همه چیز درباره هک پل سندباکس؛ هکرها ۴۹ میلیارد دلار SAND مینت کردند!

سندباکس اعلام کرد که یک آسیبپذیری در پل میانزنجیرهای (Cross-chain Bridge) توکن SAND روی شبکههای Base و BNB Smart Chain را برطرف کرده است؛ این آسیبپذیری بعد از آن کشف شد که یک هکر در هر دو شبکه، توکنهایی بدون پشتوانه مینت کرده بود.
خلاصه خبر
- هکر با سوءاستفاده از آسیبپذیری پل SAND در شبکههای Base و BSC، توکنهای بدون پشتوانه مینت کرد؛ سندباکس برای جلوگیری از سوءاستفاده بیشتر، پل این دو شبکه را غیرفعال کرد.
- اتریوم و پالیگان تحت تأثیر قرار نگرفتهاند و کیف پول کاربران در خطر نبوده است؛ بااینحال سندباکس از کاربران خواسته فعلاً SAND روی Base و BSC را معامله نکنند.
به گزارش بیاینکریپتو، سندباکس میزان تأثیر این اتفاق را کمتر از ۰.۰۱ درصد از کل عرضه SAND اعلام کرد. همچنین گفت که توکنهای روی شبکه اتریوم (ETH) و پالیگان (POL) تحت تأثیر قرار نگرفتهاند و کیف پول هیچ کاربری به خطر نیفتاده است.
جدیدترین هک در دنیای بلاکچین
پلتفرم Blockaid روز شنبه این حادثه را شناسایی و اعلام کرد. این شرکت گفت مهاجمان از طریق تابع approveAndCall، مجوزهای نمایندگی LayerZero را در اختیار گرفتند. بلاکاید گفت:
تاکنون حدود ۴۹ میلیارد دلار ارزش اسمی SAND در بیش از ۴۰۰ تراکنش مینت شده است.
تیم سندباکس اعلام کرد که پل زدن (bridging) به و از شبکههای بیس و بایننس اسمارت چین را غیرفعال کرده و هرگونه مسیر برای انتقال یا بازخرید توکنهای مینت شده را قطع کرده است. این تیم گفت که توکنهای SAND قفلشده در اتریوم که پشتوانه تمام توکنهای پلزدهشده هستند، دستنخورده باقی ماندهاند.
سندباکس در پست خود نوشته است:
یک مهاجم توانست توکنهای بدون پشتوانه SAND را در شبکههای Base و BSC مینت کند. ما پل زدن به و از هر دو شبکه را غیرفعال کردهایم، بنابراین توکنهای SAND در Base و BSC در حال حاضر ایزوله هستند و نمیتوان آنها را منتقل یا بازخرید کرد.
این پروژه به هولدرها گفت که از خرید، فروش یا معامله SAND در این دو شبکه خودداری کنند و هشدار داد که نقدینگی در آنجا به خطر افتاده است. این تیم در حال گرفتن یک اسنپشات از پیش از حادثه و آمادهسازی جبران خسارت برای تأمینکنندگان نقدینگی واجد شرایط است و وعده ارائه یک گزارش کامل پس از حادثه را داده است.
صرافیهای کرهای انتقال SAND را متوقف کردند
در همین حال، صرافی بیتهامب (Bithumb) واریز و برداشت SAND را در ساعت ۱۱:۱۱ صبح به وقت استاندارد کره (KST) به حالت تعلیق درآورد و آپبیت (Upbit) نیز یک دقیقه بعد همین کار را انجام داد. هر دو صرافی به حوادث امنیتی مشکوک تحت قانون حمایت از کاربران داراییهای مجازی کره جنوبی اشاره کردند.
آپبیت توقفی را بر روی نسخه اتریومی SAND اعمال کرد، در حالی که پروژه از آن زمان اعلام کرده است که نسخه اتریومی این توکن هرگز در معرض خطر نبوده است.
این حادثه با یک الگوی گستردهتر مطابقت دارد. پلتفرم دیفایلاما تاکنون در این ماه ۱۷ هک مجزا را ثبت کرده است که بیشتر آنها کوچک بودهاند و پلها نقطه ضعف تکرارشونده در آنها بودهاند.





