『The Sandbox』がハッキング被害!149億枚のSANDが鋳造され、クロスチェーンブリッジの脆弱性がまた“セキュリティのブラックホール”に——5億枚のトークンに誰が支払うのか?
8月22日、PeckShieldのモニタリングが『The Sandbox』をセキュリティの見出しに押し上げた。2つのアドレス——0xAbE0 と 0x638Cで始まるもの——が、BaseとBNB Chain上で何の根拠もなく149億枚のSANDを鋳造した。事件当日までに、5億枚以上が無許可のまま市場に流入していた。『The Sandbox』のチームは脆弱性を認め、「影響を特定し、管理下に置いた」とした。補償の計画はまだ進行中だ。
『The Sandbox』はメタバース分野の老舗プロジェクトで、SANDはそのERC-20ユーティリティトークン。チームが前脚でLayerZeroによりSANDのBSCとBaseへのクロスチェーン移動を発表した直後、ブリッジが攻撃で貫通された。クロスチェーンブリッジの脆弱性は“古い持病”だ。Roninは6.2億ドルを失い、Wormholeは3.2億ドルを抜き取られ、BinanceのBSC Token Hubも検証の脆弱性により約200万枚のBNBが偽造されたことがある。今回の『The Sandbox』はさらに直接的——攻撃者はブリッジにロックされた資産を盗む必要がなく、直接コインを鋳造した。149億枚のSAND、総量が膨張し、売り抜けで換金する圧力が保有者の頭上にのしかかる。
同日、別の案件はさらに“ブラックジョーク”めいていた。Bofur CapitalがCompoundから出金した直後、攻撃者から0.0002 USDCの小額送金を受け取った。攻撃者はこの“ほこり”のような取引を使って偽のアドレスを生成し、取引記録の中に紛れ込ませた。被害者はコピー&ペーストする際に、真のアドレスを偽のアドレスに置き換えてしまい、約200万ドルがそのまま詐欺師の懐に入った。アドレス汚染は新しい手口ではないが、成功すればそれで十分。取引記録に載っているアドレスは、細かく一つずつ照合する人はほとんどいない。コストはほぼゼロで、利益は200万ドル。
#SandboxSAND疑遭无限增发漏洞 $SAND
8月22日、PeckShieldのモニタリングが『The Sandbox』をセキュリティの見出しに押し上げた。2つのアドレス——0xAbE0 と 0x638Cで始まるもの——が、BaseとBNB Chain上で何の根拠もなく149億枚のSANDを鋳造した。事件当日までに、5億枚以上が無許可のまま市場に流入していた。『The Sandbox』のチームは脆弱性を認め、「影響を特定し、管理下に置いた」とした。補償の計画はまだ進行中だ。
『The Sandbox』はメタバース分野の老舗プロジェクトで、SANDはそのERC-20ユーティリティトークン。チームが前脚でLayerZeroによりSANDのBSCとBaseへのクロスチェーン移動を発表した直後、ブリッジが攻撃で貫通された。クロスチェーンブリッジの脆弱性は“古い持病”だ。Roninは6.2億ドルを失い、Wormholeは3.2億ドルを抜き取られ、BinanceのBSC Token Hubも検証の脆弱性により約200万枚のBNBが偽造されたことがある。今回の『The Sandbox』はさらに直接的——攻撃者はブリッジにロックされた資産を盗む必要がなく、直接コインを鋳造した。149億枚のSAND、総量が膨張し、売り抜けで換金する圧力が保有者の頭上にのしかかる。
同日、別の案件はさらに“ブラックジョーク”めいていた。Bofur CapitalがCompoundから出金した直後、攻撃者から0.0002 USDCの小額送金を受け取った。攻撃者はこの“ほこり”のような取引を使って偽のアドレスを生成し、取引記録の中に紛れ込ませた。被害者はコピー&ペーストする際に、真のアドレスを偽のアドレスに置き換えてしまい、約200万ドルがそのまま詐欺師の懐に入った。アドレス汚染は新しい手口ではないが、成功すればそれで十分。取引記録に載っているアドレスは、細かく一つずつ照合する人はほとんどいない。コストはほぼゼロで、利益は200万ドル。
#SandboxSAND疑遭无限增发漏洞 $SAND
