.

Il rimborso verrà inviato sotto forma di SAND basato su Ethereum, e potranno beneficiarne solo i possessori di SAND collegati a Base e BSC al momento della violazione.

I possessori della versione Ethereum di SAND sono stati completamente risparmiatident, con l'offerta totale della blockchain che è rimasta a 3 miliardi di token. Anche la versione di SAND basata su Polygon non ha subito alcun danno, poiché opera tramite un bridge separato.

"I saldi su entrambe le blockchain sono intatti e non è richiesta alcuna azione da parte dell'utente", ha chiarito The Sandbox nella sua analisi post-mortem.

La Sandbox attribuisce l'exploit aitracdei token

Sandbox ha affermato che la falla non derivava da alcuna chiave controllata dalla sua parte, indicando invece itracdel token SAND su Base e BSC.

Secondo l'analisi post-mortem, il contratto del tokentracstato configurato per fungere anche da applicazione registrata del bridge. Il problema era che il livello di messaggistica interpretava qualsiasi input proveniente da quella direzione come istruzioni dirette da The Sandbox stessa.

Quel sistema avrebbe dovuto evitare agli utenti transazioni superflue. Invece, i malintenzionati hanno sfruttato la falla per causare danni economici totali per quasi 1,49 milioni di dollari in quattro fasi.

  • Inizialmente hanno utilizzato la funzione di chiamata per registrare il proprio indirizzo come amministratore autorizzato.
  • Avendo i diritti di amministratore, hanno riscritto le impostazioni di verifica in modo che una singola approvazione dal loro indirizzo fosse sufficiente a confermare un messaggio del bridge.
  • Hanno quindi inviato falsi messaggi di deposito, che hanno generato SAND su Base e BSC a fronte di depositi Ethereum mai avvenuti.
  • Infine, hanno venduto alcuni dei token falsi in cambio di ether e hanno utilizzato la funzione reverse-bridge per prelevare veri SAND dal vault Ethereum .

Le analisi forensi hanno stimato il prelievo diretto dalla cassaforte a 14.742.341,84 SAND. Il ladro si è impossessato di circa 987.000 dollari.

Il ponte resta chiuso

Il Sandbox ha chiuso il bridge a livello di contrattotractutte e tre le catene il 22 agosto alle 05:26 UTC e afferma che nessun SAND è uscito dalle 02:21 UTC dello stesso giorno. Il suo primo avviso pubblico, pubblicato il 22 agosto, ha definito la vulnerabilità "completamente contenuta" e ha stimato l'impatto a meno dello 0,01% della fornitura totale di SAND.

L'azienda non ha alimentato alcuna speranza di riaprire il ponte nel frattempo. Poiché itracinteressati consentono all'applicazione di riconfigurarsi in modo permanente, il controllo sui ruoli delegati è "contendibile per sempre" e qualsiasi tentativo di riappropriarsene potrebbe essere vanificato da chiunque sia disposto a pagare il carburante.

Nelle sue parole, "Non esiste alcuna configurazione di questitracin cui la riapertura del ponte sia sicura"

L'episodio è emerso inizialmente come un allarme di mercato. Cryptopolitan ha riportato che la società on-chain Lookonchain aveva segnalato un sospetto "attacco di conio infinito" e stimato che fossero stati creati oltre 500 milioni di SAND.

Gli exchange sudcoreani Upbit e Bithumb hanno limitato i depositi e i prelievi di SAND e hanno avvertito i trader della volatilità. SAND veniva scambiato a circa 0,042 dollari con una capitalizzazione di mercato di circa 123 milioni di dollari.

Se stai leggendo questo, sei già un passo avanti. Rimani al passo con i tempi iscrivendoti alla nostra newsletter.

Domande frequenti

Chi ha diritto al compenso 1:1 di The Sandbox?

Secondo l'analisi post-mortem di The Sandbox, ogni portafoglio che deteneva SAND legittimamente collegati su Base o BNB Smart Chain immediatamente primadent verrà rimborsato dello stesso importo in SAND su Ethereum.

Quanta sabbia è stata rubata e qual era il suo valore?

L'analisi forense ha rivelato che l'attaccante ha sottratto 14.742.341,84 unità di SAND per un valore di circa 697.000 dollari, parte di un impatto economico totale che The Sandbox stima in circa 1,49 milioni di dollari.

I possessori di SAND su Ethereum e Polygon sono interessati?

No. Ethereum SAND non è stato intaccato e la sua offerta rimane a 3 miliardi di token, mentre Polygon utilizza un bridge separato senza esposizione aitraccompromessi, quindi i saldi su entrambe le blockchain sono intatti e non è necessario intraprendere alcuna azione.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore

Hannah Collymore

Hannah è una scrittrice e redattrice con quasi dieci anni di esperienza nella scrittura di blog e nella cronaca di eventi nel settore delle criptovalute. Collabora con Cryptopolitan, occupandosi della pagina notizie e analizzando gli ultimi sviluppi in ambito DeFi, RWA, regolamentazione delle criptovalute, intelligenza artificiale e tecnologie all'avanguardia. Si è laureata in Economia aziendale presso l'Università di Arcadia.

ALTRE NOTIZIE