Проект The Sandbox сообщил о выявлении уязвимости в своем кросс-чейн мосту, что позволило злоумышленнику создать неподкрепленные токены SAND на сетях Base и BNB Smart Chain. По данным команды проекта, инцидент затронул менее 0,01% от общего объема токенов SAND, а токены на Ethereum и Polygon остались без изменений. Также не было зафиксировано компрометации пользовательских кошельков.
Фирма Blockaid, которая первой сообщила о проблеме, отметила, что злоумышленники смогли перехватить разрешения делегатов LayerZero через функцию approveAndCall. В результате инцидента было создано около 14.9 миллиарда токенов SAND по более чем 400 транзакциям, что привлекло внимание сообщества криптоинвесторов и экспертов.
Команда The Sandbox приняла меры по отключению моста между сетями Base и BSC, что предотвратило дальнейшие попытки перемещения или выкупа токенов. Данная ситуация подчеркивает важность безопасности в кросс-чейн решениях и необходимость постоянного мониторинга уязвимостей в криптоиндустрии.