Công ty The Sandbox cam kết mở hệ thống bồi thường 1:1 trong vòng hai tuần

cryptonews.ruXuất bản vào 2026-08-27Cập nhật gần nhất vào 2026-08-27

Tóm tắt

Công ty The Sandbox cam kết sẽ mở hệ thống bồi thường theo tỷ lệ 1:1 trong vòng hai tuần tới cho những người dùng bị ảnh hưởng bởi vụ tấn công vào ngày 21/8. Khoản bồi thường sẽ được chi trả bằng token $SAND trên mạng Ethereum. Kế hoạch chỉ áp dụng cho những chủ sở hữu đã nắm giữ token $SAND được bridge sang các mạng Base và BNB Smart Chain (BSC) tại thời điểm xảy ra sự cố, với tổng thiệt hại ước tính khoảng 697.000 USD. Người dùng Ethereum và Polygon không bị ảnh hưởng. Lịch trình bồi thường: - Việc nộp đơn sẽ bắt đầu trong vòng hai tuần kể từ ngày 27/8. - Thời gian nộp đơn kéo dài hai tuần. - Người dùng sẽ phải chờ ít nhất một tháng để nhận được token bồi thường. Nguyên nhân vụ việc được xác định là lỗ hổng trong hợp đồng token $SAND trên Base và BSC, cho phép kẻ tấn công đăng ký làm quản trị viên, thay đổi cài đặt xác minh và tạo ra token giả. Chúng đã rút khoảng 14,7 triệu $SAND, gây thiệt hại gần 1,49 triệu USD và cuối cùng bỏ trốn với 987.000 USD. The Sandbox đã đóng cửa bridge ở cấp độ hợp đồng trên tất cả ba chuỗi và tuyên bố lỗ hổng đã được khống chế. Công ty nhấn mạnh không có cấu hình nào an toàn để mở lại bridge này. Sự cố ban đầu gây ra biến động thị trường, khiến một số sàn giao dịch Hàn Quốc hạn chế nạp/rút token $SAND.

Sáng sớm hôm nay, người dùng The Sandbox bị ảnh hưởng bởi cuộc tấn công ngày 21 tháng 8 đã nhận được tin tốt: dự án thông báo về kế hoạch bồi thường với tỷ lệ 1:1, sẽ được thanh toán bằng phiên bản $SAND trên nền tảng Ethereum.

Theo tuyên bố của công ty The Sandbox, họ sẽ mở cửa một giai đoạn hai tuần để nộp đơn yêu cầu bồi thường trong vòng hai tuần sau khi công bố thông tin vào ngày 27 tháng 8.

Kế hoạch bồi thường chỉ áp dụng cho những người nắm giữ token đã được chứng minh sở hữu các token $SAND được hợp nhất trên các mạng Base và BNB Smart Chain (BSC) tại thời điểm cuộc tấn công xảy ra. Tổng cộng, nhóm người nắm giữ này đã mất khoảng 697.000 đô la.

Khi nào chủ sở hữu $SAND sẽ nhận được khoản bồi thường?

Theo The Sandbox, người dùng bị ảnh hưởng sẽ phải đợi ít nhất một tháng trước khi nhận được khoản bồi thường.

  • Quá trình nộp đơn sẽ bắt đầu trong vòng hai tuần sau ngày 27 tháng 8.
  • Việc tiếp nhận đơn sẽ kéo dài thêm hai tuần nữa.

Hoàn trả sẽ được thực hiện dưới dạng $SAND trên nền tảng Ethereum, và chỉ những chủ sở hữu token $SAND đã được bắc cầu trên các nền tảng Base và BSC tại thời điểm rò rỉ mới đủ điều kiện.

Chủ sở hữu phiên bản $SAND trên Ethereum đã hoàn toàn tránh được sự cố vì lượng cung cấp trong mạng vẫn là 3 tỷ token. Phiên bản $SAND trên nền tảng Polygon cũng không bị ảnh hưởng vì hoạt động thông qua một cây cầu riêng biệt.

