Pessoal, desta vez o The Sandbox acabou tropeçando feio, mas o jeito de “pagar o prejuízo” até que foi bem caprichado.
No dia 22 de agosto, hackers usaram uma vulnerabilidade em contratos de ponte cross-chain na Base e na rede BSC, para retirar do cofre do Ethereum $ETH 14.740.000 de $SAND . Pelo preço da época, isso daria cerca de 1,5 milhão de dólares, mas o valor efetivamente recebido foi de aproximadamente 987 mil. O atacante conseguiu interceptar apenas cerca de dois terços do dinheiro roubado; o restante se perdeu no caminho — essa operação de “roubar metade e perder metade” realmente é rara em ataques on-chain.
Vale destacar a forma como o The Sandbox lidou com o caso. Eles anunciaram que, para carteiras que detinham legalmente SAND cross-chain na Base ou na BSC antes do incidente, haverá reembolso total em SAND da mainnet do Ethereum na proporção de 1:1. Eles usam recursos próprios do cofre, sem emissão de novas moedas para diluir o estoque. Duas semanas depois, o resgate foi aberto, e a janela de solicitação também durou duas semanas. SAND na mainnet do Ethereum e na rede Polygon não foi afetado, mas os contratos de SAND na Base e na BSC foram desativados permanentemente e não serão reabertos.
Há compensação, não há emissão extra e o prazo é bem definido — essa lógica de tratamento é, sim, bem mais forte do que a de muitos projetos. Mas o sinal mais profundo é este: o risco das pontes cross-chain nunca desapareceu de verdade; toda vulnerabilidade está sempre lembrando da mesma coisa.💀
No dia 22 de agosto, hackers usaram uma vulnerabilidade em contratos de ponte cross-chain na Base e na rede BSC, para retirar do cofre do Ethereum $ETH 14.740.000 de $SAND . Pelo preço da época, isso daria cerca de 1,5 milhão de dólares, mas o valor efetivamente recebido foi de aproximadamente 987 mil. O atacante conseguiu interceptar apenas cerca de dois terços do dinheiro roubado; o restante se perdeu no caminho — essa operação de “roubar metade e perder metade” realmente é rara em ataques on-chain.
Vale destacar a forma como o The Sandbox lidou com o caso. Eles anunciaram que, para carteiras que detinham legalmente SAND cross-chain na Base ou na BSC antes do incidente, haverá reembolso total em SAND da mainnet do Ethereum na proporção de 1:1. Eles usam recursos próprios do cofre, sem emissão de novas moedas para diluir o estoque. Duas semanas depois, o resgate foi aberto, e a janela de solicitação também durou duas semanas. SAND na mainnet do Ethereum e na rede Polygon não foi afetado, mas os contratos de SAND na Base e na BSC foram desativados permanentemente e não serão reabertos.
Há compensação, não há emissão extra e o prazo é bem definido — essa lógica de tratamento é, sim, bem mais forte do que a de muitos projetos. Mas o sinal mais profundo é este: o risco das pontes cross-chain nunca desapareceu de verdade; toda vulnerabilidade está sempre lembrando da mesma coisa.💀
