The Sandbox: sẽ tiến hành bồi thường theo ảnh chụp nhanh trên chuỗi trước khi tấn công, dự kiến sẽ mở quy trình yêu cầu bồi thường trong vòng hai tuần
Tin tức từ ChainCatcher, The Sandbox đã phát hành cập nhật về sự cố tấn công lỗ hổng bảo mật cầu nối đa chuỗi SAND, cho biết kẻ tấn công đã sửa đổi cơ chế xác thực và giả mạo thông điệp gửi tiền đa chuỗi để đúc SAND không có bảo đảm. Sự cố này đã dẫn đến việc khoảng 14,742,300 SAND bị rút ra, trị giá khoảng 697,000 USD. Ngoài ra, một số SAND không có tài sản đảm bảo đã được giao dịch trên thị trường để thu lợi, khiến tác động kinh tế tổng thể khoảng 1,497,000 USD, trong đó kẻ tấn công thực tế đã thu được khoảng 987,000 USD.
The Sandbox cho biết, cuộc tấn công không ảnh hưởng đến nguồn cung SAND trên Ethereum và Polygon, tổng số SAND trên Ethereum vẫn giữ nguyên ở mức 3 tỷ đồng, cũng không có quyền quản trị siêu cấp nào bị đánh cắp. Cuộc tấn công xuất phát từ lỗ hổng do sự kết hợp giữa chức năng gọi chung trong hợp đồng token và thiết kế quyền cầu nối. Hiện tại, các địa chỉ liên quan đã được đánh dấu, và đã hợp tác với các sàn giao dịch, cơ quan an ninh và đội ngũ LayerZero.
Đối với những người dùng bị ảnh hưởng, The Sandbox cam kết sẽ bồi thường cho các ví nắm giữ SAND cầu nối hợp pháp theo tỷ lệ 1:1 với SAND trên chuỗi Ethereum dựa trên ảnh chụp nhanh trên chuỗi trước cuộc tấn công. Quy trình yêu cầu bồi thường dự kiến sẽ mở trong vòng hai tuần và kéo dài trong hai tuần.






