SAND lộ lỗ hổng cross-chain, đúc nhầm 149 tỷ token, giá coin lại tăng ngược xu hướng
SAND phát hiện lỗ hổng bảo mật ở cầu nối cross-chain, cho phép kẻ tấn công đúc token mà không cần thế chấp. Dữ liệu giám sát cho thấy lượng token bất thường được đúc lên tới 149 tỷ, trong khi tổng cung bình thường của loại token này chỉ là 3 tỷ token. Nhìn vào dữ liệu thì quả thực rất đáng sợ.
Lỗ hổng lần này xảy ra trên cầu nối cross-chain giữa Base và chuỗi BSC. Kẻ tấn công đã đúc phiên bản SAND cho cross-chain, không phải token gốc trên mạng Ethereum. Token trên mạng chính không hề bị phát hành thêm. Đội dự án nhanh chóng tắt chức năng cross-chain của hai chuỗi, cô lập số token gặp sự cố. Đơn vị chính thức cho biết tác động thực tế không vượt quá 0,01% tổng cung; các tài sản trên Ethereum và Polygon không bị ảnh hưởng, và ví người dùng không bị đánh cắp. Nhiều sàn giao dịch tại Hàn Quốc ngay lập tức tạm dừng nạp/rút SAND.
Phản ứng của thị trường lại rất bất thường: dù tin xấu bị bộc lộ, SAND vẫn không giảm giá. Giá duy trì trong vùng 0,047–0,050 USD, mức tăng trong 24 giờ đạt 9%–13%. Dòng tiền có thể phân biệt được “con số đúc khổng lồ” về mặt danh nghĩa với “tổn thất thực sự” đi vào thị trường, nên không hoảng loạn mà ồ ạt bán tháo.
Tuy nhiên, rủi ro của sự kiện vẫn chưa chấm dứt hoàn toàn. Đội dự án sẽ công bố báo cáo tai nạn đầy đủ trong thời gian tới, đồng thời bồi thường cho các nhà cung cấp thanh khoản bị ảnh hưởng.
Diễn biến tiếp theo có hai hướng: nếu xác nhận tổn thất tài sản thực tế là rất nhỏ, thị trường có thể coi đây là một sự cố cross-chain đã được cô lập; còn nếu báo cáo tiết lộ thêm nhiều lỗ hổng, rủi ro bị kiềm chế tạm thời sẽ lại bùng phát. Sự kiện bảo mật trên chuỗi có nhiều biến số, không thể chỉ nhìn bề mặt dữ liệu—cần tiếp tục theo dõi báo cáo điều tra chính thức.
SAND phát hiện lỗ hổng bảo mật ở cầu nối cross-chain, cho phép kẻ tấn công đúc token mà không cần thế chấp. Dữ liệu giám sát cho thấy lượng token bất thường được đúc lên tới 149 tỷ, trong khi tổng cung bình thường của loại token này chỉ là 3 tỷ token. Nhìn vào dữ liệu thì quả thực rất đáng sợ.
Lỗ hổng lần này xảy ra trên cầu nối cross-chain giữa Base và chuỗi BSC. Kẻ tấn công đã đúc phiên bản SAND cho cross-chain, không phải token gốc trên mạng Ethereum. Token trên mạng chính không hề bị phát hành thêm. Đội dự án nhanh chóng tắt chức năng cross-chain của hai chuỗi, cô lập số token gặp sự cố. Đơn vị chính thức cho biết tác động thực tế không vượt quá 0,01% tổng cung; các tài sản trên Ethereum và Polygon không bị ảnh hưởng, và ví người dùng không bị đánh cắp. Nhiều sàn giao dịch tại Hàn Quốc ngay lập tức tạm dừng nạp/rút SAND.
Phản ứng của thị trường lại rất bất thường: dù tin xấu bị bộc lộ, SAND vẫn không giảm giá. Giá duy trì trong vùng 0,047–0,050 USD, mức tăng trong 24 giờ đạt 9%–13%. Dòng tiền có thể phân biệt được “con số đúc khổng lồ” về mặt danh nghĩa với “tổn thất thực sự” đi vào thị trường, nên không hoảng loạn mà ồ ạt bán tháo.
Tuy nhiên, rủi ro của sự kiện vẫn chưa chấm dứt hoàn toàn. Đội dự án sẽ công bố báo cáo tai nạn đầy đủ trong thời gian tới, đồng thời bồi thường cho các nhà cung cấp thanh khoản bị ảnh hưởng.
Diễn biến tiếp theo có hai hướng: nếu xác nhận tổn thất tài sản thực tế là rất nhỏ, thị trường có thể coi đây là một sự cố cross-chain đã được cô lập; còn nếu báo cáo tiết lộ thêm nhiều lỗ hổng, rủi ro bị kiềm chế tạm thời sẽ lại bùng phát. Sự kiện bảo mật trên chuỗi có nhiều biến số, không thể chỉ nhìn bề mặt dữ liệu—cần tiếp tục theo dõi báo cáo điều tra chính thức.