O Sandbox $SAND sofreu hoje um exploit de ponte cross-chain — mas as manchetes sobre o “hack de US$ 49 bilhões” precisam de contexto.
O Sandbox confirmou que um atacante conseguiu cunhar SAND não lastreado na Base e na BNB Smart Chain.
A equipe agora desativou o bridging (ponte) para e a partir de ambas as redes.
De acordo com o The Sandbox:
• O SAND de Ethereum e Polygon permanece inalterado
• As carteiras dos usuários não foram comprometidas
• O SAND da Base e da BNB Chain está atualmente isolado
• Um plano de compensação está sendo preparado para os provedores de liquidez afetados
Pesquisadores de segurança relataram a criação de bilhões de SAND não lastreado.
Isso gerou manchetes alegando que quase US$ 49B de SAND haviam sido cunhados.
Mas isso não é o mesmo que US$ 49B terem sido roubados.
O número representa o valor teórico nominal dos tokens cunhados artificialmente, ao preço legítimo de mercado.
Pesquisadores on-chain atualmente estimam que cerca de 14,75M de SAND legítimo saíram do adaptador de bridge da Ethereum, com receitas efetivas de aproximadamente US$ 675K.
Mesmo esse valor deve permanecer provisório até que o The Sandbox publique seu relatório completo pós-incidente (post-mortem).
A lição importante aqui não é a manchete sensacionalista.
É o risco criado quando permissões de cunhagem cross-chain são comprometidas.
A oferta não lastreada pode ser enorme.
A liquidez real extraível pode ser muito menor.
Assista ao post-mortem, ao plano de reabertura da bridge e ao processo de compensação dos LPs na próxima.
DYOR.
O Sandbox confirmou que um atacante conseguiu cunhar SAND não lastreado na Base e na BNB Smart Chain.
A equipe agora desativou o bridging (ponte) para e a partir de ambas as redes.
De acordo com o The Sandbox:
• O SAND de Ethereum e Polygon permanece inalterado
• As carteiras dos usuários não foram comprometidas
• O SAND da Base e da BNB Chain está atualmente isolado
• Um plano de compensação está sendo preparado para os provedores de liquidez afetados
Pesquisadores de segurança relataram a criação de bilhões de SAND não lastreado.
Isso gerou manchetes alegando que quase US$ 49B de SAND haviam sido cunhados.
Mas isso não é o mesmo que US$ 49B terem sido roubados.
O número representa o valor teórico nominal dos tokens cunhados artificialmente, ao preço legítimo de mercado.
Pesquisadores on-chain atualmente estimam que cerca de 14,75M de SAND legítimo saíram do adaptador de bridge da Ethereum, com receitas efetivas de aproximadamente US$ 675K.
Mesmo esse valor deve permanecer provisório até que o The Sandbox publique seu relatório completo pós-incidente (post-mortem).
A lição importante aqui não é a manchete sensacionalista.
É o risco criado quando permissões de cunhagem cross-chain são comprometidas.
A oferta não lastreada pode ser enorme.
A liquidez real extraível pode ser muito menor.
Assista ao post-mortem, ao plano de reabertura da bridge e ao processo de compensação dos LPs na próxima.
DYOR.