The Sandbox cho biết đã khoanh vùng và khống chế một lỗ hổng trên cầu nối sau khi một kẻ tấn công được cho là đã mint 14,9 tỷ token SAND (SAND) không có tài sản bảo chứng trên Base và BNB Smart Chain (BSC).
Các điểm chính:
- PeckShield ghi nhận 14,9 tỷ SAND không bảo chứng được mint vào hai ví, với giá trị danh nghĩa khoảng 718 triệu USD.
- The Sandbox khẳng định lỗ hổng chỉ ảnh hưởng tới Base và BNB Smart Chain; SAND trên Ethereum và Polygon không bị tác động.
- Không có ví người dùng nào bị xâm phạm, theo phía dự án.
Lỗ hổng trên cầu nối Sandbox
Công ty an ninh blockchain PeckShield cho biết kẻ tấn công đã tạo ra 14,9 tỷ SAND không bảo chứng trên hai địa chỉ ví, với tổng giá trị ước tính khoảng 718 triệu USD. Theo Blockaid, vụ việc liên quan đến Omnichain Fungible Token (OFT) của The Sandbox trên Base, một chuẩn token xuyên chuỗi vận hành trên hạ tầng LayerZero.
Blockaid cho hay kẻ tấn công đã chiếm quyền kiểm soát hợp đồng OFT trên Base và giành được quyền quản trị cho phép mint thêm SAND mới. LayerZero – hạ tầng nền tảng – không bị xâm phạm, theo khẳng định của Blockaid.
The Sandbox nói đã xác định và khóa được lỗ hổng, đồng thời nhấn mạnh: “Tác động ở mức tối thiểu, chỉ chiếm dưới 0,01% tổng nguồn cung SAND.” SAND trên Ethereum và Polygon được xác nhận không bị ảnh hưởng.
Dự án cảnh báo người dùng không giao dịch SAND trên Base hoặc BNB Smart Chain trong khi lượng thanh khoản bị ảnh hưởng đang được cô lập. Hoạt động chuyển và quy đổi SAND trên các mạng này đã bị tạm ngưng; các nhà cung cấp thanh khoản đủ điều kiện sẽ được bồi thường sau khi hoàn tất quá trình rà soát.
Bài liên quan: Bitcoin giảm từ 79,5 nghìn USD khi RSI chạm đỉnh 7 năm
Góc nhìn an ninh từ Blockaid
Ngay sau khi thông tin vụ tấn công được công bố, giá SAND giảm khoảng 5%, xóa bớt đà tăng trong tuần trước đó – thời điểm token này đã tăng hơn 30% cùng nhịp phục hồi chung của thị trường crypto.
Vụ việc tiếp tục nối dài chuỗi tổn thất lớn vì tấn công bảo mật trong năm nay. Chỉ trong 90 ngày gần đây, gần 400 triệu USD đã bị đánh cắp qua các vụ exploit; tính theo năm, con số này xấp xỉ 1,6 tỷ USD.
Những sự cố gần đây không chỉ dừng ở DeFi mà còn lan sang ví phần cứng như ColdCard và các nhà cung cấp dịch vụ thanh toán như Triple-A. Một số báo cáo cũng cảnh báo năng lực tấn công mạng ngày càng tinh vi nhờ các mô hình AI. Bối cảnh đó cho thấy vụ exploit của The Sandbox là một mắt xích trong xu hướng rộng hơn, khi token hóa tài sản, stablecoin và các tác nhân AI làm gia tăng số lượng hệ thống phải đối mặt với rủi ro an ninh.
Đọc tiếp: Zcash tăng 38% nhờ kỳ vọng ETF Grayscale và thanh khoản hợp đồng tương lai bùng nổ





