The Sandbox ($SAND) đã bị tấn công khai thác nghiêm trọng xuyên chuỗi, và những con số xuất hiện từ vụ việc này khá “khó tin”.
Kẻ tấn công dường như đã chiếm quyền ủy nhiệm (delegate) liên quan đến hạ tầng SAND dựa trên LayerZero trên Base và BNB Chain. Nhờ đó, chúng có thể đúc (mint) SAND trái phép thông qua các hợp đồng OFT bị ảnh hưởng.
Sau đó, hàng tỷ SAND đã được đúc ra qua hàng trăm giao dịch. Một số báo cáo cho rằng giá trị danh nghĩa của các token mới được tạo ra lên tới gần 49 tỷ USD, nhưng điều quan trọng là: 49 tỷ USD KHÔNG bị đánh cắp. Đó là những token không được đảm bảo (unbacked) được tạo ra thông qua lỗ hổng, và không tương đương 49 tỷ USD giá trị thực.
Kẻ tấn công vẫn có thể chiết xuất được giá trị thật, với phân tích ban đầu ước tính khoảng 14,75M SAND cộng thêm xấp xỉ 79,7 ETH.
Từ đó, The Sandbox đã khống chế sự cố và tạm dừng việc chuyển (bridging) SAND từ và đến Base và BNB Chain. Theo báo cáo, SAND trên Ethereum và Polygon không bị ảnh hưởng, và đội ngũ cho biết phần hỗ trợ (backing) Ethereum cơ bản vẫn còn nguyên vẹn.
Nếu bạn đang nắm giữ SAND trên Base hoặc BNB Chain, ngay lúc này hãy hết sức thận trọng. Tránh tương tác với các hợp đồng đáng ngờ hoặc cầu nối (bridge) không chính thức cho đến khi tình hình được giải quyết hoàn toàn.
Điều khiến sự cố này thú vị là bản thân token không nhất thiết bị “hack”. Vấn đề lớn hơn nằm ở hạ tầng xuyên chuỗi và các quyền kiểm soát cách SAND có thể được đúc và chuyển giữa các mạng.
Điều chính tôi đang theo dõi bây giờ là các ví của kẻ tấn công: lượng SAND mới đúc đang được chuyển đi đâu, thực tế đã trích xuất được bao nhiêu thanh khoản, và The Sandbox sẽ tiết lộ gì trong bài đăng tổng kết cuối cùng (post-mortem).
Đây là một lời nhắc tốt rằng trong crypto xuyên chuỗi, bảo mật của cầu nối và các quyền truy cập của nó có thể quan trọng không kém gì bảo mật của chính token.
Kẻ tấn công dường như đã chiếm quyền ủy nhiệm (delegate) liên quan đến hạ tầng SAND dựa trên LayerZero trên Base và BNB Chain. Nhờ đó, chúng có thể đúc (mint) SAND trái phép thông qua các hợp đồng OFT bị ảnh hưởng.
Sau đó, hàng tỷ SAND đã được đúc ra qua hàng trăm giao dịch. Một số báo cáo cho rằng giá trị danh nghĩa của các token mới được tạo ra lên tới gần 49 tỷ USD, nhưng điều quan trọng là: 49 tỷ USD KHÔNG bị đánh cắp. Đó là những token không được đảm bảo (unbacked) được tạo ra thông qua lỗ hổng, và không tương đương 49 tỷ USD giá trị thực.
Kẻ tấn công vẫn có thể chiết xuất được giá trị thật, với phân tích ban đầu ước tính khoảng 14,75M SAND cộng thêm xấp xỉ 79,7 ETH.
Từ đó, The Sandbox đã khống chế sự cố và tạm dừng việc chuyển (bridging) SAND từ và đến Base và BNB Chain. Theo báo cáo, SAND trên Ethereum và Polygon không bị ảnh hưởng, và đội ngũ cho biết phần hỗ trợ (backing) Ethereum cơ bản vẫn còn nguyên vẹn.
Nếu bạn đang nắm giữ SAND trên Base hoặc BNB Chain, ngay lúc này hãy hết sức thận trọng. Tránh tương tác với các hợp đồng đáng ngờ hoặc cầu nối (bridge) không chính thức cho đến khi tình hình được giải quyết hoàn toàn.
Điều khiến sự cố này thú vị là bản thân token không nhất thiết bị “hack”. Vấn đề lớn hơn nằm ở hạ tầng xuyên chuỗi và các quyền kiểm soát cách SAND có thể được đúc và chuyển giữa các mạng.
Điều chính tôi đang theo dõi bây giờ là các ví của kẻ tấn công: lượng SAND mới đúc đang được chuyển đi đâu, thực tế đã trích xuất được bao nhiêu thanh khoản, và The Sandbox sẽ tiết lộ gì trong bài đăng tổng kết cuối cùng (post-mortem).
Đây là một lời nhắc tốt rằng trong crypto xuyên chuỗi, bảo mật của cầu nối và các quyền truy cập của nó có thể quan trọng không kém gì bảo mật của chính token.