#sandboxsandsuspectedinfinitemintflawonbase
クロスチェーン・ブリッジは、その中でも最も脆弱な導入環境と同程度にしか安全ではありません。そして、あるメタバース・トークンが「その前提が崩れたときに何が起きるのか」の生きた例になりました。
複数の暗号資産メディアが引用しているオンチェーン追跡ツールによると、CoinbaseのBaseネットワーク上でThe SandboxのSANDトークン・コントラクトが、疑わしい「無限ミント(infinite mint)」の悪用によって侵害された可能性があります。報道によれば、攻撃者はBaseにデプロイされたSANDのミント権限を獲得しており、報告時点までに5億トークン以上を鋳造したということで、その活動はなお継続中とされています。注目すべき点として、SANDのEthereumメインネット上の供給量は設計上30億に上限が維持されていますが、別途存在するBase側コントラクトで権限が侵害されたことで、そのブリッジ経由の当該供給分については無制限の希薄化(無限に増やせる状態)が可能になったと報じられています。SANDの価格は、取引高が急増した短期の間に急落したとも伝えられました。The Sandboxは現時点で公式声明を出しておらず、事案の全容、根本原因、そして解決策は未確認です。
この問題は1つのトークンに留まりません。クロスチェーン・ブリッジや複数ネットワークへのトークン展開は、暗号資産セキュリティにおける弱点になり得ることが繰り返し示されてきました。つまり、あるチェーンのコントラクトに閉じた脆弱性でも、元の供給ロジックがそのままであったとしても、その資産が取引される場での信頼をあらゆる場所で損なう可能性があるのです。
より多くのプロジェクトが、到達性と流動性を求めて複数チェーンにトークンを広げる中で、その拡大に伴うセキュリティ上の代償は、いまだ過小評価されているのでしょうか?
$ETH $BEAT $TRUMP
クロスチェーン・ブリッジは、その中でも最も脆弱な導入環境と同程度にしか安全ではありません。そして、あるメタバース・トークンが「その前提が崩れたときに何が起きるのか」の生きた例になりました。
複数の暗号資産メディアが引用しているオンチェーン追跡ツールによると、CoinbaseのBaseネットワーク上でThe SandboxのSANDトークン・コントラクトが、疑わしい「無限ミント(infinite mint)」の悪用によって侵害された可能性があります。報道によれば、攻撃者はBaseにデプロイされたSANDのミント権限を獲得しており、報告時点までに5億トークン以上を鋳造したということで、その活動はなお継続中とされています。注目すべき点として、SANDのEthereumメインネット上の供給量は設計上30億に上限が維持されていますが、別途存在するBase側コントラクトで権限が侵害されたことで、そのブリッジ経由の当該供給分については無制限の希薄化(無限に増やせる状態)が可能になったと報じられています。SANDの価格は、取引高が急増した短期の間に急落したとも伝えられました。The Sandboxは現時点で公式声明を出しておらず、事案の全容、根本原因、そして解決策は未確認です。
この問題は1つのトークンに留まりません。クロスチェーン・ブリッジや複数ネットワークへのトークン展開は、暗号資産セキュリティにおける弱点になり得ることが繰り返し示されてきました。つまり、あるチェーンのコントラクトに閉じた脆弱性でも、元の供給ロジックがそのままであったとしても、その資産が取引される場での信頼をあらゆる場所で損なう可能性があるのです。
より多くのプロジェクトが、到達性と流動性を求めて複数チェーンにトークンを広げる中で、その拡大に伴うセキュリティ上の代償は、いまだ過小評価されているのでしょうか?
$ETH $BEAT $TRUMP