Plataforma de jogos blockchain The Sandbox se comprometeu a reembolsar, 1:1, detentores elegíveis de SAND após um exploit de ponte em 21 de agosto ter drenado 14.744 SAND, no valor de cerca de US$ 700.000, de um cofre do Ethereum.
Na quinta-feira, a empresa publicou um post-mortem, dizendo que usuários que detinham legitimamente SAND em ponte na Base ou na BNB Smart Chain antes do ataque receberão uma quantidade equivalente de SAND baseada em Ethereum. A compensação virá do tesouro da The Sandbox, sem tokens novos serem emitidos.
O processo de reivindicação deve ser aberto dentro de duas semanas e permanecer aberto por mais duas semanas. Duas exchanges centralizadas detêm mais de 72% dos saldos elegíveis e distribuirão a compensação diretamente a seus clientes afetados, de acordo com a The Sandbox.
O projeto disse que o atacante explorou uma falha de configuração nos contratos da SAND da Base e da BNB Chain, permitindo que eles se tornassem o único verificador das mensagens de entrada da ponte e cunhassem tokens sem lastro. O Sandbox confirmou que cerca de 14,7 milhões de tokens de SAND foram drenados, equivalente a cerca de 0,5% da oferta máxima de 3 bilhões de tokens.
Embora mais de 339 trilhões de SAND não lastreado tenham sido cunhados nas duas redes, esses tokens foram isolados e não podem ser ponteados nem resgatados. O SAND na Ethereum e na Polygon não foi afetado.
Os contratos de ponte comprometidos serão retirados permanentemente. O Sandbox disse que quaisquer futuras pontes da Base ou da BNB Chain usariam contratos recém-implantados.
O SAND foi negociado por cerca de US$ 0,04 no momento da publicação, abaixo de 10,4% nos sete dias anteriores, de acordo com o CoinGecko.