"Số dư trên cả hai chuỗi vẫn không thay đổi và không cần hành động nào từ phía người dùng," công ty The Sandbox giải thích trong phân tích nguyên nhân sự cố của họ.

The Sandbox đổ lỗi lỗ hổng bảo mật cho hợp đồng token

The Sandbox tuyên bố rằng lỗ hổng không liên quan đến các khóa nằm dưới sự kiểm soát của họ, mà thay vào đó, họ chỉ ra hợp đồng token $SAND trên các nền tảng Base và BSC.

Như phân tích sau sự cố cho thấy, hợp đồng token được cấu hình để đồng thời thực hiện chức năng của một ứng dụng đã đăng ký cho cầu nối. Vấn đề là lớp trao đổi thông điệp đã diễn giải bất kỳ dữ liệu đầu vào nào từ phía này như là các hướng dẫn trực tiếp từ chính "The Sandbox".

Người ta cho rằng cơ chế này sẽ cho phép người dùng tránh các giao dịch không cần thiết. Thay vào đó, kẻ tấn công đã lợi dụng lỗ hổng này và thực hiện bốn bước, gây thiệt hại kinh tế tổng cộng gần 1,49 triệu đô la.

  • Đầu tiên, chúng sử dụng chức năng gọi để đăng ký địa chỉ của riêng mình làm quản trị viên được ủy quyền.
  • Sau khi có quyền quản trị viên, chúng viết lại cài đặt xác minh để chỉ cần một xác nhận từ địa chỉ của chúng là đủ để xác thực thông điệp trên cầu nối.
  • Sau đó, chúng gửi thông điệp tiền gửi giả, dẫn đến việc phát hành token $SAND trên các nền tảng Base và BSC cho các khoản tiền gửi Ethereum không thực sự tồn tại.
  • Cuối cùng, chúng bán một phần token giả để lấy ETH và sử dụng chức năng cầu ngược để rút token $SAND thật từ kho lưu trữ Ethereum.

Theo điều tra pháp y, số tiền bị rút trực tiếp từ khoản dự trữ là 14.742.341,84 $SAND. Kẻ tấn công đã bỏ trốn với khoảng 987.000 đô la.

Cầu nối vẫn đóng cửa

Công ty Sandbox đã đóng cửa cầu nối ở cấp độ hợp đồng trên cả ba chuỗi và theo thông báo của họ, từ 02:21 UTC cùng ngày, không có token $SAND nào rời khỏi mạng. Trong thông báo công khai đầu tiên vào ngày 22 tháng 8, lỗ hổng được mô tả là "đã được kiểm soát hoàn toàn" và thiệt hại chiếm chưa đến 0,01% tổng nguồn cung $SAND.

Công ty không nuôi hy vọng khôi phục tạm thời cầu nối. Vì các hợp đồng bị ảnh hưởng cho phép ứng dụng tái cấu trúc liên tục, quyền kiểm soát các vai trò ủy quyền "có thể bị tranh chấp vĩnh viễn", và bất kỳ nỗ lực nào để giành lại chúng đều có thể bị phá hoại bởi bất kỳ ai sẵn sàng trả phí gas.

Trong tuyên bố của mình, công ty lưu ý: "Không có cấu hình nào của các hợp đồng này khiến việc mở lại cầu nối trở nên an toàn."

Ban đầu, sự cố này gây ra hoảng loạn trên thị trường. Cryptopolitan đã báo cáo rằng công ty xử lý dữ liệu blockchain Lookonchain đã phát hiện một cuộc "tấn công tạo token vô hạn" được cho là và ước tính khối lượng $SAND được tạo ra hơn 500 triệu.

Các sàn giao dịch Hàn Quốc Upbit và Bithumb đã hạn chế việc nạp và rút $SAND và cảnh báo các nhà giao dịch về sự biến động. $SAND giao dịch quanh mức $0,042 và vốn hóa thị trường vào khoảng 123 triệu đô la.

