#SandboxSANDSuspectedInfiniteMintFlawOnBase
🚨 攻撃者は49B(49億)相当の資金を“切り取った”が、その後は取引に反映されなかった。$SAND に続き、BSCと基盤の流動性をすべて吸い上げた。
The Sandboxはエクスプロイトを確認し、プールを隔離してブリッジを停止した。別のトークンのオファーは公に書き換えられた。支配は決して完全ではなかった。
🔍 何が起きたのか:
攻撃者は、Base上のSANDのOFTコントラクトにおける関数 `approveAndCall` を通じてLayerZeroの委任(delegate)権限をハイジャックした。これにより、裏付けのない大量のトークンをミントできるようになった――約149億SANDを2つのウォレットで。
📊 印象的な数字:
「額面」の価値は490億ドルに達したが、実際の損失はそれよりはるかに小さい:およそ 1,475万 SAND がEthereumアダプターから流出し、その結果約80 ETH(67.5万ドル)となった。
⚠️ The Sandboxが行ったこと:
- BaseとBSC間のブリッジを無効化
- それらのネットワーク上のトークンを隔離――移動や回収ができない
- 影響を受けたLPへの補償のため、事故前のスナップショットを取得
- ユーザーに対し、BaseまたはBSCでSANDを「買わない/売らない/取引しない」よう助言
📌 市場への見解:
EthereumおよびPolygon上のSANDは影響を受けておらず、ユーザーのウォレットは侵害されていない。Ethereumでの総供給は引き続き30億のまま。
💡 教訓:
ブリッジのエクスプロイトは、引き続きエコシステムの“アキレス腱”。重要なのは額面ではない――実際に抜き取れるものが何かだ。
$DOGE $ACE
🚨 攻撃者は49B(49億)相当の資金を“切り取った”が、その後は取引に反映されなかった。$SAND に続き、BSCと基盤の流動性をすべて吸い上げた。
The Sandboxはエクスプロイトを確認し、プールを隔離してブリッジを停止した。別のトークンのオファーは公に書き換えられた。支配は決して完全ではなかった。
🔍 何が起きたのか:
攻撃者は、Base上のSANDのOFTコントラクトにおける関数 `approveAndCall` を通じてLayerZeroの委任(delegate)権限をハイジャックした。これにより、裏付けのない大量のトークンをミントできるようになった――約149億SANDを2つのウォレットで。
📊 印象的な数字:
「額面」の価値は490億ドルに達したが、実際の損失はそれよりはるかに小さい:およそ 1,475万 SAND がEthereumアダプターから流出し、その結果約80 ETH(67.5万ドル)となった。
⚠️ The Sandboxが行ったこと:
- BaseとBSC間のブリッジを無効化
- それらのネットワーク上のトークンを隔離――移動や回収ができない
- 影響を受けたLPへの補償のため、事故前のスナップショットを取得
- ユーザーに対し、BaseまたはBSCでSANDを「買わない/売らない/取引しない」よう助言
📌 市場への見解:
EthereumおよびPolygon上のSANDは影響を受けておらず、ユーザーのウォレットは侵害されていない。Ethereumでの総供給は引き続き30億のまま。
💡 教訓:
ブリッジのエクスプロイトは、引き続きエコシステムの“アキレス腱”。重要なのは額面ではない――実際に抜き取れるものが何かだ。
$DOGE $ACE