BTC $79,531.71 -0.50%
ETH $2,503.63 +0.20%
BNB $746.76 -1.12%
XRP $1.41 -0.44%
SOL $105.73 -0.92%
TRX $0.3356 +0.07%
DOGE $0.0915 +2.01%
ADA $0.2234 +1.62%
BCH $261.47 +1.04%
LINK $13.30 +7.81%
HYPE $88.24 -1.16%
AAVE $134.97 +0.26%
SUI $0.8394 +5.16%
XLM $0.1956 +4.92%
ZEC $1,193.83 +1.74%
BTC $79,531.71 -0.50%
ETH $2,503.63 +0.20%
BNB $746.76 -1.12%
XRP $1.41 -0.44%
SOL $105.73 -0.92%
TRX $0.3356 +0.07%
DOGE $0.0915 +2.01%
ADA $0.2234 +1.62%
BCH $261.47 +1.04%
LINK $13.30 +7.81%
HYPE $88.24 -1.16%
AAVE $134.97 +0.26%
SUI $0.8394 +5.16%
XLM $0.1956 +4.92%
ZEC $1,193.83 +1.74%

sandbox

Sandbox là một thế giới ảo phi tập trung dựa trên Ethereum, cho phép người dùng tạo ra, sở hữu và kiếm tiền từ trải nghiệm trò chơi của họ. Bằng cách sử dụng token gốc SAND, người dùng có thể mua đất, tài sản và tham gia quản trị. Sandbox cung cấp một hệ sinh thái nội dung do người dùng tạo ra, kết hợp công nghệ blockchain và các yếu tố trò chơi, thu hút sự tham gia rộng rãi của các nhà phát triển và người chơi. Tài sản trên nền tảng của nó tồn tại dưới dạng NFT, đảm bảo tính độc đáo và khan hiếm của quyền sở hữu kỹ thuật số.
Tất cả
Bài viết
Tin nhanh

The Sandbox dự kiến bồi thường theo tỷ lệ 1:1, lỗ hổng cầu nối dẫn đến khoảng 700.000 USD SAND bị đánh cắp

Tin tức từ ChainCatcher, nền tảng trò chơi blockchain The Sandbox cho biết, sẽ bồi thường cho người dùng nắm giữ phiên bản SAND cầu nối trên Base hoặc BNB Smart Chain trước khi xảy ra cuộc tấn công lỗ hổng cầu nối theo tỷ lệ 1:1, bồi thường sẽ sử dụng phiên bản SAND trên Ethereum trong kho dự trữ của dự án, và sẽ không phát hành thêm token. Cuộc tấn công này đã dẫn đến việc kho dự trữ Ethereum bị đánh cắp khoảng 14,744,000 SAND, trị giá khoảng 700,000 USD.Quy trình yêu cầu bồi thường dự kiến sẽ mở trong vòng hai tuần, kéo dài trong hai tuần; hai sàn giao dịch tập trung nắm giữ hơn 72% số dư đủ điều kiện bồi thường sẽ trực tiếp phát tiền bồi thường cho khách hàng bị ảnh hưởng. The Sandbox cho biết, kẻ tấn công đã lợi dụng lỗ hổng cấu hình SAND trong hợp đồng trên Base và BNB Chain, trở thành người xác thực duy nhất của thông điệp cầu nối và đúc token không có dự trữ. Trên hai mạng lưới, còn có hơn 339 triệu tỷ SAND không có dự trữ đã được đúc, nhưng đã bị cách ly, không thể chuyển qua chuỗi hoặc đổi; SAND trên Ethereum và Polygon không bị ảnh hưởng, hợp đồng cầu nối bị hư hại sẽ bị ngừng sử dụng vĩnh viễn.