Câu hỏi Liên quan

QThe Sandbox có kế hoạch bồi thường theo tỷ lệ nào cho những người dùng bị ảnh hưởng bởi vụ tấn công ngày 21 tháng 8?

AThe Sandbox có kế hoạch bồi thường theo tỷ lệ 1:1 bằng mã thông báo $SAND trên chuỗi Ethereum.

QKhoảng thời gian nộp đơn yêu cầu bồi thường sẽ diễn ra khi nào và trong bao lâu?

AThời gian nộp đơn yêu cầu bồi thường sẽ bắt đầu trong vòng hai tuần kể từ ngày 27 tháng 8 và sẽ kéo dài thêm hai tuần.

QNhững người nắm giữ $SAND nào mới đủ điều kiện nhận bồi thường theo kế hoạch này?

AKế hoạch bồi thường chỉ áp dụng cho những người nắm giữ mã thông báo $SAND có cầu nối (bridged tokens) đã được xác minh trên các chuỗi Base và BNB Smart Chain (BSC) tại thời điểm xảy ra vụ tấn công.

QNguyên nhân chính mà The Sandbox chỉ ra cho lỗ hổng bảo mật là gì?

AThe Sandbox chỉ ra rằng nguyên nhân chính nằm ở hợp đồng mã thông báo $SAND có cầu nối trên các nền tảng Base và BSC, được cấu hình để đồng thời thực hiện vai trò ứng dụng đã đăng ký của cầu nối, cho phép kẻ tấn công lợi dụng.

QCầu nối (bridge) của The Sandbox đã được xử lý như thế nào sau vụ tấn công?

AThe Sandbox đã đóng cứng (paused) cầu nối ở cấp độ hợp đồng trên cả ba chuỗi và tuyên bố rằng không có cách cấu hình hợp đồng nào để mở lại cầu nội một cách an toàn, vì vậy cầu nối vẫn bị đóng.

Nội dung Liên quan

OpenAI tiến gần đến việc tạo ra AI cấp độ con người: Điều gì đang cản trở việc phát hành nó

OpenAI đã tiến gần tới việc tạo ra trí tuệ nhân tạo cấp độ con người (AGI), với dự kiến có một hệ thống nội bộ đạt chuẩn AGI vào cuối năm 2026. Giám đốc điều hành Sam Altman và các lãnh đạo khác bày tỏ sự lạc quan, đánh giá tiến trình hiện tại đạt khoảng 80%. Trọng tâm hiện nay là dòng mô hình thế hệ mới Astra, được chứng minh có khả năng nghiên cứu tự động đáng kinh ngạc, hoàn thành công việc tương đương một tuần của con người chỉ trong thời gian ngắn. Tuy nhiên, sự tiến bộ nhanh chóng đi kèm với lo ngại về an ninh mạng. Các đánh giá nội bộ cho thấy Astra đã đạt được khả năng mã hóa tác nhân và năng lực mạng đáng kể, buộc OpenAI phải tạm dừng một phần công việc với mô hình này từ đầu tháng 8/2026 để thực hiện các biện pháp an toàn tăng cường. Các biện pháp bao gồm tạm ngừng đào tạo, cách ly cơ sở hạ tầng chặt chẽ hơn và giám sát gia tăng. Altman xác nhận trên mạng xã hội X rằng họ cần thêm thời gian để đảm bảo tính an toàn trước khi phát hành Astra rộng rãi. Tình huống này cho thấy sự cân bằng tinh tế mà OpenAI phải đối mặt: thúc đẩy phát triển AGI trong khi kiểm soát các rủi ro an ninh tiềm ẩn. Bối cảnh cạnh tranh khốc liệt giữa các phòng thí nghiệm AI càng làm tăng thêm áp lực, đặt ra câu hỏi liệu tốc độ hay an toàn sẽ là yếu tố quyết định cuối cùng.

cryptonews.ru3 giờ trước

OpenAI tiến gần đến việc tạo ra AI cấp độ con người: Điều gì đang cản trở việc phát hành nó

cryptonews.ru3 giờ trước

Công ty Ripple đã có bước tiến lớn trên thị trường chứng khoán Mỹ!

