La plate-forme de jeu Blockchain The Sandbox s'est engagée à rembourser les détenteurs de SAND éligibles 1:1 après qu'un exploit de pont le 21 août ait drainé 14 744 SAND, d'une valeur d'environ 700 000 $, d'un coffre-fort Ethereum.
Jeudi, la société a publié une autopsie, indiquant que les utilisateurs qui détenaient légitimement du SAND ponté sur une base ou une BNB Smart Chain avant l'attaque recevront une quantité égale de SAND basé sur Ethereum. La compensation proviendra de la trésorerie du Sandbox, sans aucun nouveau jeton émis.
Le processus de réclamation devrait s’ouvrir d’ici deux semaines et rester ouvert pendant encore deux semaines. Selon The Sandbox, deux bourses centralisées détiennent plus de 72 % des soldes éligibles et distribueront une compensation directement à leurs clients concernés.
Le projet indique que l'attaquant a exploité une faille de configuration dans les contrats de base et de chaîne BNB de SAND, leur permettant de devenir le seul vérificateur des messages de pont entrants et de créer des jetons non sauvegardés. Le Sandbox a confirmé qu'environ 14,7 millions de jetons SAND ont été épuisés, ce qui équivaut à environ 0,5 % de l'offre maximale de 3 milliards de jetons.
Bien que plus de 339 000 milliards de SAND non garantis aient été émis sur les deux réseaux, ces jetons ont été isolés et ne peuvent pas être comblés ou rachetés. SAND sur Ethereum et Polygon n'a pas été affecté.
Les contrats relais compromis seront définitivement retirés. Le Sandbox a déclaré que tous les futurs ponts de base ou de chaîne BNB utiliseraient des contrats nouvellement déployés.
SAND s'échangeait à environ 0,04 $ au moment de la publication, en baisse de 10,4 % au cours des sept jours précédents, selon CoinGecko.
En rapport: Le piratage de Hugging Face révèle le paradoxe de la cybersécurité de l'IA