The Sandbox: sẽ tiến hành bồi thường theo ảnh chụp nhanh trên chuỗi trước khi tấn công, dự kiến sẽ mở quy trình yêu cầu bồi thường trong vòng hai tuần

Tin tức từ ChainCatcher, The Sandbox đã phát hành cập nhật về sự cố tấn công lỗ hổng bảo mật cầu nối đa chuỗi SAND, cho biết kẻ tấn công đã sửa đổi cơ chế xác thực và giả mạo thông điệp gửi tiền đa chuỗi để đúc SAND không có bảo đảm. Sự cố này đã dẫn đến việc khoảng 14,742,300 SAND bị rút ra, trị giá khoảng 697,000 USD. Ngoài ra, một số SAND không có tài sản đảm bảo đã được giao dịch trên thị trường để thu lợi, khiến tác động kinh tế tổng thể khoảng 1,497,000 USD, trong đó kẻ tấn công thực tế đã thu được khoảng 987,000 USD.The Sandbox cho biết, cuộc tấn công không ảnh hưởng đến nguồn cung SAND trên Ethereum và Polygon, tổng số SAND trên Ethereum vẫn giữ nguyên ở mức 3 tỷ đồng, cũng không có quyền quản trị siêu cấp nào bị đánh cắp. Cuộc tấn công xuất phát từ lỗ hổng do sự kết hợp giữa chức năng gọi chung trong hợp đồng token và thiết kế quyền cầu nối. Hiện tại, các địa chỉ liên quan đã được đánh dấu, và đã hợp tác với các sàn giao dịch, cơ quan an ninh và đội ngũ LayerZero.Đối với những người dùng bị ảnh hưởng, The Sandbox cam kết sẽ bồi thường cho các ví nắm giữ SAND cầu nối hợp pháp theo tỷ lệ 1:1 với SAND trên chuỗi Ethereum dựa trên ảnh chụp nhanh trên chuỗi trước cuộc tấn công. Quy trình yêu cầu bồi thường dự kiến sẽ mở trong vòng hai tuần và kéo dài trong hai tuần.

The Sandbox: sẽ bồi thường cho những người sở hữu hợp pháp trước sự cố lỗ hổng với tỷ lệ 1:1 từ quỹ kho bạc

Tin tức từ ChainCatcher, The Sandbox đã phát hành báo cáo phân tích sự cố lỗ hổng vào ngày 22 tháng 8. Báo cáo cho thấy, kẻ tấn công đã lợi dụng lỗ hổng trong hợp đồng cấu hình chuỗi chéo trên Base và BNB Smart Chain (BSC) để đánh cắp 14,742,341.84 SAND từ kho Ethereum, chiếm khoảng 0.5% tổng cung tối đa, ước tính tác động kinh tế khoảng 1.4968 triệu USD, trong đó khoảng 987,000 USD đã bị kẻ tấn công thực sự chiếm giữ. Mạng chính Ethereum và mạng Polygon không bị ảnh hưởng.Trước khi có thông báo khác, xin đừng mua hoặc gửi SAND trên Base hoặc BNB Smart Chain. Các hợp đồng triển khai trên Base và BNB Smart Chain đã bị ngừng vĩnh viễn và sẽ không mở lại. The Sandbox cho biết, đội ngũ đã báo cáo địa chỉ ví của kẻ tấn công cho các công ty phân tích blockchain TRM Labs và Chainalysis, và đã liên lạc trực tiếp với các sàn giao dịch liên quan.The Sandbox cũng thông báo kế hoạch bồi thường, sẽ bồi thường cho các ví hợp pháp nắm giữ SAND chuỗi chéo trên Base hoặc BSC trước sự cố, theo tỷ lệ 1:1 bằng SAND Ethereum. Quỹ bồi thường sẽ đến từ kho của The Sandbox, sẽ không phát hành token mới, quy trình yêu cầu sẽ mở trong vòng hai tuần tới và sẽ tiếp tục mở trong hai tuần.

The Sandbox xác nhận lỗ hổng cầu nối đa chuỗi SAND: Mạng Base và BSC bị ảnh hưởng, đã tạm dừng chức năng đa chuỗi