Công ty Ripple đã thực hiện bước tiến lớn tại thị trường chứng khoán Mỹ thông qua việc ra mắt dịch vụ Delta One trên nền tảng môi giới Ripple Prime dành cho các nhà đầu tư tổ chức. Theo Bloomberg, dịch vụ mới này cho phép các nhà đầu tư tổ chức thực hiện các giao dịch hoán đổi tổng lợi nhuận (Total Return Swaps - TRS) với cổ phiếu, chỉ số chứng khoán và tài sản kỹ thuật số được niêm yết trên các sàn giao dịch Mỹ. Dịch vụ Delta One được thiết kế để đáp ứng nhu cầu đa dạng về khung đầu tư, chính sách quản lý rủi ro và báo cáo của các quỹ phòng hộ, công ty quản lý tài sản, tạo lập thị trường và các tổ chức tài chính khác. Với việc bổ sung dịch vụ này, phạm vi hoạt động của Ripple Prime đã mở rộng ra ngoài tài sản số, bao gồm thêm cổ phiếu và chỉ số Mỹ vào danh mục các loại tài sản được hỗ trợ. Ripple cho biết khách hàng giờ đây có thể tiến hành giao dịch nhiều loại tài sản thông qua một đối tác duy nhất và sử dụng tài sản thế chấp chéo 24/7. Điều này được kỳ vọng sẽ nâng cao đáng kể hiệu quả sử dụng vốn trong các chiến lược giao dịch quy mô lớn của tổ chức.

cryptonews.ru4 giờ trước

Công ty Ripple đã có bước tiến lớn trên thị trường chứng khoán Mỹ!

cryptonews.ru4 giờ trước

Chính quyền một thành phố Mỹ cấm khai thác tiền ảo

Chính quyền thành phố Whiteville, Bắc Carolina, Hoa Kỳ, đã ban hành lệnh cấm tạm thời đối với hoạt động khai thác tiền điện tử (mining) và xây dựng các trung tâm dữ liệu. Lệnh cấm này có hiệu lực trong một năm, cho đến ngày 25 tháng 8 năm 2027, hoặc cho đến khi hội đồng thành phố thông qua các sửa đổi quy định về quy hoạch sử dụng đất. Thị trưởng Terry Mann cho biết, trong thời gian lệnh cấm có hiệu lực, chính quyền sẽ nghiên cứu tác động của hoạt động khai thác tiền điện tử đến các nguồn tài nguyên địa phương và "sức khỏe cộng đồng". Các nghiên cứu sẽ tập trung vào lượng nước tiêu thụ cho hệ thống làm mát, mức tiêu thụ điện năng và áp lực lên cơ sở hạ tầng thành phố. Các quan chức lo ngại rằng hoạt động khai thác không được kiểm soát có thể dẫn đến phát thải khí nhà kính cao, ô nhiễm từ máy phát điện diesel, lượng rác thải điện tử quá lớn và ô nhiễm tiếng ồn nghiêm trọng ảnh hưởng đến sức khỏe người dân. Mặc dù hiện tại không có đề xuất xây dựng trung tâm dữ liệu nào tại Whiteville, lệnh cấm được đưa ra như một biện pháp phòng ngừa. Trong năm tới, chính quyền thành phố cũng có kế hoạch học hỏi kinh nghiệm quản lý các cơ sở khai thác từ các khu vực khác ở Bắc Carolina. Bối cảnh của quyết định này một phần là do báo cáo từ CoinShares vào năm ngoái, cho thấy việc khai thác Bitcoin ở Mỹ đang trở nên ít lợi nhuận hơn do giá điện tăng, phần thưởng khối giảm xuống còn 3,125 BTC và độ khó của mạng lưới Bitcoin ngày càng tăng.

cryptonews.ru4 giờ trước

Chính quyền một thành phố Mỹ cấm khai thác tiền ảo

cryptonews.ru4 giờ trước

Giao dịch

Giao ngay
活动图片