#SandboxSANDSuspectedInfiniteMintFlawOnBase
「インフィニット・ミント(Infinite Mint)」がベース上でSANDに攻撃:本当は何が起きたのか?
この土曜日、The SandboxのトークンSANDをめぐるエクスプロイトがBaseネットワーク上のクロスチェーン・インフラで発生し、Web3エコシステムに強い警告がもたらされました。
オンチェーンのデータでは、裏付けのない状態で最初に数億SANDが新規発行されるなど、異常な発行活動が確認されています。調査は進み、クロスチェーン通信に使用されていた契約OFTに関連する権限が侵害されたことが示されました。
注目すべき数字が明らかになっています。分析では、数百の取引の中で担保のないSANDが329兆SAND記録されたという報告もあります。しかし、これらのトークンの額面の価値と、実際に盗まれた金銭を混同しないことが重要です。直接的な経済的損失に関する推計は約66.5万米ドルで、影響を受けたのは主にイーサリアム側の準備金でした。
朗報として、イーサリアム上の正当なSANDの供給は損なわれていません。The Sandboxのチームは、BaseおよびBNBスマートチェーン上のクロスチェーン・ブリッジに関連する脆弱性を特定し、封じ込めたと説明しています。一方で、イーサリアムおよびポリゴン上のSANDは影響を受けていませんでした。
今回の出来事からの重要な教訓は、暗号資産では新たに発行されたトークンの巨大な数字が不安をあおることはあっても、どこで発行されたのか、担保(ラストロ)があるのか、そして実際に市場の流動性へどれだけの価値が到達したのかを分析する必要があるという点です。
転落やパニックの物語以上に、SANDのケースは改めて、クロスチェーンのセキュリティ、コントラクトの権限、そして監査がWeb3基盤の重要な論点であり続けることを示しています。
$SAND $BNB $ETH
#sand
#Base
#CryptoSecurity
#Web3