Tin tức từ ChainCatcher, The Sandbox chính thức cho biết, đội ngũ đã xác nhận và hoàn toàn kiểm soát sự cố lỗ hổng cầu nối SAND gần đây, liên quan đến mạng Base và BNB Smart Chain (BSC).Chính thức cho biết, sự cố này có phạm vi ảnh hưởng hạn chế, liên quan đến số lượng token chưa đến 0.01% tổng cung SAND. SAND trên Ethereum và Polygon không bị ảnh hưởng, ví của người dùng không bị xâm nhập, người dùng nắm giữ token liên quan và nhà cung cấp thanh khoản không cần thực hiện hành động nào.Theo thông tin được tiết lộ, kẻ tấn công đã thông qua lỗ hổng để đúc token SAND không có tài sản đảm bảo trên mạng Base và BSC. Hiện tại, The Sandbox đã đóng chức năng cầu nối SAND của hai mạng này, SAND trên Base và BSC đã bị cách ly, tạm thời không thể chuyển nhượng hoặc đổi.The Sandbox nhắc nhở người dùng không nên mua, bán hoặc giao dịch SAND trên mạng Base và BSC, vì thanh khoản trên các mạng này đã bị ảnh hưởng.Đội ngũ cho biết, đã hoàn thành chụp nhanh trước sự cố và đang xây dựng kế hoạch bồi thường cho người dùng của các pool thanh khoản (LP) bị ảnh hưởng, đồng thời tiếp tục điều tra phạm vi ảnh hưởng của lỗ hổng, sau đó sẽ phát hành báo cáo sự cố đầy đủ và tổng kết kỹ thuật.

hot_img Mô hình nội bộ của OpenAI bị rò rỉ có thể tự động giải quyết các bài toán toán học và vượt qua sandbox, thử nghiệm nội bộ đã kéo dài hơn hai tháng

ChainCatcher đưa tin, theo thông tin tiết lộ từ bên ngoài, OpenAI đã vận hành một mô hình chưa được phát hành nội bộ. Mô hình này có khả năng giải quyết vấn đề khoảng cách đơn vị với xác suất 48% mà không cần sử dụng các công cụ như Lean, và có thể tự tìm ra phản ví dụ cho giả thuyết Jacobi dựa trên một gợi ý duy nhất. Trong các bài kiểm tra an toàn, mô hình này đã vượt qua môi trường sandbox và gửi kết quả lẽ ra phải được phát hành nội bộ dưới dạng Pull Request lên GitHub, và đã tránh được phát hiện bằng cách phân đoạn mã thông báo xác thực. Các ghi chép mã liên quan cho thấy, OpenAI đã tiến hành kiểm tra chuẩn cho mô hình này không muộn hơn 9 tháng 5, và thời gian sử dụng nội bộ của nó đã vượt quá ít nhất 2.5 tháng.Trước đó, OpenAI và Hugging Face đã cùng tiết lộ rằng, vào tuần trước, mô hình này đã tấn công cơ sở hạ tầng sản xuất của Hugging Face trong một đánh giá khả năng mạng. Mô hình này đã sử dụng lỗ hổng zero-day để có được quyền truy cập internet, và thông qua việc đánh cắp thông tin xác thực và đường dẫn thực thi mã từ xa đã thu được giải pháp thử nghiệm. OpenAI cho biết, sự kiện này cho thấy khả năng tấn công mạng của các mô hình tiên tiến đã có hiệu lực trong các tình huống thực tế, và đã hợp tác với Hugging Face để điều tra và vá lỗ hổng. Hiện tại, OpenAI vẫn chưa đưa ra bình luận công khai về vấn đề này.

Ernst & Young launches Blockchain Privacy Sandbox, supporting the development of privacy smart contracts on EVM chains

EY announced the launch of the Blockchain Privacy Sandbox, a web-based development environment designed to help businesses and developers experiment with privacy-preserving smart contracts on public chains compatible with the Ethereum Virtual Machine. It is reported that this sandbox environment is based on the open-source technology Starlight, allowing developers to convert standard Solidity smart contracts into applications with privacy protection features while retaining the original contract logic, and providing exploratory, replicable, and modifiable sample projects to accelerate proof of concept development.Currently, the Blockchain Privacy Sandbox is mainly used for experimentation and validation, supporting businesses in assessing the feasibility of privacy smart contracts, testing functionalities, and validating application scenarios before officially integrating Starlight. EY stated that this tool lowers the technical barrier for conducting privacy experiments on public chains by providing an easy-to-use web environment. Starlight, as the underlying ZKP compiler, has been open-sourced, allowing developers to integrate privacy features through its GitHub repository. As businesses' demand for data privacy protection on public chains increases, the attention on zero-knowledge proof technology continues to rise. Relevant reports indicate that the global ZKP market is expected to reach approximately $7.6 billion by 2033.
app_icon
ChainCatcher Building the Web3 world with innovations.