Sandbox 开放 SAND 奖励,Cronos 恢复运行,Ledger 警告漏洞猎手

- The Sandbox 已重新开放对在 8 月份漏洞利用中丢失桥接 SAND 的用户的索赔。.
- 在停止连锁攻击以遏制价值 7500 万美元的 Tectonic 攻击后,Cronos 已经恢复。.
- Ledger 和 Trezor 正在敦促研究人员在披露漏洞之前私下报告漏洞。.
The Sandbox 已开始接受在 8 月份漏洞利用中丢失桥接 SAND 的用户提出的赔偿申请。.
就在硬件钱包制造商 Ledger 和 Trezor 发出警告,下一波漏洞的到来速度超过了防御者修复漏洞的速度之际,公司却采取了全额赔偿措施。.
沙盒重新开放了索赔窗口。
Sandbox 于 9 月 8 日在 X 上分享了相关信息 ,称任何在 8 月 22 日漏洞利用之前在 Base 或 BNB 上的 SAND 支付的全额 1:1 退款 Ethereum。 智能链上持有桥接 SAND 的人现在都可以申请以
声明称,个人钱包持有者需要通过项目门户网站提交申领,而通过交易所持有代币的用户则无需采取任何行动。.
据 显示,损失的资金池约为 69.7 万美元 Cryptopolitan 上的余额 Ethereum 从未被动用, Ethereum 供应量仍然有 30 亿枚代币。报道, Sandbox 事件的调查报告。和 Polygon
SAND 目前交易价格约为 0.041 美元,过去 24 小时内上涨超过 2.7%。但值得注意的是,其目前价格远低于 2021 年 11 月创下的 8.44 美元的历史高点。.
Sandbox 桥梁攻击是如何发生的?
事后分析指出,问题出在Base和 BNB 智能链上的SAND代币trac上。这些合约被配置成桥接的注册应用程序,以便用户可以跳过额外的交易。消息层将来自该来源的任何信息都解读为来自The Sandbox的指令。.
攻击者将自己的地址注册为管理员,放宽了设置,使得一次自我批准即可清除桥接消息,针对从未发生的存款铸造了 SAND,然后反向桥接了 Ethereum 金库中的真实代币。.
法务部门确定金库取款金额为14,742,341.84 SAND,经济损失总额接近149万美元。8月22日,Sandbox关闭了连接这三条金链的桥梁。.
Sandbox 团队已排除重新开放该桥梁的可能性,因为他们表示,对受损trac的控制权“永远都存在争议”。
克洛诺斯在构造力耗尽后恢复了过来。
另一个项目 Cronos 在 8 月底遭遇攻击,目前看来恢复情况更为乐观。据 Cryptopolitan 报道。
据报道,攻击者在 20 分钟内将交易量稀少的 TONIC 代币价格虚增了约 100 倍。然后,他们以虚假价值为抵押,借入了真实资产。.
安全公司 PeckShield 证实,冻结措施奏效了,在以太坊链停止运行之前,暴露的约 7500 万美元资金中只有约 600 万美元到达了 Ethereum 。.
Crypto.com 首席执行官 Kris Marszalek 表示,交易所和应用程序从未遭到入侵。Cronos 交易所现已恢复上线,Tectonic 的总锁定价值也已回升至 1.21 亿美元以上,此前该数值曾从约 1.22 亿美元暴跌至不足 300 万美元。.
Ledger 和 Trezor 敦促进行私人报道
虽然各平台都在努力弥补受影响用户的损失,但业内两家最知名的冷钱包制造商 Ledger 和 Trezor 也强调了平台必须应对的一些安全挑战,尤其是在披露漏洞方面。.
Ledger首席技术官Charles Guillemet表示,人工智能使得漏洞的发现成本大大降低。 他在一篇X文章中指出 ,人工智能的引入也剥夺了防御者曾经拥有的先发优势。
他指出,现在有些研究人员在问题解决之前就发表研究结果,他称之为“利用他人的风险来博取关注”。
关于信息披露流程,他敦促研究人员先私下报告问题,并确定一个固定的时间表,他指出90天是一个常见的默认期限,并会根据问题的严重程度灵活调整。Trezor支持Guillemet关于X的评论,并表示他们坚定支持负责任的信息披露。.
Trezor 的安全主管 Jan Komarek 就此事发表了看法,他表示:“90 天是供应商的承诺,而不仅仅是研究人员的承诺。” 他补充说,如果供应商错过了这个期限,研究人员可以自行发表他们的研究结果。.
此前,Coldcard 被盗金额超过 1 亿美元,Trezor 的物流供应商也遭遇数据泄露,导致数万名客户的信息泄露。.
如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势。
常见问题解答
谁可以申请“沙盒”赔偿?
在 8 月 22 日漏洞利用事件发生之前,任何在 Base 或 BNB 智能链上合法桥接 SAND 的钱包都有资格获得 Ethereum上 SAND 的 1:1 退款,而通过交易所持有该代币的用户无需采取任何行动。.
克洛诺斯大地构造攻击耗资多少?
攻击者在 20 分钟内将 TONIC 代币价格暴涨了约 100 倍,并以此为抵押进行借贷,导致约 7500 万美元的 Ethereum 外流。但 PeckShield 确认,在 Cronos 暂停以太坊交易之前,以太坊上只剩下约 600 万美元的资金。Crypto.com 表示,其应用程序和交易所未受影响。.
Ledger 和 Trezor 希望安全研究人员做什么?
Ledger 首席技术官 Charles Guillemet 和 Trezor 安全主管 Jan Komárek 希望研究人员私下报告漏洞,并在公开之前商定修复时间表(通常为 90 天),并且只有在供应商未能在该期限内发布修复程序的情况下才予以公布。.
免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

汉娜·科利莫尔
汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在 Cryptopolitan,汉娜负责新闻版块,报道和分析 DeFi、RWA、加密货币监管、人工智能和前沿科技行业的最新动态。她毕业于阿卡迪亚大学,获得工商管理学位。.
















