قالت ذا ساندبوكس إنها احتوت على ثغرة في جسر السلسلة المتقاطع بين SAND على سلسلة Base وBNB Smart Chain بعد أن قام مهاجم بسك رموز غير مدعومة على كلا الشبكتين.
وضع المشروع التأثير بأقل من 0.01٪ من إجمالي إمدادات الرمل. ذكرت أن الرموز على إيثيريوم (ETH) وبوليغون (POL) لم تتأثر وأنه لم يتم اختراق أي محافظ مستخدمين.
صندوق الرمل يصبح أحدث مشروع يقال إنه تعرض لاستغلال
أبلغت منظمة بلوكيد عن الحادثة يوم السبت. قالت الشركة إن المهاجمين اختطفوا أذونات تفويض LayerZero من خلال وظيفة الموافقة والاتصال.
"~49 مليار دولار رمل بقيمة اسمية تم سكها حتى الآن عبر ~400+ رسالة،" قال بلوكيد.
تابعنا على X للحصول على آخر الأخبار فور حدوثها
قال الفريق إنه عطل الجسور من وإلى القاعدة ومركز BSC، مما قطع أي طريق لنقل أو استرداد الإمدادات السكية. قالت إن الرمل المقفل على إيثيريوم، الذي يدعم جميع الرموز المجسورة، لا يزال سليما.
"تمكن مهاجم من سك رمل غير مدعوم على القاعدة ومركز BSC. قمنا بتعطيل الجسر من وإلى الشبكتين، لذا فإن الرمل على القاعدة وBSC معزول حاليا ولا يمكن نقلهما أو استرداده"، كما جاء في المنشور .
نصح المشروع الحاملون بعدم شراء أو بيع أو تداول الرمل على أي من الشبكتين، محذرا من أن السيولة هناك قد تعرضت للخطر. إنها تأخذ لمحة ما قبل الحادث وتجهز تعويضات لمزودي السيولة المؤهلين، مع وعد بإجراء فحص كامل بعد الوفاة.
البورصات الكورية توقف نقل الرمال
وفي الوقت نفسه، أوقفت Bithumb إيداعات وسحب الرمل في الساعة 11:11 صباحا بتوقيت كوريا، وتبعها Upbit بعد دقيقة واحدة. كلاهما أشار إلى حوادث أمنية مشتبه بها بموجب قانون حماية المستخدمين الافتراضي في كوريا الجنوبية.
فرضت أبيت أوقفا على نسخة إيثيريوم من SAND، والتي قال المشروع لاحقا إنها لم تكن معرضة للخطر أبدا.
الحادثة تندرج مع نمط أوسع. سجلت DefiLlama 17 استغلالا منفصلا حتى الآن هذا الشهر، معظمها صغير، مع وجود الجسور مرة أخرى كنقطة ضعف متكررة.
اشترك في قناتنا على يوتيوب لمشاهدة القادة والصحفيين يقدمون رؤى خبراء









