La plateforme de jeux blockchain The Sandbox s'est engagée à rembourser au 1:1 les détenteurs éligibles de SAND après qu'une faille du bridge le 21 août a drainé 14,744 millions de SAND, d'une valeur d'environ 700 000 dollars, d'un coffre-fort Ethereum.
Jeudi, l'entreprise a publié un rapport post-mortem, indiquant que les utilisateurs qui détenaient légitimement du SAND bridgé sur Base ou BNB Smart Chain avant l'attaque recevront un montant équivalent de SAND basé sur Ethereum. La compensation viendra du trésor de The Sandbox, sans création de nouveaux jetons.
Le processus de réclamation devrait ouvrir dans les deux prochaines semaines et rester ouvert pendant deux semaines supplémentaires. Deux exchanges centralisés détiennent plus de 72 % des soldes éligibles et distribueront directement la compensation à leurs clients affectés, selon The Sandbox.
Le projet a déclaré que l'attaquant a exploité une faille de configuration dans les contrats SAND sur Base et BNB Chain, lui permettant de devenir le seul vérificateur des messages entrants du bridge et de créer des jetons non garantis. The Sandbox a confirmé qu'environ 14,7 millions de jetons SAND avaient été drainés, soit l'équivalent d'environ 0,5 % de l'offre maximale de 3 milliards de jetons.
Bien que plus de 339 billions de SAND non garantis aient été créés sur les deux réseaux, ces jetons ont été isolés et ne peuvent pas être bridgés ou rachetés. Le SAND sur Ethereum et Polygon n'a pas été affecté.
Les contrats de bridge compromis seront définitivement retirés. The Sandbox a déclaré que tout futur bridge vers Base ou BNB Chain utiliserait des contrats nouvellement déployés.
Le SAND s'échangeait à environ 0,04 dollar au moment de la publication, en baisse de 10,4 % sur les sept derniers jours, selon CoinGecko.
En rapport : Le piratage de Hugging Face expose le paradoxe de la cybersécurité de l'IA à poids ouvert






